AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1121909
Accepted
zip6como
zip6como
Asked: 2023-02-04 13:17:44 +0800 CST2023-02-04 13:17:44 +0800 CST 2023-02-04 13:17:44 +0800 CST

我如何在 NameSilo 上启用 DNSSEC(使用 YDNS 的 DS 记录)

  • 772

(首先,我是一般域和 DNSSEC 的新手)。我已尝试在我的域的 NamesSilo 上启用 DNSSEC。我只有平面文本中的 ds 记录,不知道必须在它们看起来像这样的地方插入哪个值:

33333 77 1 9999999999999999999999999999999999999999
33333 77 2 9999999999999999999999999999999999999999999999999999999999999999
33333 77 4 999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999999

(这些数字是占位符,相同的数字表示相同的值,但 1,2 和 4 实际上存在,并且值的长度也是正确的)。但在 NameSilo 中我必须输入以下内容:

Digest: [text field]
Key Tag: [text field]
Digest Type: [dropdown select option]
Algorithm: [dropdown select option]

我不知道这些值代表什么,也不知道在哪里插入它们。我必须使用 Namesilo,因为我可以在没有 kyc 验证的情况下用比特币支付。我必须使用 ydns,因为我的 ip 不是静态的,我将我的域用于我自己托管的项目。帮助将不胜感激..

dnssec
  • 1 1 个回答
  • 23 Views

1 个回答

  • Voted
  1. Best Answer
    Håkan Lindqvist
    2023-02-04T13:47:37+08:002023-02-04T13:47:37+08:00

    首先,检查并仔细检查DS您正在使用的记录是否对应于用于签署区域的正确密钥(或签署用于签署区域的密钥)。添加DS记录向每个人发出信号,表明该区域已使用相应的密钥进行签名,如果该DS数据不正确,则该区域将在此时停止工作。

    DS记录数据中字段的顺序是:

    <keytag> <algorithm> <digesttype> <digest>
    

    在您显示的问题中有多个DS记录,但实际上此时您真正想要添加的很可能只是摘要类型 2 (SHA256)DS记录。

    RFC8624(从2019年开始,目前仍然有价值)中的选择DNSSEC算法的指南涵盖了推荐DNSKEY算法和DS算法。
    (简短版本::DS几乎肯定是 2/SHA256,:DNSKEY可能是 13/ECDSAP256SHA256,或者可能是 15/ED25519,或者可能是 8/RSASHA256)

    至于注册商提供的添加DS记录的接口,具体会因注册商而异。使用问题中提到的字段,我使用当前com DS只是为了有一个具有实际值的示例:

    com.                    86400   IN      DS      30909 8 2 E2D3C916F6DEEAC73294E8268FB5885044A833FC5459588F4A9184CF C41A5766
    

    这将转化为您在问题中的字段:

    • 摘要:E2D3C916F6DEEAC73294E8268FB5885044A833FC5459588F4A9184CF C41A5766
    • 钥匙牌:30909
    • 摘要类型:2
      (2 转换为 SHA-256,请参阅此参数的相关注册表)
    • 算法:8
      (8 转换为 RSA/SHA-256,该参数见相关注册表)
    • 0

相关问题

  • 在 Bind 上设置 DNSSEC 时,哪些 DNSKEY 记录属于区域文件?

  • DNSCurve 与 DNSSEC

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve