Авторские статьи

Включена валидация записей DNS


В документации к ALD Pro в разделе "Отключение DNSSEC и настройка глобального перенаправления" есть важные строки: "Служба bind9 по умолчанию использует механизм DNSSEC для проверки ответов, но его лучше отключить, т. к. технология всё ещё не получила широкого распространения, и ошибки в настройках зон DNS могут приводить к невозможности разрешения имён."

Окружение
* ALD Pro

Диагностика
Проверить в файле /etc/bind/ipa-options-ext.conf значение опции dnssec-validation.

Решение

  1. Изменить в файле /etc/bind/ipa-options-ext.conf значение параметра dnssec-validation с yes на no:
    dnssec-validation no;

    и добавить после параметра dnssec-validation строку:
    dnssec-enable no;

  2. Перезапустить службы контроллера домена: sudo ipactl restart

Причина

Включена валидация записей DNS.

Дополнительные материалы:
Мини-оглавление если Не удаётся настроить доверительные отношения с Microsoft Active Directory.
Оглавление всех вопросов и ответов ALD Pro.
DNS-сервер не отвечает на запросы из других подсетей.

Дата последней правки: 2024-10-02 10:16:00

RSS vasilisc.com   


Разделы

Главная
Новости
Ворох бумаг
Видео Linux
Игры в Linux
Безопасность
Статьи об Astra Linux
Статьи о FreeBSD
Статьи об Ubuntu
Статьи о Snappy
Статьи об Ubuntu Phone
Статьи о Kubuntu
Статьи о Xubuntu
Статьи о Lubuntu
Статьи об Open Source
Карта сайта