タグアーカイブ DNSSEC

著者:ym

root zone の KSK rollover

前回、昨年?のKSKロールオーバー騒ぎで事前テストしてあって、問題はなかったはずなのですが、いよいよ1ヶ月に迫るので再テストと思って実行してみると、応答無し。

KSK ロールオーバーのテストで、rs.dns-oarc.net. を使ったテスト方法が乗っているのですが、いろんなサーバで実行したりフルリゾルバDNSを指定してしてやっても応答が帰って来ないのです。

dig +short rs.dns-oarc.net TXT

+short を取り外して実行すると SERVFAIL です。しかしブラウザで同じ DNS (フルリゾルバ) を使用した、例のテストURLは 1-4 は PASS (5はFAIL) を返しています。

dig rs.dns-oarc.net TXT

もう 9?% の範囲は問題ない的な記事を見かけたから rs.dns-oarc.net のテストサーバも終わったのだろうか。

porttest は GREAT では無いが GOOD 。
環境によっては GREAT 。

dig +bufsize=1024 rs.dns-oarc.net TXT
dig tcf.rs.dns-oarc.net TXT

どうなってるんだろ。

  • この記事いいね! (0)