[Eisfair] Frage an BIND 9 Benutzer

Holger Bruenjes holgerbruenjes at gmx.net
Mo Nov 23 14:24:01 CET 2020


Hallo

Seit kurzem ist in BIND 9 dnssec-validation als Standard 
eingeschaltet. Um damit arbeiten zu koennen wurde dafuer der 
Parameter 'BIND9_DNSSEC_VALIDATION' in die eisfair Bind9 Paket 
Konfiguration eingebaut.

Er steht im Paket als Standard auf 'no'

Hat damit schon jemand Erfahrung und wird DNSSEC-VALTDATION von 
seinem Forwarder unterstuetz?

BIND9_DNSSEC_VALIDATION = auto

ist dafuer ein guter Ansatztpunkt, wenn dann im BIND9 log sowas 
auftaucht

---
validating net/SOA: got insecure response; parent indicates it 
should be secure
---

dann wars das. Vom Forwarder wird DNSSEC-VALIDATION nicht unterstuetzt.



Holger


Mehr Informationen über die Mailingliste Eisfair