2012-11-12 5 views
9

Ich versuche, Bind auf Centos 6.3 auf meinem Schulnetzwerk zu starten, und ich habe Probleme, externe Abfragen zu arbeiten.NS: bekam unsichere Antwort; Elternteil zeigt an, dass es sicher sein sollte

Ich kann meine eigenen Zonen laufen auf meinem Server graben/abfragen, aber sobald ich sehe ich folgend in meinen Log-Dateien für einen externen Domain-Namen grabe:

NS: got insecure response; parent indicates it should be secure 

Ich habe behindertes dnssec ohne Ergebnis. Ich benutze die DNS-Forwarder von der Schule, Helpdesk hat keine Ahnung, was zu diesem Zeitpunkt falsch ist.

Allerdings kann ich @ SCHOOL-SERVER graben und es wird eine korrekte Antwort zurückgeben. Es funktioniert nur mit den Forwardern, die nicht zu funktionieren scheinen.

Kann mir hier jemand in die richtige Richtung zeigen? Lassen Sie mich wissen, wenn Sie mehr Protokolle oder Tests von mir benötigen.

Vielen Dank!

+0

Ich hatte das gleiche Problem. Dieser Beitrag hat mir geholfen. http://www.linuxformat.com/forums/viewtopic.php?p=103969. Ich habe dnssec deaktiviert, indem ich 'dnssec-enable no;' und 'dnssec-validation no;' gesetzt habe. Vielleicht überprüfen Sie Ihre named.conf? –

Antwort

21

Dies bezieht sich auf die neue DNSSEC-Funktion, die jetzt standardmäßig aktiviert ist. Dies kann darauf hinweisen, dass die von Ihnen verwendeten DNS-Resolver/Weiterleitungen DNSSEC nicht unterstützen, sodass die Antwort für Ihren Server unsicher zu sein scheint.

Sie können entweder Resolver verwenden, die DNSSEC unterstützen, oder die Funktion auf Ihrem Server vorübergehend deaktivieren. Um sie zu deaktivieren, verwenden Sie einfach die Parameter in Ihrem named.conf oder named.conf.options:

dnssec-enable no; 
dnssec-validation no; 
+5

Ich bin in der Lage, die Nachricht loszuwerden, indem ich die 'dnssec-Validierung auto; kommentieren und' dnssec-enable no; dnssec-validation no; 'darunter. Unter Ubuntu/Debian befindet sich die Datei "named.conf" in der Datei "/ etc/bind/named.conf.options". – Aryo

+0

Danke. Dieses Problem nervt mich seit ein paar Tagen. – Fonzie