0

我遵循了https://www.digitalocean.com/community/tutorials/how-to-setup-dnssec-on-an-authoritative-bind-dns-server--2中的 DNSSEC 教程

这是我的区域文件:

$ORIGIN .
$TTL 86400      ; 1 day
example.net       IN SOA  ns1.example.net. root.mailserver.net. (
                                2016091915 ; serial
                                43200      ; refresh (12 hours)
                                300        ; retry (5 minutes)
                                1209600    ; expire (2 weeks)
                                86400      ; minimum (1 day)
                                )
                        NS      ns1.example.net.
                        NS      ns2.example.net.
$TTL 60 ; 1 minute
                        A       ...
$TTL 86400      ; 1 day
                        TXT     ...
                        DNSKEY  256 3 7 ...
                        DNSKEY  257 3 7...
$ORIGIN example.net.
ns1                     A       VPS_IP
ns2                     A       VPS_IP

在 godaddy 中,我创建了两个主机(ns1.example.net 和 ns2.example.net),都链接到同一个 ip VPS_IP。该区域在 ip VPS_IP 的 VPS 中配置。几乎一切正常,我可以成功查询 A 和我的区域的记录,这些记录正确地指向所需的 IP。我检查了(mxtoolbox.com),使用'dns:example.net',一切都很好,除了一个警告说名称服务器是同一子网的一部分(预计因为它们是相同的VPS_IP)。但是,当我使用 (mxtoolbox.com) 检查 dns 密钥 (dnskey:example.net) 时,我收到以下消息:检测到循环!我们被转回“VPS_IP”。使用 mxtoolbox.com 的所有其他查询都很好。另外,当我尝试在 godaddy 中添加 DS 记录时,出现以下错误:

我们目前无法验证您的数据。请稍后再试。如果问题仍然存在,请联系客户支持。

这两个错误是否相关?从 mxtoolbox 获取该错误时,我的区域文件中可能有什么问题?

4

2 回答 2

6

原来问题在于名称服务器使用相同的主机。它们一定是不同的。

于 2016-09-20T02:10:14.517 回答
1

我实际上通过在域名中添加ns1和A 记录来解决这个问题。ns2

ns1.janglehost.com. [142.112.212.219] [TTL=172800]
ns2.janglehost.com. [142.112.212.219] [TTL=172800]
于 2019-12-14T21:10:40.643 回答