Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Piotr Zamojski
> Nic robić nie trzeba jeśli się DNSSECa nie chce używać.

Jeśli się nic nie zrobi, rozumiem że nie będzie internetu, więc raczej
trzeba polubić DNSSEC.

>> - w momencie gdy BIND robi za resolver
>
> Można włączyć używanie dnsseca. Można włączyć walidowanie.
>
>        dnssec-enable yes;
>        dnssec-validation yes;

To wystarczy? Nie trzeba generować żadnych kluczy?
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Arkadiusz Miskiewicz
On Monday 19 of April 2010, Piotr Zamojski wrote:
> > A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co
> > chodzi
> > 
> > :)
> 
> http://hacking.pl/pl/news-15892-5_maja_test_Internetu.html

Ogólnie to jakaś bzdura bo dnssec od ładnych parunastu dni (a wręcz kilku 
miesięcy) jest serwowany dla roota:

http://www.root-dnssec.org/2010/04/14/status-update-april-2010/

5tego to bodaj ostatni root-server będzie miał odpalonego dnsseca. Nie wiem 
czemu sobie 5 wzięli jaką super ważną datę.

-- 
Arkadiusz MiśkiewiczPLD/Linux Team
arekm / maven.plhttp://ftp.pld-linux.org/
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Przemysław Backiel
aaa

i jeszcze
a jak to się ma do delegacji RevDNS ?


-- 
Z powazaniem
Przemyslaw Backiel
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Piotr Zamojski
> A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co chodzi
> :)

http://hacking.pl/pl/news-15892-5_maja_test_Internetu.html
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Jacek Osiecki

On Mon, 19 Apr 2010, Przemysław Backiel wrote:


mam takie pytanie..
czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?
- w momencie gdy BIND robi za resolver
- w momencie gdy BIND "trzyma" domeny?


A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co chodzi :)

Pozdrawiam,
--
Jacek Osiecki jos...@ceti.pl GG:3828944
I don't want something I need. I want something I want.___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Przemysław Backiel
Arkadiusz Miskiewicz pisze:
> On Monday 19 of April 2010, Przemysław Backiel wrote:
>> Witam,
>>
>> mam takie pytanie..
>> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?
> 
> Nic robić nie trzeba jeśli się DNSSECa nie chce używać.
> 
>> - w momencie gdy BIND robi za resolver
> 
> Można włączyć używanie dnsseca. Można włączyć walidowanie.
> 
> dnssec-enable yes;
> dnssec-validation yes;
ok

> 
>> - w momencie gdy BIND "trzyma" domeny?
> 
> Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i 
> inne 
> chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr 
> pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od 
> roota.
> 
tylko kilka .pl

thx :)
-- 
Z powazaniem
Przemyslaw Backiel
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Arkadiusz Miskiewicz
On Monday 19 of April 2010, Jacek Rzęsista wrote:
> W dniu 2010-04-19 12:57, Arkadiusz Miskiewicz pisze:
> > On Monday 19 of April 2010, Przemysław Backiel wrote:
> >> Witam,
> >> 
> >> mam takie pytanie..
> >> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?
> > 
> > Nic robić nie trzeba jeśli się DNSSECa nie chce używać.
> > 
> >> - w momencie gdy BIND robi za resolver
> > 
> > Można włączyć używanie dnsseca. Można włączyć walidowanie.
> > 
> >  dnssec-enable yes;
> >  dnssec-validation yes;
> >> 
> >> - w momencie gdy BIND "trzyma" domeny?
> > 
> > Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i
> > inne chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić
> > to rejestr pl nie obsługuje DNSSECa więc nie dało by się walidować
> > Twoich stref idąc od roota.
> 
> A czy możesz jakimś linkiem rzucić co konkretnie trzeba za cuda zrobić ?
> Jakieś HOWTO ? ;)

http://www.nlnetlabs.nl/publications/dnssec_howto/index.html
ale nie wiem czy uwzględnia NSEC3. Jeśli nie to trzeba szukać czegoś 
uwzględniającego NSEC3.

> Bo rozumiem, że .net to już dotyczy, co ?

W sumie nie wiem. Pewnie też. Pytanie tylko czy masz rejestratora domen 
obsługującego DNSSEC? Bez tego niewiele zdziałasz (czyt. nie będzie się dało 
zwalidować Twoich stref idąc od roota).

> Pozdrawiam

-- 
Arkadiusz MiśkiewiczPLD/Linux Team
arekm / maven.plhttp://ftp.pld-linux.org/
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Jacek Rzęsista
W dniu 2010-04-19 12:57, Arkadiusz Miskiewicz pisze:
> On Monday 19 of April 2010, Przemysław Backiel wrote:
>> Witam,
>>
>> mam takie pytanie..
>> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?
>
> Nic robić nie trzeba jeśli się DNSSECa nie chce używać.
>
>> - w momencie gdy BIND robi za resolver
>
> Można włączyć używanie dnsseca. Można włączyć walidowanie.
>
>  dnssec-enable yes;
>  dnssec-validation yes;
>
>> - w momencie gdy BIND "trzyma" domeny?
>
> Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i inne
> chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr
> pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od
> roota.
A czy możesz jakimś linkiem rzucić co konkretnie trzeba za cuda zrobić ? 
Jakieś HOWTO ? ;) Bo rozumiem, że .net to już dotyczy, co ?
Pozdrawiam
-- 
Jacek Rzęsista
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


Re: DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Arkadiusz Miskiewicz
On Monday 19 of April 2010, Przemysław Backiel wrote:
> Witam,
> 
> mam takie pytanie..
> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?

Nic robić nie trzeba jeśli się DNSSECa nie chce używać.

> - w momencie gdy BIND robi za resolver

Można włączyć używanie dnsseca. Można włączyć walidowanie.

dnssec-enable yes;
dnssec-validation yes;

> - w momencie gdy BIND "trzyma" domeny?

Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i inne 
chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr 
pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od 
roota.

-- 
Arkadiusz MiśkiewiczPLD/Linux Team
arekm / maven.plhttp://ftp.pld-linux.org/
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl


DNS - bind a magiczna data 05 05 2010

2010-04-19 Wątek Przemysław Backiel
Witam,

mam takie pytanie..
czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach?
- w momencie gdy BIND robi za resolver
- w momencie gdy BIND "trzyma" domeny?



-- 
Z powazaniem
Przemyslaw Backiel
___
pld-users-pl mailing list
pld-users-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-users-pl