tech:pb_dns_bind9
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:pb_dns_bind9 [2026/06/11 10:07] – Jean-Baptiste | tech:pb_dns_bind9 [2026/06/11 20:25] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 39: | Ligne 39: | ||
| options { | options { | ||
| forwarders { | forwarders { | ||
| - | | + | |
| - | 8.8.4.4; | + | 8.8.4.4; |
| }; | }; | ||
| dnssec-validation no; | dnssec-validation no; | ||
| Ligne 47: | Ligne 47: | ||
| }; | }; | ||
| ~~~ | ~~~ | ||
| + | |||
| + | |||
| + | ## DNSSEC resolution on BIND in ' | ||
| + | |||
| + | Source : https:// | ||
| + | |||
| + | BIND server fails with resolution of DNSSEC addresses. | ||
| + | |||
| + | The logs contain following errors: | ||
| + | |||
| + | ~~~ | ||
| + | broken trust chain resolving ' | ||
| + | |||
| + | client ... (DDD.CCC.BBB.AAA.in-addr.arpa): | ||
| + | ~~~ | ||
| + | |||
| + | Deactivation of DNSSEC resolution restores main DNS functionality: | ||
| + | |||
| + | ~~~ | ||
| + | dnssec-enable no; | ||
| + | dnssec-validation no; | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Note : Il suffit parfois de `dnssec-validation no;` | ||
tech/pb_dns_bind9.1781165252.txt.gz · Dernière modification : de Jean-Baptiste
