Dynamisches DNS Server vorbereiten
Version vom 16. Februar 2023, 14:23 Uhr von Thomas.will (Diskussion | Beiträge) (→Einbringen in die Zonendatei)
Keyerstellung mit openssl
- echo -n "Streng-Geheim" | openssl sha256 -hmac "nonbase64key"
(stdin)= 52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264
Einbringen in die Zonendatei
- Der Name der Keys ist wichtig!
key hack.lab {
algorithm HMAC-SHA256;
secret "52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264";
};
zone "hack.lab" {
type master;
allow-update { key hack.lab ; };
file "hack.lab";
};
Neustarten des Bind9
- systemctl restart bind9