Názor k článku DNSSEC s BIND 9.9 snadno a rychle od djarck - Mate pravdu, bol to unbound (a nie knot...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 3. 2016 13:14

    djarck (neregistrovaný)

    Mate pravdu, bol to unbound (a nie knot ani djdns) pre dnssec rekurzor, dakujem.

    Mozno ten PowerDNS ste nie ze doporucoval, ale v podstate ste tusim (v tom case)
    pisali, ze je to jediny autoritativny NS, co vie podpisovat on-the-fly, ale tak uz
    to asi nie je dolezite teraz. Asi to bolo spomenute niekde na Installfeste 2014.

    Este by som sa chcel spytat na doporucenie resp. skusenost.
    Zvazujem, ze presuniem konfiguraciu DNS do nejakej DB, ci uz SQL alebo LDAP.
    Co som pozeral, tak LDAP vie jedine PowerDNS, ale nie je uz oficialne
    supportovany. Ostava teda SQL backend pre BIND alebo PowerDNS.

    Mate nejaku skusenost alebo informacie o tom, ako funguje on-the-fly podpisovanie
    s DB backendami?