« Installation et configuration de bind9 » : différence entre les versions

Aller à la navigation Aller à la recherche
 
(3 versions intermédiaires par le même utilisateur non affichées)
Ligne 146 : Ligne 146 :


NTA : Negative Trust Anchor : permet de désactiver la vérification DNSSEC pour une durée déterminée pour un domaine.
NTA : Negative Trust Anchor : permet de désactiver la vérification DNSSEC pour une durée déterminée pour un domaine.
<pre>
touch /srv/bind/_default.nta
chown bind:bind /srv/bind/_default.nta
chmod u+rw,g+r,o-rwx /srv/bind/_default.nta
</pre>
Si vous utilisez apparmor, veillez à ce que les fichiers dans /srv/bind/ soient accessible en écriture.


Pour ajouter une NTA :
Pour ajouter une NTA :
Ligne 160 : Ligne 152 :
rndc nta -dump
rndc nta -dump
</pre>
</pre>
Un fichier <code>_default.nta</code> est créé dans <code>/var/cache/bind/</code> afin de conserver les NTA en cas de reboot/redémarrage de bind


=Mode debug=
=Mode debug=
4 231

modifications

Menu de navigation