Авторские статьи

Включена валидация записей DNS


В документации к ALD Pro в разделе "Отключение DNSSEC и настройка глобального перенаправления" есть важные строки: "Служба bind9 по умолчанию использует механизм DNSSEC для проверки ответов, но его лучше отключить, т. к. технология всё ещё не получила широкого распространения, и ошибки в настройках зон DNS могут приводить к невозможности разрешения имён."

Окружение
* ALD Pro

Диагностика
Проверить в файле /etc/bind/ipa-options-ext.conf значение опции dnssec-validation.

Решение

  1. Изменить в файле /etc/bind/ipa-options-ext.conf значение параметра dnssec-validation с yes на no:
    dnssec-validation no;

    и добавить после параметра dnssec-validation строку:
    dnssec-enable no;

  2. Перезапустить службы контроллера домена: sudo ipactl restart

Причина

Включена валидация записей DNS.

Дополнительные материалы:
Мини-оглавление если Не удаётся настроить доверительные отношения с Microsoft Active Directory.
Оглавление всех вопросов и ответов ALD Pro.
DNS-сервер не отвечает на запросы из других подсетей.

Дата последней правки: 2024-10-02 10:16:00

RSS vasilisc.com   


Разделы

Главная
Новости
Ворох бумаг
Видео Linux
Игры в Linux
Безопасность
Статьи об Astra Linux
Статьи о FreeBSD
Статьи об Ubuntu
Статьи о Snappy
Статьи об Ubuntu Phone
Статьи о Kubuntu
Статьи о Xubuntu
Статьи о Lubuntu
Статьи об Open Source
Карта сайта

Лучшее на сайте:

1С под Linux.   Ускорение Ubuntu.   21 пример iptables.   Цикл статей о Ceph.   Убунту в дикой среде.   Ubuntu Linux на SSD.   Ubuntu для блондинок.   Поддержка железа в Linux.   BTSync на службе у админа.   Андроид программы в Ubuntu.   Прокидывание портов для p2p.   Анти СПАМ в Postfix.