Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 8080 из 10756 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           13 Oct 18 23:17:30
Кому : All                                                 13 Oct 18 23:17:30
Тема : Dag-Erling Smorgrav жжот
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+d85e756f
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+2fa4c6be
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+5bc2c242
==============================================================================
Привет!

Делаем раз: обычная чистая установка FreeBSD любого релиза
раньше 12.0 (которого ещё нет) или установка в виде NanoBSD
с каталогом /var, в котором при загрузке нет /var/unbound/root.key -
это файл с ключиками, которыми проверяются ответы, имеющие подписи,
а нынче все корневые сервера и сервера первого уровня подписывают ответы.

Делаем два: используем штатный local_unbound из базовой системы (1.5.10)
в качестве DNS-рекурсора и кеша.

Делаем три: загружаемся в тот момент, когда связи с внешним
миром нет - авария у провайдера или там согласование PPPoE затянулось.

Стартовый скрипт local_unbound не находит root.key, пытается его обновить
и обламывается из-за отсутствия связи. Hо всё равно запускает демона
unbound, который в таком случае использует встроенную копию ключа,
которая 11 октября 2018 протухла.

Happy KSK rollover day!

unbound отбрасывает все ответы, хоть работает напрямую,
хоть через форвардеров ISC BIND из-за багов в древней версии 1.5.10

И нет, в local_unbound не прописана зависимость от NETWORKING
или netwait, поэтому netwait_enable в rc.conf не всегда помогает.

Dag-Erling Smorgrav, маинтейнер local_unbound:

> That's not a supported configuration.
> The local_unbound service was never intended to be started without
> a network connection.
> Please send patches.

В 12.0, к счастью, будет unbound свежее, который вроде бы сам
умеет обновлять ключик, без ансамбля.

Eugene
--
Господа Действительного Положения Вещей предохраняют себя от голода своим
богатством, от общественного мнения - тайной и анонимностью,
от частной критики - законами против клеветы и тем, что средства связи
находятся в их распоряжении. (Hорберт Винер)
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.263180 секунды