Re: bind и dnssec

2011-07-10 Пенетрантность sergio
On 07/09/2011 04:25 PM, Степан Голосунов wrote: /var/cache/bind/managed-keys.bind содержится автоматически. OK. Я правильно понял, что в будущем initial-key можно будет удалить? И ещё, в named.conf.local у меня прописана forward зона: zone zone { type forward; forwarders { IP;

Re: bind и dnssec

2011-07-08 Пенетрантность Artem Chuprina
Как включить в бинде поддержку dnssec для резолвинга? Никаких рекомендаций в самом пакете я не нашёл, а в интырнетах предлагается содержать ключи руками. Я сделал так: include /etc/bind/bind.keys; в named.conf, и dnssec-enable yes; dnssec-validation yes; в named.conf.options И это

Re: bind и dnssec

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:16 AM, Artem Chuprina wrote: Как практически любая прикрутка безопасности к существующей системе сбоку - будь то SMTP или HTTP. А что имеется ввиду под боком для SMTP или HTTP? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject

Re: bind и dnssec

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 12:13 +0400, sergio wrote: On 07/08/2011 10:16 AM, Artem Chuprina wrote: Как практически любая прикрутка безопасности к существующей системе сбоку - будь то SMTP или HTTP. А что имеется ввиду под боком для SMTP или HTTP? ИМХО, Артем имел ввиду ситуацию, когда

bind и dnssec

2011-07-07 Пенетрантность sergio
Всем привет. Как включить в бинде поддержку dnssec для резолвинга? Никаких рекомендаций в самом пакете я не нашёл, а в интырнетах предлагается содержать ключи руками. Я сделал так: include /etc/bind/bind.keys; в named.conf, и dnssec-enable yes; dnssec-validation yes; в named.conf.options И это