none
DNSSEC Implementation RRS feed

  • Frage

  • Hallo

    Morgen 05.05. werden die Root DNS-Serv er auf DNSSEC umgestellt.
    Also habe ich folgenden DNS Server Test gemacht:

    c:\>nslookup -querytype=TXT rs.dns-oarc.net
    Server:  srvdc01.firma.local
    Address:  192.168.100.5

    Nicht autorisierte Antwort:
    rs.dns-oarc.net canonical name = rst.x476.rs.dns-oarc.net
    rst.x476.rs.dns-oarc.net        canonical name = rst.x485.x476.rs.dns-oarc.net
    rst.x485.x476.rs.dns-oarc.net   canonical name = rst.x490.x485.x476.rs.dns-oarc.net
    rst.x490.x485.x476.rs.dns-oarc.net      text =

            "212.60.36.251 DNS reply size limit is at least 490"
    rst.x490.x485.x476.rs.dns-oarc.net      text =

            "212.60.36.251 lacks EDNS, defaults to 512"
    rst.x490.x485.x476.rs.dns-oarc.net      text =

            "Tested at 2010-05-04 14:22:58 UTC"

    Könnte ich nun Probleme mit der Auflösung von DNS Namen haben?
    Muss ich Anpassungen an meiner Firewall/DNS Server vornehmen?

    Danke und Grüsse
    Peter

    Dienstag, 4. Mai 2010 14:47