为区域开启dnssec.note

noteId: WEBbec33831fffcf37c8c191cdfe38710a8 · 原始路径:/ALL/Linux - A模块/服务配置/DNS/DNS 配置/为区域开启dnssec.note · 图片:9 · 附件待处理:0

 
 
1、为区域开启dnssec:
 
vim /etc/bind/named.conf
systemctl restart bind9
 
·然后就会自动在 /var/cache/bind 目录中生成私钥和公钥:
.key 是公钥,.private 是私钥
 
此时客户端是能够直接解析的,只有递归服务器需要配置(但是如果递归服务器将dnssec-validation 设置为 no也不用配置)
 
·本地测试:
 
 
2、配置递归服务器:
这里配置委派转发:
 
在服务器上查看公钥字段:
vim /var/cache/bind/Kshenzhen.cn.+0.....key
复制这一段
 
vim /etc/bind/named.conf.options
 
vim /etc/bind/named.conf
# 写进去:
模板:man named.conf
 
systemctl restart bind9
 
·测试:
在递归服务器本地应该能够查看到解析记录和 RRSIG