[caiu] não resolve dns

Rubens Kuhl rubensk em gmail.com
Qua Mar 25 15:01:59 -03 2020


Tem que tirar o dnssec-lookaside, que a ISC já tinha descontinuado em 2017.


Rubens


On Wed, Mar 25, 2020 at 2:43 PM Alexandre Gorges <algorges em gmail.com> wrote:

> Aqui na região parou dns em vários clientes que usam operadoras diferentes.
>
> No log do bind mostra:
>
> validating @0x7f1e68009920: dlv.isc.org SOA: got insecure response;
> parent indicates it should be secure
> validating @0x7fa0d871d290: dlv.isc.org NSEC: bad cache hit
> (dlv.isc.org/DNSKEY)
> validating @0x7fa0d871d290: dlv.isc.org NSEC: bad cache hit
> (dlv.isc.org/DNSKEY)
>
> dlv.isc.org DNSKEY: verify failed due to bad signature (keyid=19297):
> RRSIG has expired
>
>
> No mailing da ISC já tem um post a respeito:
>
> https://lists.isc.org/pipermail/bind-users/2020-March/102820.html
>
> _______________________________________________
> caiu mailing list
> caiu em eng.registro.br
> https://eng.registro.br/mailman/listinfo/caiu
>
>
> --> PARA SAIR DA LISTA SIGA AS INSTRUÇÕES em:
>
> https://eng.registro.br/mailman/options/caiu
>


Mais detalhes sobre a lista de discussão caiu