Problema com DNSSec [RESOLVIDO]

1. Problema com DNSSec [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 18/08/2008 - 09:02h

Bom dia,

Pessoal,

Estou tendo problemas com o DNSSec para servidores recursivos quando faço consultas para os domínio abaixo do .br, está aparecendo as mensagens de erros abaixo:

Aug 18 08:12:18 ns2 named[3928]: not insecure resolving 'br/DNSKEY/IN': 200.189.40.10#53
Aug 18 08:12:25 ns2 named[3928]: not insecure resolving 'br/DNSKEY/IN': 200.229.248.10#53
Aug 18 08:12:53 ns2 named[3928]: not insecure resolving 'br/DNSKEY/IN': 200.192.232.10#53
Aug 18 08:12:59 ns2 named[3928]: not insecure resolving 'br/DNSKEY/IN': 200.160.0.10#53
Aug 18 08:28:49 ns2 named[3928]: not insecure resolving 'br/DNSKEY/IN': 200.229.248.10#53

Dados:

Porta TCP/UDP53 estão liberadas para entrada e saída;
Pacotes UDP com o tamanho de até 2500 bytes estão liberados no Firewall;
Domínios fora do .br consigo fazer pesquisa (exemplo: www.globo.com)
O servidor de DNS em questão está configurado com View;

Agradeço a atenção.


  


2. DNS Inspection

Perfil removido
removido

(usa Nenhuma)

Enviado em 21/08/2008 - 08:47h

Bom dia,

Pessoal,

O problema foi resolvido aumentando o tamanho dos pacotes UDP53 que podem passar pelo firewall, os firewalls mais modernos (camada 7) fazem inspeção nos pacotes que o atravessam. A alternativa era desabilitar o "DNS Inspection" ou aumentar o tamanho dos pacotes que podem passar, optei pela segunda opção aumentando para 5500 bytes.


3. Material de DNSSec

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/09/2008 - 10:33h

Bom dia,

Pessoal,

Segue alguns Links interessantes para configuração do DNSSec:

registro .br - FAQ (Perguntas Frequentes)
(http://registro.br/faq/index.html#8)

registro .br - Info DNSSec
(http://registro.br/info/dnssec.html)

https://registro.br/ksk/index.html

http://registro.br/info/dnssec-policy.html

NLnet Labs - DNSSEC HOWTO, a tutorial in disguise
(http://www.nlnetlabs.nl/publications/dnssec_howto/)

Até o dia que montamos o DNSSec, este ainda não estava disponível para domínios ".com.br", entre no site do "registro .br" (registro.br)(http://registro.br/info/dpn.html) e verifique.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts