αααααΆααααΈ 11 ααααααΆαα’αα·αααααα αααααααα ISC
ααααΆαα
- ααΆααααααα KASP (αααααΆααααααααΉα αα·αααΆαα α»αα αααααααΆ) αααααΆαα·ααΈααΆαααααααα»αααΆαααααααααααα DNSSEC αα·αα αααααααΆααΈααΈαα αααααα’ααααΎααΆααααααα αααΆαααααααΆαααααααααααααΎααΆαααααΆα "dnssec-policy" α ααΆαααααΆααααα’αα»ααααΆαα±ααα’αααααααααα ααΆααααααααααΆααααααΎαααΌαααααααΈα αΆαααΆα ααααααΆααααααα DNS αα·ααααααα·ααΈαααααααααααααααα·ααααααΆααα α»α ZSK αα·α KSK α
- αααααααααααααααΆαααααΌαααΆααααα
αα‘αΎααα·ααααΆαααααΆαα αα·αααααΌααα
ααΆααααααΆαααααΎαααΆαααααΎα’ααααΆααααααααΌαααΆαα’αα»αααααααααα’ααααΎαααααΆααα
ααΈαααΌα .
ααΆαααΆαα‘αΎααα·ααα·αααΆαααααααΆαα±ααααΆαααΆαααααΆααααααΌααααα’αΆα ααΎαααΎααα α‘αΎααα ααα»αααααα αααα»αααΆαα ααααααΆαααΆαααααΆααα»α ααΆααΉααααααα±ααΆαααΎααααΈα’αα»ααααααΆααααααΎαααααα·αααααΆαααααα·ααααα·ααΆαααααΆααααα½αα ααα½α αα·αααααααααΆαααΆαααααααααΆαααα·ααΈααΆαααααΈααΌα ααΆ DNS ααΎ TLS ααΆααΎαα - ααααΎαααΆααααααΎαα‘αΎααααααΆααααΆαααααααααα αα»ααααΆααΆαααΏαα»αα
α·ααα DNSSEC (αα»ααααΆααΆααα»αα
α·ααα αααααΆααααΆααΆααααααααααΆαααα
ααΉααααααααΎααααΈαααααααααΆααααΆαααααΉαααααΌααααααααααα)α αααα½αα±ααααΆααααααααααΆααα
α»α
αααα’αΆα
αα»αα
α·αααααΆα αα·ααααααααΆαααααααααα αααα₯α‘αΌααααααααΌαααΆαααα·ααα ααΆαααααΆαα’αααΈαα»ααααΆαα»αα
α·αααααααΈααααΌαααΆαααααΎα‘αΎα αααα’αα»ααααΆαα±ααα’ααααααααααααααααΆααααΈαααααααα
αα αααααααΎ trust-anchors ααΆαα½αααΆααααααααΉαααααΌα α₯αα·ααΆααααααΆαααααΆααααααΊααΌα ααααΆααααα·ααα ααΉα keys αααααααΌαααΆαααααααααα αααααΊα§α αααααααΆαααααααα»ααααΆααΆαααΏαα»αα α·ααααααα’αα»αααααΆα RFC 5011α αα αααααααΎαα»ααααΆαα»αα α·αααααΆαα½αααΉαααΆααααααααΉααα·αα·αααα α₯αα·ααΆααααααΌαααααΆαα ααΉαααΆαααααΆαααααα»αα α·αααααΆα αααααΊα§α αααααααααΆααααΆααααααα·αααααΌαααΆαααααΎαα αα α»ααααααααΆααααααααααααααααα·α Trust-anchors αααααααααΌαααΆααααααααΉαααΈααααααΊ initial-ds αα·α static-ds αααα’αα»ααααΆαα±ααα’αααααααΎαα»ααααΆαα»αα α·ααααααα»ααααααα
DS (α’αααα α»αα αααααααΆααΎααααα·ααΌ) αααα½αα±αα DNSKEY αααααααΎα±ααααΆα’αΆα ααααααα ααΆααααααααααΆαα ααααααΆααααααααα·αααΆααααααΌαααΆαααααα»αααααααΆα (α’αααααΆα IANA αααααααΉαααααΎαααααα DS αααααΆαααααααααααααΌαααΆαααα’ααΆαα)α - αααααΎα "+yaml" ααααΌαααΆααααααααα α§αααααααΈα, mdig αα·α delv αααααΆαααααααααααα»ααααααα YAML α
