Hi Leute,
Ich nutze UCS schon seit einer geraumen Weile als internen DNS Server und bin inzwischen so weit, dass ich den nächsten Schritt in Sachen Sicherheit machen würde: DNSSEC.
Um den Resolver dazu zu bewegen, muss ich jeglich
dnssec-enable yes;
dnssec-validation auto;
in named.conf.options aktivieren. Wie sieht es auf der bind Seite aus?
Können wir Zonen signieren?
lg
Rei