Điểm:0

Cách buộc BIND 9.16 từ bỏ các vùng của tôi sau khi chỉnh sửa tệp vùng

lá cờ se

Tôi đang sử dụng BIND 9.16 mới chính sách dnssec tính năng trên các vùng của tôi, theo hướng dẫn để kích hoạt DNSSEC. Tất cả mọi thứ làm việc như một nét duyên dáng. Bây giờ, tôi cần thêm một bản ghi khác vào một trong các vùng của mình, nhưng sau khi chỉnh sửa tệp vùng trên /var/lib/bind/db.mydomain.com và sử dụng:

tải lại rndc
systemctl khởi động lại bind9

tệp .key Kmydomain.com.xxxx.key của tôi không được cập nhật và trên nhật ký, tôi thấy các thông báo có sê-ri cũ cho vùng (đã ký) và sê-ri mới cho vùng (chưa ký).

Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: vùng mydomain.com/IN (không dấu): đã tải nối tiếp 2021100801
...
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: vùng mydomain.com/IN (đã ký): đã tải nối tiếp 2021100607 (đã ký DNSSEC)
...
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: tất cả các vùng được tải
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: đang chạy
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: vùng mydomain.com/IN (đã ký): get_secure_serial: không thay đổi
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: vùng mydomain.com/IN (đã ký): gửi thông báo (sê-ri 2021100607)
Ngày 8 tháng 10 13:07:04 liên kết có tên [622]: vùng mydomain.com/IN (đã ký): cấu hình lại các khóa vùng
...
Ngày 8 tháng 10 13:07:04 ràng buộc có tên[622]: zone mydomain.com/IN (đã ký): sự kiện quan trọng tiếp theo: 08-Oct-2021 17:59:00.636

Đọc tài liệu, tôi không thể tìm thấy tham chiếu đến bước thủ công để yêu cầu BIND từ bỏ vùng của mình và tôi muốn biết cách tiếp tục.

Vùng của tôi cho miền trên /etc/bind/named.conf.local là

vùng "mydomain.com" trong {
    gõ chủ;
    tệp "/var/lib/bind/db.mydomain.com";
    cho phép chuyển { 123.123.123.123; };
    cũng thông báo { 123.123.123.123; };
    mặc định chính sách dnssec;
};
djdomi avatar
lá cờ za
[Bạn đã đọc Hướng dẫn chưa?](https://bind9.readthedocs.io/en/latest/advanced.html)
Patrick Mevzek avatar
lá cờ cn
Không rõ tại sao bạn cần "từ chức". Bạn nói rằng bạn thêm một bản ghi (bản ghi nào?) và sau đó bạn nói rằng tệp khóa của bạn không được cập nhật, điều đó có nghĩa là gì? Bạn có thấy điều này trong tài liệu: "Theo mặc định, thư mục khóa được kiểm tra các thay đổi sau mỗi 60 phút; khoảng thời gian này có thể được điều chỉnh bằng dnssec-loadkeys-interval, tối đa là 24 giờ.Lệnh rndc loadkeys buộc phải kiểm tra các bản cập nhật quan trọng ngay lập tức." `rndc sign` có thể cung cấp cho bạn nhiều thông tin chi tiết khác nhau về những gì hiện đang xảy ra bên trong liên kết khi nó tự động duy trì trạng thái DNSSEC (nó tự quyết định ký tên gì và khi nào)
lá cờ se
Xin lỗi nếu tôi không rõ ràng, tiếng Anh không phải là ngôn ngữ chính của tôi. Tôi đã đợi hơn 4 giờ trước khi gửi câu hỏi ban đầu, vì vậy tôi không nghĩ đó chỉ là vấn đề chờ BIND. Tôi đang sử dụng các đường dẫn mặc định ( /etc/bind, /var/lib/bind, /var/cache/bind ) và mọi thứ đều hoạt động tốt, tôi chỉ không thể để BIND "thấy" những thay đổi tôi đã thực hiện đối với tệp vùng và tạo một vùng đã ký mới
Điểm:0
lá cờ se

Cuối cùng, tôi đã sử dụng tùy chọn "hạt nhân" để xóa các tệp K* cho mydomain.com khỏi /var/cache/bind/

rm -f /var/cache/bind/Kmydomain.com.*

Tiếp theo là khởi động lại BIND

tải lại rndc
systemctl khởi động lại bind9

Tôi phải tạo một bản ghi DS mới và cập nhật nó trên máy chủ DNS gốc của mình, nhưng tôi không thể đợi lâu hơn nữa.

Nếu bạn biết cách yêu cầu BIND tạo tệp (khóa/riêng tư/trạng thái) mới khi chỉnh sửa tệp vùng, tôi thực sự muốn biết.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.