2012-11-12 6 views
9

मैं अपने स्कूल नेटवर्क पर सेंटोस 6.3 पर बाइंड चलाने की कोशिश कर रहा हूं और मुझे बाहरी प्रश्नों को काम करने में परेशानी हो रही है।एनएस: असुरक्षित प्रतिक्रिया मिली; माता-पिता इंगित करते हैं कि यह सुरक्षित होना चाहिए

मैं खुदाई कर सकते हैं/अपने सर्वर पर चल रहे अपने ही क्षेत्रों क्वेरी, लेकिन एक बार मैं एक बाहरी डोमेन नाम मैं अपने लॉग फ़ाइलों में निम्न देखें के लिए खुदाई:

NS: got insecure response; parent indicates it should be secure 

मैं कोई परिणाम के साथ विकलांग DNSSEC की है। मैं स्कूल से DNS फॉरवर्डर्स का उपयोग कर रहा हूं, हेल्पडेस्क को पता नहीं है कि इस समय क्या गलत है।

हालांकि, मैं @ स्कूल-सेवर खोद सकता हूं और यह एक सही उत्तर देगा। यह सिर्फ उन फॉरवर्डर्स के साथ काम कर रहा है जो काम नहीं कर रहे हैं।

क्या कोई मुझे सही दिशा में इंगित कर सकता है? मुझे बताएं कि आपको मुझसे अधिक लॉग या परीक्षण की आवश्यकता है या नहीं।

धन्यवाद!

+0

मैं एक ही समस्या थी। इस पोस्ट ने मेरी मदद की। http://www.linuxformat.com/forums/viewtopic.php?p=103969। मैंने dnssec को 'dnssec-enable no;' और 'dnssec-validation no;' सेट करके अक्षम किया है। शायद अपने name.conf की जांच करें? –

उत्तर

21

यह नई DNSSEC सुविधा से संबंधित है जो अब डिफ़ॉल्ट रूप से सक्षम है। यह इंगित कर सकता है कि आपके द्वारा उपयोग किए जा रहे DNS रिज़ॉल्यूशन/फ़ॉरवर्डर्स DNSSEC का समर्थन नहीं करते हैं, इसलिए प्रतिक्रिया आपके सर्वर के लिए असुरक्षित प्रतीत होती है।

आप या तो DNSSEC का समर्थन करने वाले संकल्प का उपयोग कर सकते हैं या अस्थायी रूप से आपके सर्वर पर सुविधा अक्षम कर सकते हैं। इसे अक्षम करने के लिए, बस अपने named.conf या named.conf.options में उन मापदंडों का उपयोग करें:

dnssec-enable no; 
dnssec-validation no; 
+5

मैं 'dnssec-validation auto;' पर टिप्पणी करके संदेश से छुटकारा पाने में सक्षम हूं और 'dnssec-enable no; dnssec-validation no; 'इसके नीचे। उबंटू/डेबियन पर, 'name.conf''/etc/bind/name.conf.options' फ़ाइल में स्थित है। – Aryo

+0

धन्यवाद। यह समस्या मुझे कुछ दिनों के लिए परेशान कर रही है। – Fonzie

संबंधित मुद्दे