- αααααΎα β+[no]αα·αααΉαααααΆααααβ ααααΌαααΆααααααααα αααα»αα§αααααααΈαααααα αααα’αα»ααααΆαα±ααααΆαααΆαααα½αααΆαααααΎαααααΈαααΆαααΈαααααααααα ααΈαααΆαααΈααα αααααααΎααααΌαααΆαααααΎα
- ααΆααααααααααααΎα "+[no]expandaaaa" ααΎααααΈααΈαα§αααααααααΎααααΆαα ααααααααΆαα±ααα’αΆααααααΆα IPv6 αα αααα»ααααααααααΆ AAAA ααααΌαααΆααααα αΆαααΆααααΆαααα 128 αααΈα ααΆααΆααααα»ααααααα RFC 5952 α
- ααΆααααααααααααααΆααααα»αααΆαααααΌααααα»αααααΆααααααα·αα·α
- αααααααααΆ DS αα·α CDS α₯α‘αΌααααααααΌαααΆααααααΎααααααα’ααααΎαααααΆ SHA-256 (ααααΆααααα’ααααΎ SHA-1 ααααΌαααΆααααααα)α
- αααααΆαα DNS Cookie (RFC 7873) αααα½ααααααααΆαααααΆαααΎαααΊ SipHash 2-4 α αΎαααΆαααΆαααααααααΆαα HMAC-SHA ααααΌαααΆααααααα (AES ααααΌαααΆααααααΆαα»α)α
- ααααααααααΆααααααααΆ dnssec-signzone αα·α dnssec-verify α₯α‘αΌααααααααΌαααΆαααααΎαα ααΆαααααααααααααααΆα (STDOUT) α αΎαααΆαααααα α»α αα·αααΆααααααΆαααα»ααααααααααααΌαααΆαααααα»ααααα STDERR (αααααΎα -f ααααααα»αααααααααααααΆαα α»αα αααααααΆααααα)α αααααΎα "-q" ααααΌαααΆαααααααααΎααααΈαα·αααα‘ααααααααα
- αααααΌααα»ααααΆα DNSSEC ααααΌαααΆαααααΎαααΆαα‘αΎααα·αααΎααααΈαα»αααααΆααααΆαα ααααααΌαααΆαα½αααααααααααααααααααα
- ααΎααααΈαααα αΆααααα·αα·αααα»ααααααα JSON α₯α‘αΌααααααΆααααααααΆααα JSON-C ααα»ααααααααα’αΆα ααααΎααΆαα αααααΎαααααααα ααΆαααααααα "--with-libjson" ααααΌαααΆαααααΌαααααααα ααΆ "--with-json-c" α
- ααααααΈαααααααα ααΆαααααααααααααΆααααΆαααΎααα "--sysconfdir" αα αααα»α /etc αα·α "--localstatedir" αα αααα»α /var αα»αααααΆαα "--prefix" ααααΌαααΆααααααΆααα α₯α‘αΌααααααααΌαααααΆαααΎαααΊ $prefix/etc αα·α $prefix/var ααΌα αααααΆαααααΎαααα»α Autoconfα
- αααααΌααααααΆαααα αααααα’αα»ααααααααΆαααα DLV (Domain Look-aside Verification, dnssec-lookaside option) αααααααΌαααΆαααα·ααααααα»α BIND 9.12 α αΎαα§ααααααααααααΆα dlv.isc.org αααααΆαααααααααααΌαααΆααα·ααα ααααΆα 2017 α ααΆααα DLVs α ααααΆαααααααααααΌα BIND ααΈαααα·ααΆαααααα·αα αΆαααΆα αα
ααααα: opennet.ru