Re: Installation de sofHSM + openDNSSEC + BIND

Stephane Bortzmeyer <[email protected]>
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Mon, Feb 14, 2011 at 04:39:12PM +0100,
 Eric DUVAL <[email protected]> wrote 
 a message of 24 lines which said:

> nous allons installer softHSM + openDNSSEC + BIND 9.7.2-P3 sur une
> distribution Débian Lenny

Squeeze a été publiée il y a quelques jours. Je ne recommenderai
certainement pas Lenny pour faire du DNSSEC.

> 	2/ Est ce que le trio softHSM + openDNSSEC + BIND est
> 	(toujours) un choix judicieux ?

Oui, tant qu'on ne tombe pas sur la bogue BIND du jour... (Comme la
bogue dite « luxembourgeoise » où BIND effaçait les signatures mises
par OpenDNSSEC, même quand on lui avait dit explicitement de ne pas le
faire.)

Pourquoi pas NSD à la place de BIND ? Moins overloadé en fonctions, il
a sans doute moins de problèmes.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.