Testovaci nastroje DNSSEC?

Martin Och martin na och.cz
Sobota Listopad 13 16:19:23 CET 2010


----- Original Message -----
> From: "Jan Kasprzak" <kas na fi.muni.cz>
> To: linux na linux.cz
> Sent: Friday, November 12, 2010 11:14:24 PM
> Subject: Testovaci nastroje DNSSEC?
> Porad zapasim s DNSSECem - jaky na to mate testovaci nastroj?
> Ja jsem ted zkousel drill(1) z baliku ldns, ale pokazde mi to vraci
> neco jineho:
> 
> $ cat > /tmp/root.key
> . DNSKEY 257 3 8
> AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjF
> FVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoX
> bfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaD
> X6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpz
> W5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relS
> Qageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulq QxA+Uk1ihz0=
> $ drill -TD -k /tmp/root.key www.muni.cz a @127.0.0.1
> 
> a vysledek ma tri ruzne konce - kdyz drill spoustim opakovane, tak se
> "nahodne" stridaji:


Aniz bych to nejak zkoumal, asi vsechny autoritativni servery neobsahuji totozna data.
A nebo nektery nepodporuje dnssec?

--
Martin Och
http://www.och.cz
http://www.3foto.cz




Další informace o konferenci Linux