プロが教えるわが家の防犯対策術!

教えてください。

BIND 9.8.2をCentOS6.5にインストールして使用しています。
以下のコマンドを発行すると
#tail -f /var/log/messages

以下のメッセージが定期的に表示されます。
このエラーメッセージが表示され続けると、使用できなくなるような
問題が発生しないか、心配です。
何か解決方法が無いか教えていただけないでしょうか。

dnssec-deployment.org SOA: no valid signature found
dnssec-deployment.org NSEC: no valid signature found

因みにnamed.confでは、デフォルトで以下のような
設定になっています。
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;

よろしくお願いいたします。

A 回答 (1件)

BIND 9.8.2と、在りますが、これって、rc1(リリース候補)ではないですか?


安定版でなければ、不具合があっても仕方ない部分は有ります。

ご質問の件と、直接関係が在るかどうかは見当つきませんが、バグ報告出てますね。(2014-03-22 18:51最終更新)
この回答の時点で、パッチは発行されていない様子です。
http://bugs.centos.org/view.php?id=7039
「サーバ到達時、タイムアウト確実な状況で、hostコマンドが「ヌルポインタ例外」でクラッシュする。」

ご質問の以下のメッセージでは、
>dnssec-deployment.org SOA: no valid signature found
>dnssec-deployment.org NSEC: no valid signature found
それぞれの項目で、「真正な署名が見つからない。」と、報告しています。

dnssec-deployment.orgの、「現行」の公開鍵を取得、配置してますか?
https://www.nic.ad.jp/ja/newsletter/No43/0800.html

配置が済んでいる場合、署名確認の部分に不具合が出ているか、確認を取りに行く向こう側の方で、不具合が出ているかのどちらかでしょう。

参考URL:http://bugs.centos.org/view.php?id=7039
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!