1
ответ

BIND9 DNSSEC: если я забочусь о случайных “небезопасных” сообщениях журнала

Небольшое количество моих переданных запросов DNS заставляет BIND 9 регистрировать сообщения, такие как: 184.in-addr.arpa SOA: получил небезопасный ответ; родитель указывает, что это должна быть безопасная проверка @0x7f93140c0870: 100.64-...
вопрос задан: 17 February 2014 07:37
1
ответ

Не может разрешить общедоступный DNS Google использования веб-сайта

Я, может казаться, не могу, получают доступ к моему сайту: yippie.nl, с помощью общедоступного DNS Google 8.8.8.8. Другой DNS хорошо работает. Это могло произойти из-за DNSKEY? Причина Route53 не обеспечивает его. http://dnscheck.pingdom....
вопрос задан: 7 January 2014 15:43
1
ответ

DNSSEC и DNS-сервер IPSec и клиентская конфигурация DNS

Я собираюсь развернуть DNSSEC для некоторых моих доменов и поскольку я готовился, я сделал некоторое чтение на предмете. Я столкнулся с некоторыми статьями Microsoft Technet, говорящими о Таблице политики Определения имен...
вопрос задан: 21 December 2013 03:59
1
ответ

Использование DNSSEC с GoDaddy

Это - мой Домен установки: nginx-repo[.] com (Зарегистрированный в GoDaddy) Сервер имен: выполнение DigitalOcean VM привязывает Debian 7, я создал зону для вышеупомянутого домена на моем VM, затем использовал dnssec-...
вопрос задан: 25 November 2013 16:18
1
ответ

Проверка работоспособности архитектуры DNS

Я разрабатываю сервис DNS для сети и имел несколько вопросов об архитектуре. Крикет O'Reilly/Liu книга DNS и руководство по обеспечению безопасности DNS NIST не рассматривает эти вопросы кроме очень общего...
вопрос задан: 26 September 2013 20:48
1
ответ

Информация о ключе DNSSEC для Связывает 9

Существует ли инструмент, который позволяет мне просматривать параметры существующего частного/с открытым ключом, используемого для DNSSEC в, Связывают 9? Я не мог определить простые вещи, такие как дата истечения срока...
вопрос задан: 5 September 2013 00:19
1
ответ

DNSSEC - Значение по умолчанию дрожания

кто-либо знает, который является значением по умолчанию для дрожания при подписании зоны??С уважением
вопрос задан: 7 March 2013 18:16
1
ответ

DNSSEC - Сколько записей DS обычно?

Я думал, что мне нужны две записи DS для внесения в моем доменном регистраторе. Но один крупный поставщик DNS просто дал мне одну запись DS. Отладчик Verisign DNSSEC говорит, все корректно. Но я смущен...
вопрос задан: 3 January 2013 01:52
1
ответ

Проверка DNSSEC должна быть сделана в рекурсивном сервере DNS или в клиентском программном обеспечении?

Поскольку в заголовке говорится. Дизайн DNSSEC и его реализация в Связывают (и вещам нравится Несвязанный), вполне ясно допускают любое использование. Они могут дополнительно сделать проверку DNSSEC, возвратив SERVFAIL если...
вопрос задан: 17 December 2012 13:05
1
ответ

Как я могу отключить DNSSC для Google Apps (Gmail) записи MX на моих авторитетных доменах?

Я выполняю Ведущее устройство BIND / Ведомая установка с DNSSEC, но некоторые мои домены используют Google Apps для почтовых сервисов. Google не поддерживает DNSSEC, и BIND не нравится он вообще. Журнал произвел: 6 сентября 17:...
вопрос задан: 7 September 2012 14:05
1
ответ

Встроенное подписание со связывает 9.9 и NSEC3

Начиная с версии 9.9 Свяжите поддержки встроенное подписание, но я не нахожу информации о том, как сделать его работающий с NSEC3. Я не могу добавить NSEC3PARAM RR с nsupdate: Я думаю, что это нормально из-за встроенного...
вопрос задан: 10 July 2012 14:07
1
ответ

Основная конфигурация DNSSEC под BIND 9.7?

Кто-либо мог предоставить пошаговую процедуру для установки DNSSEC под BIND 9.7? Я думаю, что версия является соответствующей, потому что она, как предполагается, делает жизнь легче. На самом деле существует документ, опубликованный...
вопрос задан: 6 July 2012 23:56
1
ответ

Возвращение к состоянию до сбоя от DNSSec до регулярного DNS

План аварийного восстановления был предложен в компании клиента, которая возвратится к состоянию до сбоя от DNSSec до регулярного DNS в случае 1) главного отключения электричества сайта, требующего изменения многих записей DNS 2)...
вопрос задан: 6 June 2012 03:59
1
ответ

включите DNSSEC на рабочей станции

наши офисные серверы предлагают DNSSEC. Я протестировал, это с роет. как я могу использовать DNSSEC со своей рабочей станцией RHEL6? (существует, не привязывают его...), это возможный добавить доверило ключи к рабочей станции (т.е. в...
вопрос задан: 24 May 2012 17:58
1
ответ

