dig hzg.zuhause.xx
[...]t;tracert hzg.zuhause.xxDer Zielname oki.zuhause.xx konnte nicht aufgelöst werden.
t;tracert hzg.mydomain.deRoutenverfolgung zu hzg.mydomain.de [192.168.2.130]
1 <1 ms <1 ms <1 ms hzg.zuhause.xx [192.168.2.130]
Ablaufverfolgung beendet.
Mit DEBIAN12.2:
===============
# dig hzg.zuhause.xx
hzg.zuhause.xx. 86400 IN A 192.168.2.130
# dig a hzg.mydomain.de @192.168.2.113
; <<>> DiG 9.18.19-1~deb12u1-Debian <<>> a hzg.mydomain.de
@192.168.2.113 ;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 28842
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL:
1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 09fbfa65da888f710100000065354605fe2eb7bde55f9994 (good)
;; QUESTION SECTION:
;hzg.mydomain.de. IN A
;; ANSWER SECTION:
hzg.mydomain.de. 86400 IN A 192.168.2.130
Hallo Ulf, danke f�r den Hiweis!
Probehalber habe ich dnssec-validation mal auf no gesetzt und nun klappt es. Ist nat�rlich keine L�sung! Habe ein bisschen gegoogelt und bin auf "dnssec- validation per zone" gesto�en. Der richtige Ansatz?
Habe ein bisschen gegoogelt und bin auf "dnssec-validation per zone" gestoßen. Der richtige Ansatz?
Am 22.10.2023 um 19:59:14 Uhr schrieb Joachim Hartmann:
Habe ein bisschen gegoogelt und bin auf "dnssec-validation per zone" gesto�en. Der richtige Ansatz?
Willst du dnssec f�r die Zone haben?
Dann sorge daf�r, dass die Signaturen korrekt sind. Falls nicht, biete
DNSSEC f�r diese Zone gar nicht erst an.
Du hast das Problem nicht mitgeschnitten.
Das ist nicht 'seine' Zone.
die Antwort ist simpel: home.arpa ist mir unbekannt.
Ich komme aus der Windowswelt und Linux ist zwar toll, aber für mich
ein Nebenschauplatz. Ich wäre also für ein Beispiel auf Basis meiner Konfiguration dankbar.
| Sysop: | Keyop |
|---|---|
| Location: | Huddersfield, West Yorkshire, UK |
| Users: | 715 |
| Nodes: | 16 (0 / 16) |
| Uptime: | 169:16:22 |
| Calls: | 12,097 |
| Calls today: | 5 |
| Files: | 15,003 |
| Messages: | 6,517,834 |