首页 > 系统相关 >Linux开启DNS Server后解析外域受限问题

Linux开启DNS Server后解析外域受限问题

时间:2022-11-11 21:01:45浏览次数:38  
标签:DNS dnssec Server key debug 解析 外域

   CentOS 7系统里起了一个DNS Server,一切顺利,针对本地域的各项解析都很成功,欢欣鼓舞。

  在欢欣鼓舞时却发觉DNS服务器无法进行域外域名解析,查找原因发现除了本地定义的域之外所有域名——既外域解析无返回结果,DNS路由跟踪后发现无法解析根DNS。

甚为不解,我已经设置了forwarder的上游DNS地址呀,无奈开始debug吧。

查看debug log后看到如下错误

validating @0x7f1e60672c80: . NS: got insecure response; parent indicates it should be secure

Linux开启DNS Server后解析外域受限问题_dns服务器

   insecurity proof failed说明了一个重要的问题:在跟根DNS查询的时候引起了签名失败,也就是我的DNS携带了一些key值去根DNS做解析,根DNS不认识这些key,毕竟我自己起的一个DNS server不可能将自己的key值同步到13台根DNS。

决方案:

    将named.conf中所有dnssec相关的注释掉或者关闭,比如我的DNS服务器中自行开启了dnssec-enable和dnssec-validation,那么就将其关闭既修改其值从yes改为no。

重启dns service

Linux开启DNS Server后解析外域受限问题_重启_02


标签:DNS,dnssec,Server,key,debug,解析,外域
From: https://blog.51cto.com/u_692344/5845382

相关文章

  • DNS服务的实现和原理
    DNS服务器实战目的:搭建DNS正向主服务器,实现web服务器基于FQDN的访问环境要求需要三台主机DNS服务端:10.0.0.8web服务器:10.0.0.7DNS客户端:10.0.0.6前提准备关闭......
  • Seata Server 1.5.2 源码学习
    Seata包括Server端和Client端。Seata中有三种角色:TC、TM、RM,其中,Server端就是TC,TM和RM属Client端。Client端的源码学习上一篇已讲过,详见《Seata1.5.2源码学习》,今天来......
  • SQL Server 表中删除重复行
    前言   MySQL去重例子​​https://blog.51cto.com/fengyuzaitu/2687655​​​​​​​https://blog.51cto.com/fengyuzaitu/5790968​​select id,name,age from u......
  • SQL Server 查看某个表/视图 已存在的索引
    一、查看某个表/视图中存在的索引1、语法:execsp_helpindex表名/视图名2、返回代码值:0(成功)或1(失败)3、结果值:列名称 数据类型 说明index_name sysname 索引名。index_......
  • 使用NSP机制解决windows7 dns溯源问题
    挂钩(hook)具体的接口函数,比如挂钩(hook)gethostbyname接口等函数。这些接口函数可不止gethostbyname,还包括getaddrinfo,WSALookupServiceBegin,WSALookupServiceNext,DnsQuery_X......
  • 使用final shell 连接使用 ubuntu server linux
    书接上回,VM安装ubuntuserver:https://www.cnblogs.com/runliuv/p/16880599.html1.从https://www.hostbuf.com/下载FinalShellSSH工具,并安装。2.点击左上角文件夹图标,......
  • vm ware 安装 ubuntu server linux
    在:https://ubuntu.com/download/server中下拉找到“UbuntuServer20.04LTS”,下载ISO. 在VMWARE中,如果鼠标和键盘被虚拟机占用,想切回主机,记得按CTRL+ALT 。 ......
  • CH58X/CH57X/V208 Observer(观察者)例程讨论讲解
    使用的是沁恒的CH582M的Observer例程与官方的demo板。本例程的功能是主机扫描到从机的MAC地址并打印出来。先对宏定义进行理解讨论。 最大响应扫描数为8,在串口调试助......
  • SQLSERVER 使用PIVOT、UNPIVOT实现行转列与列转行!!!
    原文链接:https://www.cnblogs.com/wypd/archive/2022/05/07/16242851.html一、使用PIVOT实现行转列1、首先创建一个学生表CREATETABLE[dbo].[Students](   ......
  • Ubuntu 20.04 Server 如何用命令行启用中文支持?
    1.安装中文包sudoaptupdatesudoaptinstalllanguage-pack-zh-hans2.将区域语言设置为简体中文localectlset-localeLANG=zh_CN.utf83.重启系统sudoreboot......