BIND9 DNSSEC: если я забочусь о случайных “небезопасных” сообщениях журнала

Конфигурация iSCSI по умолчанию DroboPro отмечена, "Автоматически настраивают (Значение по умолчанию)" в утилите Drobo Dashboard. Это не означает DHCP, но вместо этого обращается к использованию адресов Zeroconf (169.254.0.0/16). В конфигурации точка-точка такой как Ваш у Вас есть два варианта:

1) Оставьте Drobo Pro в конфигурации сети "По умолчанию" и настройте Ваш сетевой адаптер для DHCP. Клиент DHCP в Windows будет в конечном счете тайм-аут, и необходимо получить 169.254. X.X обращаются для сетевого адаптера. Утилита Drobo Dashboard должна в конечном счете найти DroboPro (мог занять несколько минут), и сделайте подключение iSCSI.

2) Подключите DroboPro к своей системе Windows через USB и установите статический IP-адрес на DroboPro. Затем статически настройте Вас второй сетевой адаптер для IP-адреса в той же подсети. Перезапустите свою систему Windows, удалите USB-кабель и ожидайте терпеливо, чтобы Панель инструментов Drobo нашла Ваш DroboPro, и сделайте подключение iSCSI.

Преимущество последней конфигурации - то, что Вы проигрываете "ограниченный или никакая возможность соединения" сообщение для Вашего NIC. Если Вы нетерпеливы и не хотите ожидать Панели инструментов Drobo для нахождения Вас DroboPro затем, можно установить соединение через инициатора iSCSI MS в панели управления при использовании статических IP-адресов.

Dave

0
задан 17 February 2014 в 07:37
1 ответ

Цель DNSSEC - повысить аутентичность и целостность ответов на запросы. DNSSEC не может сказать вам, перехватываются ли ваши ответы на запросы, но он может сказать вам, были ли ответы повреждены, подделаны или полностью отсутствуют их подписи. Сообщения, которые вы видите, уведомляют вас о проблемах DNSSEC с полученными ответами (отсутствие подписи, недействительная подпись и т. Д.). Если вы проверяете DNSSEC, эти ответы будут отброшены.

Большинство проблем с проверкой DNSSEC вызвано неправильной конфигурацией.

Если рассматриваемый хост является «важным» и вы подозреваете простую неправильную настройку оператором зоны, вы можете обойти валидация специально для этих зон. Похоже, это официальная политика Google: https://developers.google. com / speed / public-dns / faq # gdns_validation_failure

Comcast использует способ уведомления владельцев доменов о проблемах DNSSEC: http://dns.comcast.net

2
ответ дан 4 December 2019 в 14:02

Теги

Похожие вопросы