辅助域名服务器 DNSSEC

Joh*_*ene 0 domain-name-system bind dns-hosting dnssec dns-zone

我有这个隐藏的主 DNS 名称服务器通知和更新两个公共从属 DNS 服务器:

  • 我自己的 VPS 运行 Debian/Bind9 DNS
  • 第 3 方二级域名服务器提供商 (afraid.org)

我终于让 DNSSEC 与隐藏的主服务器和我的公共从服务器 (VPS) 一起工作。

现在我正在寻找一个可以支持 DNSSEC 的二级域名服务器服务提供商。我找不到一个。我不明白为什么。

然后我在GoDaddy Secondary NameServer wiki上看到了这个线索:

  • “您不能同时使用具有相同域名的 DNSSEC 和辅助 DNS。”

为什么第三方不能提供带有 DNSSEC 的二级域名服务器?

Håk*_*ist 5

正如已经指出的那样,引用的声明是一个服务提供商注意到他们自己的服务存在限制,这不是一个普遍的事实。

使您所要求的工作真正需要的是:

  • 从名称服务器获取完整区域数据(包括公钥、签名、所有内容)的精确副本,例如正常区域传输 ( AXFR/ IXFR)发生的情况,并且简单地逐字使用接收到的区域数据,无需处理数据。
  • 从属域名服务器软件支持 DNSSEC。即,支持 EDNS0,知道对标头/EDNS0 字段中的 DNSSEC 相关标志采取行动(例如在对请求 DNSSEC 的查询的响应中返回相关RRSIG/ NSEC)。

至于为什么问题中引用的服务提供商不能这样做,您确实需要将问题交给他们以获得正确的答案。
也许他们正在使用一些无法满足上述要求的自定义或过时的名称服务器软件?也许这是某种甚至不是纯技术性的政策决定?

如果您查看更关注 DNS 托管的服务提供商,我的印象是上述要求通常不是问题(前提是他们首先具有从属名称服务器选项)。