Projet

Général

Profil

Tâche #30224

Scénario #30138: Le DNS doit être fonctionnel sur Amon 2.8.0

Tester la configuration dnssec

Ajouté par Philippe Caseiro il y a presque 4 ans. Mis à jour il y a presque 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
25/05/2020
Echéance:
% réalisé:

0%

Restant à faire (heures):
0.0

Révisions associées

Révision 17e08b36 (diff)
Ajouté par Philippe Caseiro il y a presque 4 ans

Ajout de la configuration dnssec.

On active la validation et le lookaside.

cf: https://www.sidn.nl/en/dnssec/dnssec-validation-on-bind-named

ref #30224

Historique

#1 Mis à jour par Philippe Caseiro il y a presque 4 ans

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Philippe Caseiro il y a presque 4 ans

  • Statut changé de En cours à Résolu

#3 Mis à jour par Fabrice Barconnière il y a presque 4 ans

  • Statut changé de Résolu à En cours

Il semblerai que cette option soit obsolète et inutile depuis 2017

==> /var/log/rsyslog/local/named/named.warning.log <==
2020-06-03T14:07:51.804149+02:00 amon.etb1.lan named[899]: /etc/bind/named.conf:27: option 'dnssec-lookaside' is obsolete and should be removed

Supprimer cette option permettrait de supprimer une étape inutile lors de la résolution de nom
https://kb.isc.org/docs/disable-dnssec-lookaside-dlv-now-heres-how

#4 Mis à jour par Philippe Caseiro il y a presque 4 ans

  • Statut changé de En cours à Résolu

#5 Mis à jour par Fabrice Barconnière il y a presque 4 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF