Re: Déclarer la zone "local" en interne ?

Magali Bernard <[email protected]> Thu, 12 Jan 2017 17:34:41 +0100
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Le 12/01/2017 à 16:45, Stephane Bortzmeyer a écrit :
> On Thu, Jan 12, 2017 at 04:36:28PM +0100,
>  Magali Bernard <[email protected]> wrote
>  a message of 40 lines which said:
>
>> Nous avons voulu faire de la validation DNSSEC et le premier problème
>> rencontré concerne encore ce sous-domaine de .local:
>> validating @0x23dbc70: sous-domaine.local SOA: got insecure
>> response; parent indicates it should be secure
>
> Je suppose que .local est déclaré sur votre AD (puisqu'il n'existe pas
> dans la racine). Et, là, est-il signé ? Y a t-il y une directive
> particulière sur votre résolveur pour gérer le .local ?

Ah, c'est bien là le problème: non, .local n'est déclaré nulle part, 
c'était justement ma question: si je déclare .local en master sur le DNS 
hors AD (Bind), et qu'ensuite je délègue sous-domaine.local aux serveurs 
de l'AD, ça ne devrait pas poser de problème ?

> Je suis perplexe parce que, normalement, c'est .local qui devrait
> poser des problèmes, pas sous-domaine.local.

Merci,

-- 
Magali BERNARD
DSI pôle Système, Réseau et Sécurité
Université Jean Monnet Saint-Étienne
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.