GNU/Linux >> Linux Esercitazione >  >> Linux

L'aggiornamento nsupdate dyndns di BIND 9 fornisce:errore di verifica tsig (BADKEY)

nsupdate ha alcune stranezze e assume alcune convenzioni di denominazione quando chiamato con -k . Dalla pagina man, penso che il nome della tua chiave potrebbe in qualche modo essere chiamato domain2.com.au .

Potresti provare quanto segue?

nsupdate -y \
  'rndc-key:vZwCYBx4OAOsBrbdlooUfBaQx+kwEi2eLDXdr+JMs4ykrwXKQTtDSg/jp7eHnw39IehVLMtuVECTqfOwhXBm0A=='

Devi usare il nome della chiave con cui hai creato la chiave come nome nel file config. Da quello che posso vedere, devi usare:

key "domain2.com.au" {
   [...]
}

Dalla documentazione BIND:

per verificare che le richieste in arrivo siano state firmate con una chiave corrispondente a questo nome , algoritmo e segreto .


Linux
  1. BIND – Domande e risposte sull'intervista al server DNS

  2. Linux:come associare un dispositivo USB con un nome statico?

  3. Come verificare che il certificato Ssh sia stato firmato dalla chiave privata Ssh Ca specificata?

  4. Bash + Verifica nome tramite espressione regolare?

  5. Cosa devo fare quando ricevo il messaggio di errore KEYEXPIRED dopo un aggiornamento apt-get?

Configura la chiave RNDC per il server Bind DNS su CentOS 7

Come verificare le immagini ISO in Linux

RPM e GPG:come verificare i pacchetti Linux prima di installarli

Come associare la chiave di riproduzione/pausa ad Amarok?

Genera CSR e chiave privata in Plesk

Correzione di HTTP Basic:accesso negato e errore di autenticazione irreversibile con GitLab