Уклонение DNSSEC NSEC3

Может кто-то объяснять, на простом языке, значении флага уклонения в NSEC3 RR. Я действительно читал RFC 5155 и ничего не понимал.
вопрос задан: 11 May 2012 02:24
1
ответ

Длина соли DNSSEC NSEC3

Есть ли какая-либо рекомендация для соленой длины в записях NSEC3? Действительно дольше солит средства лучшая безопасность, и более длинная соль влияет на производительность (авторитетных) серверов? Операционный DNSSEC...
вопрос задан: 10 May 2012 22:10
1
ответ

включите большие запросы DNS на сервере Microsoft 2008 R2 DNS

Когда я выполняю Анализатор сетей по http://netalyzr.icsi.berkeley.edu/, он сообщает: сопоставитель в не мог обработать следующие протестированные типы: Носитель (~1300B) TXT записывает Большой (~3000B) TXT...
вопрос задан: 5 May 2012 00:29
1
ответ

Debian DNSSEC - практическое руководство защищает домен?

У меня есть вопрос о новичке о DNSSEC. Я имею много опыта с TLS и материалом криптографии и хотел бы испытать эту новую технологию. Я погуглил очень много об этом, но я не нашел...
вопрос задан: 27 February 2012 05:51
1
ответ

nsupdate, получая ошибку BADKEY

Я пытаюсь обновить имя с помощью nsupdate выполняемый из самого сервера имен, но я получаю сообщение об ошибке; ошибка TSIG с сервером: tsig указывает на ошибку. Я создал ключ с dnssec-...
вопрос задан: 14 January 2012 11:10
1
ответ

Продвижение DNSSEC обновляет с офлайновыми ключами

В непрофессиональной способности я забочусь о DNS приблизительно 18 доменов: главным образом персональные домены / домены тщеславия для ближайших родственников. Целая хижина произведена на стороне к недорогому управляемому хостингу...
вопрос задан: 14 November 2011 13:53
1
ответ

Мои серверы имен не предоставляют информацию DNSSEC со своими ответами - проблема?

Некоторые наши пользователи сообщили о проблемах наличия, получающих доступ к нашему веб-сайту ("никакой ответ"). Подозрение проблемы DNS, мы выполнили некоторые тесты онлайн, которые возвращают только это предупреждение: Ваши серверы имен не де
вопрос задан: 18 March 2011 03:45
1
ответ

Мог DNSSEC на уровне n управлять зоной на уровне n+2?

С некоторыми людьми, задающимися вопросом, как DNSSEC мог влиять на глобальную цензуру, я хотел бы знать, мог ли DNSSEC защитить зону от того, чтобы быть частично измененным зоной прародителя. (Точка этого вопроса...
вопрос задан: 5 February 2011 14:45
1
ответ

DNSSEC - Первая подпись

Я тестирую DNSSEC с, Связывают 9.7.2-P2. У меня есть вопрос относительно первой подписи, созданной по зоне, которая уже существует. Я использую динамический DNS. Я создаю первые два ключа: один KSK и один ZSK....
вопрос задан: 29 November 2010 16:04
1
ответ

DNSSEC - Рекомендуемые параметры

Кто-либо знает, который мог быть рекомендуемыми значениями в течение срока действия RRSIG и оставить интервал?С уважением
вопрос задан: 3 November 2010 12:38
1
ответ

Какие реализации DNSSec доступны, и они были проверены на дополнение Криптографических уязвимостей Oracle?

Криптографическая Oracle - то, где можно вывести закрытый ключ, когда состояние ошибки создается. При считании недавнего дополнения ASP.NET использованием Oracle, может любой говорить мне если DNSSec...
вопрос задан: 29 October 2010 03:38
1
ответ

DNSSEC - DNSKEY RRSIG, не обновленный

Кто-либо знает, почему DNSKEY RRsigs не оставлен с динамическим обновлением??С уважением
вопрос задан: 27 October 2010 12:24
1
ответ

Добавление DS записывает для порождения в DNS

Я пытаюсь настроить DNSSEC для своих доменов. Все, кажется, работает, но я получаю следующую ошибку: DNSKEY, найденный в ребенке, но никаком DS, был найден в родителе. Проверьте на записи DS в родительской зоне...
вопрос задан: 20 September 2010 12:59
1
ответ

Сколько времени это берет для запуска, Связывают?

Я тестирую DNSSEC, и я должен получить время в миллисекундах, которые он берет для запуска, Связывают теперь, когда я подписал зоны. Я не знаю, было ли это правильным способом сделать это: время svcadm включает svc:/...
вопрос задан: 20 September 2010 10:39
1
ответ

Запросы и проверка dnssec

Я слышу, что http://www.isoc.org/ имеет Расширения безопасности Системы доменных имен на ее записях DNS. Как я вижу и проверяю, что DNS с помощью инструмента роет?
вопрос задан: 23 June 2010 17:09
1
ответ

Какую силу я должен использовать для своего ключа передачи BIND ISC?

В настоящее время я использую 128, это достаточно безопасно? foobar.com хоста dnssec-keygen-a hmac-md5-b 128-n Также, я не уверен, является ли "хост" правильным значением для-n аргумента. Я полагаю что последний аргумент "...
вопрос задан: 16 November 2009 17:20