4 203
modifications
Ligne 137 : | Ligne 137 : | ||
</pre> | </pre> | ||
=Bind utilise beaucoup de CPU | =Bind utilise beaucoup de CPU= | ||
Essayez d'ajouter la ligne de configuration suivante : | Essayez d'ajouter la ligne de configuration suivante : | ||
<pre>managed-keys-directory "/var/cache/bind/";</pre> | <pre>managed-keys-directory "/var/cache/bind/";</pre> | ||
Cela peut se produire si vous avez changé la directory dans /etc/bind/named.conf.options vers un dossier sur lequel bind n'a pas le droit en écriture | Cela peut se produire si vous avez changé la directory dans /etc/bind/named.conf.options vers un dossier sur lequel bind n'a pas le droit en écriture | ||
=Bind DNSSEC NTA= | |||
NTA : Negative Trust Anchor : permet de désactiver la vérification DNSSEC pour une durée déterminée pour un domaine. | |||
<pre> | |||
touch /srv/bind/_default.nta | |||
chown bind:bind /srv/bind/_default.nta | |||
chmod u+rw,g+r,o-rwx /srv/bind/_default.nta | |||
</pre> | |||
Pour ajouter une NTA : | |||
<pre> | |||
rndc nta -l 60 fail01.dnssec.works | |||
rndc nta -dump | |||
</pre> | |||
=Mode debug= | =Mode debug= |