wiesi200
Goto Top

Bind 9 DNSSEC TLSA Record

Hallo,

ich mach mich gerade etwas mit DNSSEC vertraut.
Hierzu habe ich bei einem Linux Server BIND 9 installiert.
Dann eine Masterzone erstellt. Funktioniert soweit alles.

Wenn ich jetzt aber einen TLSA Record für DANE hinzufüge gib er mir beim Signieren der Zone den Fehler

dnssec-signzone: warning: xxx: unknown RR type 'TLSA'  

Muss man BIND hier irgendwie beibringen das er den Type "TLSA" erkennt?

Content-Key: 241543

Url: https://administrator.de/contentid/241543

Printed on: April 18, 2024 at 04:04 o'clock

Member: Gersen
Gersen Jun 22, 2014 at 18:32:49 (UTC)
Goto Top
Hallo,

nein, eigentlich nicht. An der Stelle, wo die DNSSEC-Tools die Zonendatei signieren, ist BIND n.m.M. noch gar nicht im Spiel.

Schau mal hier.

Gruß,
Gersen
Member: wiesi200
wiesi200 Jun 22, 2014 at 19:01:37 (UTC)
Goto Top
Nein stimmt leider nicht.
Selbst bei einem Checkzone von Bind bekomme ich die Meldung.

Ich hab jetzt aber den Fehler.
Ich nutze Centos und die sind aktuell bei Bind Version 9.8.2
Bein jetzt gerade darüber gestolpert.

https://lists.isc.org/pipermail/bind-users/2012-May/087720.html

Aber V 9.8.3 geht's.