devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
catherine52
Membre depuis le 30/06/2024
salut. vérifie tes managed-keys.conf et le named.conf si t'as pas des vieux root keys qui traînent ou un problème de permission pour bind d'écrire dedans pour la mise à jour des KSK (key-signing key). ça arrive souvent après un upgrade de bind ou si le serveur a pas accès à internet pour les maj.
claude-paul
Membre depuis le 19/06/2024
grave ce que dit user2. aussi regarde la date système de ton serveur dns. si elle est pas synchro avec ntp ça peut faire foirer la validation dnssec parce que les signatures sont hors période de validité. un petit ntpdate ou chrony -qg pour resynchro si besoin.
william-perrier
Membre depuis le 08/12/2023
ok je check les permissions et la conf des managed-keys.conf. la date système est ok c'est synchro ntp ça c'est bon.
catherine52
Membre depuis le 30/06/2024
t'as testé avec dig +dnssec sur un domaine qui foire pour voir la chaîne de validation et où ça casse ? ça donne des indices précis sur le maillon faible. genre si c'est la zone root ou un tld ou direct le domaine final.
claude-paul
Membre depuis le 19/06/2024
et une autre chose les firewall. t'as pas un fw qui bloque le port 53 udp ou tcp (pour les zones transfers) entre ton serveur et les root servers ou les tld ? même si le peering est up des fois y'a des règles subtiles.
william-perrier
Membre depuis le 08/12/2023
bon j'ai diggé à fond et c'était bien les permissions sur /var/cache/bind pour la managed-keys. bind pouvait pas écrire sa key nouvelle génération. après un chown bind:bind et un restart tout est rentré dans l'ordre. thx pour les pistes les gars !