Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
czy slyszelisci o zastopieniu zwyklego dns'a DNSSECiem?
http://technowinki.onet.pl/wiadomosci/5-maja-test-i … ,artykul.html
jak to sie ma do naszych bindow??
ma ktos jakies szybkie faq do naszych bindow?
Ostatnio edytowany przez Nicram (2010-04-14 12:37:52)
Offline
Dzień sądu jutro...
Offline
co do artykulu to:
1. nie moge nigdzie w opisie standardu dopatrzec sie podpisywania zapytan DNS (podpisywaniu i weryfikacji podlegaja zbiory rekordow)
2. jedynym realnym problemem moze byc wzrost dlugosci pakietu z protokolem DNS ... ale odpowiedz DNSSEC bedzie zwracana tylko gdy zadanie wyszlo z ustawionym bitem DO ktory domyslnie nie jest ustawiany (np. w dig aby wymusic takie zapytanie nalezy dac opcje +dnssec)
troche informacji: http://www.dns.pl/dnssec/theory_dnssec_in_a_nutshell.html oraz stosowne RFC (glownie 4034 i 4035)
Offline
Na szybko:
http://www.nlnetlabs.nl/publications/dnssec_howto/i … x1-260003.3.1
Ale uwaga na post
http://ubuntuforums.org/showthread.php?t=308112
Bo ja na razie na moim AMD XII od godziny jakoś nie mam wygenerowanego pierwszego certyfikatu. Zresztą byłbym wdzięczny za info, czy komuś się udało to zrobić i jak.
Adam
Offline