Dynamisches DNS Server vorbereiten: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 14: Zeile 14:
 
         file "hack.lab";
 
         file "hack.lab";
 
  };
 
  };
 +
=Neustarten des Bind9=
 +
*systemctl restart bind9

Version vom 16. Februar 2023, 14:23 Uhr

Keyerstellung mit openssl

  • echo -n "Streng-Geheim" | openssl sha256 -hmac "nonbase64key"
(stdin)= 52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264

Einbringen in die Zonendatei

  • Der Name der Keys ist wichtig!
key hack.lab {
    algorithm HMAC-SHA256;
    secret "52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264";
 };
zone "hack.lab" {
       type master;
       allow-update { key hack.lab ; };
       file "hack.lab";
};

Neustarten des Bind9

  • systemctl restart bind9