免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3662 | 回复: 7
打印 上一主题 下一主题

[DNS] 最近新闻 根域名服务器要启用DNSSEC ,请问这和我们有关吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-07 15:59 |只看该作者 |倒序浏览
最近新闻  根域名服务器要启用DNSSEC
是不是以后和13个 .域名服务器通信都需要开启DNSSEC?

论坛徽章:
0
2 [报告]
发表于 2010-05-07 17:08 |只看该作者
与根DNS通信的是递归、顶级域DNS。

论坛徽章:
0
3 [报告]
发表于 2010-05-07 19:13 |只看该作者
a tool of verifying your DNS server is OK with root servers -
https://www.dns-oarc.net/oarc/services/replysizetest

论坛徽章:
0
4 [报告]
发表于 2010-05-08 19:09 |只看该作者
我用windows2008的dns服务器直接通过递归解析会不会受影响?

论坛徽章:
0
5 [报告]
发表于 2010-05-09 13:32 |只看该作者
用ls这个网站提供的dig命令测试了下我的windows2008 dns服务器,返回

rst.x486.rs.dns-oarc.net.
rst.x454.x486.rs.dns-oarc.net.
rst.x384.x454.x486.rs.dns-oarc.net.
"X.X.X.X DNS reply size limit is at least 486 bytes"
"X.X.X.X lacks EDNS, defaults to 512"

是不是杯具了?

后来查了下知道2008 r2开始才能支持dnssec,这也太激进了吧~

是不是说明以后就不能用递归了?

急求各位前辈正解!

如果用转发建议现在转发到哪个isp的dns好点(我猜肯定也有很多isp还没有支持到dnssec吧?)

论坛徽章:
0
6 [报告]
发表于 2010-05-12 16:12 |只看该作者
不是很多ISP不支持DNSsec,而是中国压根就没有支持DNSsec的ISP,换句话说中国就没有部署DNSsec。
我4月13日看到的统计中没有中国!

论坛徽章:
0
7 [报告]
发表于 2010-05-12 16:16 |只看该作者
目前bind9.5以后的版本都支持DNSsec,但是我的环境一直没有成功实现SEC的功能!找过些资料但是一直未能解决,郁闷ing。。。。。。

论坛徽章:
0
8 [报告]
发表于 2010-05-15 14:51 |只看该作者
一级一级来,下一步是顶级域名服务器,如COM,NET之类的,然后是各域名解析商,最后用户设置自己的证书。这样就不会被劫持了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP