Re: DNS - bind a magiczna data 05 05 2010
> Nic robić nie trzeba jeśli się DNSSECa nie chce używać. Jeśli się nic nie zrobi, rozumiem że nie będzie internetu, więc raczej trzeba polubić DNSSEC. >> - w momencie gdy BIND robi za resolver > > Można włączyć używanie dnsseca. Można włączyć walidowanie. > > dnssec-enable yes; > dnssec-validation yes; To wystarczy? Nie trzeba generować żadnych kluczy? ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
On Monday 19 of April 2010, Piotr Zamojski wrote: > > A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co > > chodzi > > > > :) > > http://hacking.pl/pl/news-15892-5_maja_test_Internetu.html Ogólnie to jakaś bzdura bo dnssec od ładnych parunastu dni (a wręcz kilku miesięcy) jest serwowany dla roota: http://www.root-dnssec.org/2010/04/14/status-update-april-2010/ 5tego to bodaj ostatni root-server będzie miał odpalonego dnsseca. Nie wiem czemu sobie 5 wzięli jaką super ważną datę. -- Arkadiusz MiśkiewiczPLD/Linux Team arekm / maven.plhttp://ftp.pld-linux.org/ ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
aaa i jeszcze a jak to się ma do delegacji RevDNS ? -- Z powazaniem Przemyslaw Backiel ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
> A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co chodzi > :) http://hacking.pl/pl/news-15892-5_maja_test_Internetu.html ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
On Mon, 19 Apr 2010, Przemysław Backiel wrote: mam takie pytanie.. czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? - w momencie gdy BIND robi za resolver - w momencie gdy BIND "trzyma" domeny? A można coś więcej o tej "magicznej dacie"? Bo nie bardzo wiem o co chodzi :) Pozdrawiam, -- Jacek Osiecki jos...@ceti.pl GG:3828944 I don't want something I need. I want something I want.___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
Arkadiusz Miskiewicz pisze: > On Monday 19 of April 2010, Przemysław Backiel wrote: >> Witam, >> >> mam takie pytanie.. >> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? > > Nic robić nie trzeba jeśli się DNSSECa nie chce używać. > >> - w momencie gdy BIND robi za resolver > > Można włączyć używanie dnsseca. Można włączyć walidowanie. > > dnssec-enable yes; > dnssec-validation yes; ok > >> - w momencie gdy BIND "trzyma" domeny? > > Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i > inne > chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr > pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od > roota. > tylko kilka .pl thx :) -- Z powazaniem Przemyslaw Backiel ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
On Monday 19 of April 2010, Jacek Rzęsista wrote: > W dniu 2010-04-19 12:57, Arkadiusz Miskiewicz pisze: > > On Monday 19 of April 2010, Przemysław Backiel wrote: > >> Witam, > >> > >> mam takie pytanie.. > >> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? > > > > Nic robić nie trzeba jeśli się DNSSECa nie chce używać. > > > >> - w momencie gdy BIND robi za resolver > > > > Można włączyć używanie dnsseca. Można włączyć walidowanie. > > > > dnssec-enable yes; > > dnssec-validation yes; > >> > >> - w momencie gdy BIND "trzyma" domeny? > > > > Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i > > inne chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić > > to rejestr pl nie obsługuje DNSSECa więc nie dało by się walidować > > Twoich stref idąc od roota. > > A czy możesz jakimś linkiem rzucić co konkretnie trzeba za cuda zrobić ? > Jakieś HOWTO ? ;) http://www.nlnetlabs.nl/publications/dnssec_howto/index.html ale nie wiem czy uwzględnia NSEC3. Jeśli nie to trzeba szukać czegoś uwzględniającego NSEC3. > Bo rozumiem, że .net to już dotyczy, co ? W sumie nie wiem. Pewnie też. Pytanie tylko czy masz rejestratora domen obsługującego DNSSEC? Bez tego niewiele zdziałasz (czyt. nie będzie się dało zwalidować Twoich stref idąc od roota). > Pozdrawiam -- Arkadiusz MiśkiewiczPLD/Linux Team arekm / maven.plhttp://ftp.pld-linux.org/ ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
W dniu 2010-04-19 12:57, Arkadiusz Miskiewicz pisze: > On Monday 19 of April 2010, Przemysław Backiel wrote: >> Witam, >> >> mam takie pytanie.. >> czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? > > Nic robić nie trzeba jeśli się DNSSECa nie chce używać. > >> - w momencie gdy BIND robi za resolver > > Można włączyć używanie dnsseca. Można włączyć walidowanie. > > dnssec-enable yes; > dnssec-validation yes; > >> - w momencie gdy BIND "trzyma" domeny? > > Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i inne > chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr > pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od > roota. A czy możesz jakimś linkiem rzucić co konkretnie trzeba za cuda zrobić ? Jakieś HOWTO ? ;) Bo rozumiem, że .net to już dotyczy, co ? Pozdrawiam -- Jacek Rzęsista ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
Re: DNS - bind a magiczna data 05 05 2010
On Monday 19 of April 2010, Przemysław Backiel wrote: > Witam, > > mam takie pytanie.. > czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? Nic robić nie trzeba jeśli się DNSSECa nie chce używać. > - w momencie gdy BIND robi za resolver Można włączyć używanie dnsseca. Można włączyć walidowanie. dnssec-enable yes; dnssec-validation yes; > - w momencie gdy BIND "trzyma" domeny? Oj, tu to jest od groma cudów do zrobienia, podpisywanie stref kluczami i inne chocki klocki. Jeśli masz same .pl to właściwie nie masz co robić to rejestr pl nie obsługuje DNSSECa więc nie dało by się walidować Twoich stref idąc od roota. -- Arkadiusz MiśkiewiczPLD/Linux Team arekm / maven.plhttp://ftp.pld-linux.org/ ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
DNS - bind a magiczna data 05 05 2010
Witam, mam takie pytanie.. czy coś trzeba robić w zwiazku z odpalaniem DNSSEC na root serwerach? - w momencie gdy BIND robi za resolver - w momencie gdy BIND "trzyma" domeny? -- Z powazaniem Przemyslaw Backiel ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl