рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ,
Webnames.Ru , рд░реВрд╕ рдореЗрдВ рд╕рдмрд╕реЗ рдмрдбрд╝реЗ рдбреЛрдореЗрди рдирд╛рдо рд░рдЬрд┐рд╕реНрдЯреНрд░рд╛рд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ, DNSSEC рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЕрднреНрдпрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░реЗрдЧрд╛, рдПрдХ рддрдХрдиреАрдХ рдЬреЛ рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реА рдХреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рд░рдХреНрд╖рд╛ рдХрд░рддреА рд╣реИ, рдЬреЛ DNS рдкреНрд░рд╢реНрдиреЛрдВ рдХреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреА рд╡рд┐рдзрд┐ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред
рдРрддрд┐рд╣рд╛рд╕рд┐рдХ рдкреГрд╖реНрдарднреВрдорд┐рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реА (рдбреАрдПрдирдПрд╕) рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдШрдЯрдХреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рд╕рдордп, рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджреЛрдВ рдкрд░ рдЕрдкрд░реНрдпрд╛рдкреНрдд рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рд╕рд╛рде, DNS рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИред DNS рд╕рд░реНрд╡рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХреА рдЬрд╛рдВрдЪ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдиреБрд░реЛрдз рдХреЛ рдПрдХ рдордирдорд╛рдиреЗ рдЖрдИрдкреА рдкрддреЗ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдХреЗ рд╕рд░реНрд╡рд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рд░реНрд╡рд░ рдкреНрд░рджрд╛рддрд╛рдУрдВ рдХреЗ рдХреИрд╢рд┐рдВрдЧ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рднреА рдХрдордЬреЛрд░ рдереЗ рдХреНрдпреЛрдВрдХрд┐ рдПрдХ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдбреАрдПрдирдПрд╕ рд╕реНрд░реЛрдд (рдХрдорд┐рдВрд╕рдХреА рд╣рдорд▓реЗ) рд╕реЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдХреИрд╢ рдХреЛ рднрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рдереАред
рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрд╣ рдирд╣реАрдВ рдХрд╣рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ DNS рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдм рддрдХ рд╕реЛрдЪрд╛ рдирд╣реАрдВ рдЧрдпрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдЧрдВрднреАрд░ рд╕реБрд░рдХреНрд╖рд╛ рдЦрд╛рдорд┐рдпреЛрдВ рдХреА рдкрд╣рдЪрд╛рди 1990 рдореЗрдВ рд╕реНрдЯреАрд╡ рдмреЗрд▓реНрд▓реЛрд╡рд┐рди рдиреЗ рдХреА рдереАред 1995 рдореЗрдВ рд░рд┐рдкреЛрд░реНрдЯ рдХреЗ рдкреНрд░рдХрд╛рд╢рди рдХреЗ рдмрд╛рдж рд╕реЗ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдЕрдиреБрд╕рдВрдзрд╛рди рд╢реБрд░реВ рд╣реБрдЖ рдФрд░ 1997 рдореЗрдВ IETF (рдЗрдВрдЯрд░рдиреЗрдЯ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рдЯрд╛рд╕реНрдХ рдлреЛрд░реНрд╕) рдиреЗ рдЗрд╕ рд╡рд┐рд╖рдп рдкрд░ рдкрд╣рд▓рд╛ рд╡рд┐рдирд┐рд░реНрджреЗрд╢реЛрдВ (RFC 2065) рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд┐рдпрд╛ред рдЗрд╕ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рдкрд╣рд▓реЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдиреЗ 1999 рдореЗрдВ рдПрдХ рдирдП рд╡рд┐рдирд┐рд░реНрджреЗрд╢рди (RFC 2535) рдХрд╛ рдЙрджрдп рдХрд┐рдпрд╛ред IETF RFC 2535 рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдХреЗ рдЕрдиреБрд╕рд╛рд░, DNSSEC рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рдИ рдЧрдИ рдереА, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдкреВрд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдлреИрд▓рдиреЗ рдХреЗ рд╕рд╛рде рдЗрд╕рдореЗрдВ рдмрд╣реБрдд рдЧрдВрднреАрд░ рд╕рдорд╕реНрдпрд╛рдПрдВ рдереАрдВред 2001 рддрдХ, рдпрд╣ рд╕реНрдкрд╖реНрдЯ рдерд╛ рдХрд┐ рдпрд╣ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдмрдбрд╝реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рдерд╛ред рдЗрд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, DNSSEC (DNSSEC-bis) рдореЗрдВ рдореВрд▓рднреВрдд рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЗ рд╕рд╛рде рдирдП рд╡рд┐рдирд┐рд░реНрджреЗрд╢реЛрдВ (RFC 4033, 4034 4035) рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рд╣реБрдИ, рдЬрд┐рд╕рдХрд╛ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг рдкрд┐рдЫрд▓реЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреА рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ рдФрд░, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдирдП рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдореЗрдВ, рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рдХрджрдо рдЙрдард╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред , рдпрд╣ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдХрд╛рдлреА рдЙрдкрдпреБрдХреНрдд рд╣реИред
рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдЬреИрд╕рд╛ рдХрд┐ рдЖрдорддреМрд░ рдкрд░ рд╣реЛрддрд╛ рд╣реИ, DNSSEC рдХреА рдХрдорд┐рдпрд╛рдВ рдЗрд╕рдХреА рдЦреВрдмрд┐рдпреЛрдВ рдХрд╛ рдПрдХ рд╕рд┐рд▓рд╕рд┐рд▓рд╛ рд╣реИрдВред DNS рдбреЗрдЯрд╛ рдХреЛ рд╕рд╛рдЗрди рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд▓рд╛рдЧрдд рдкреИрджрд╛ рд╣реЛрддреА рд╣реИ, рдЬреЛ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╕рд░реНрд╡рд░ рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдкрд░ рдкреНрд░рддрд┐рдХреВрд▓ рдкреНрд░рднрд╛рд╡ рдбрд╛рд▓рддреА рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдФрд╕рддрди, DNSSEC рдЬрд╝реЛрди DNS рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдЖрдХрд╛рд░ рдХрд╛ 7-10 рдЧреБрдирд╛ рд╣реИред рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдмрдирд╛рдиреЗ рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдмрд╣реБрдд рдЕрдзрд┐рдХ CPU рд╕рдордп рд▓рдЧрддрд╛ рд╣реИред рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдФрд░ рдЪрд╛рдмрд┐рдпрд╛рдВ рдбрд┐рд╕реНрдХ рдкрд░ рдФрд░ рд░реИрдо рдореЗрдВ рдбреЗрдЯрд╛ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЕрдзрд┐рдХ рд╕реНрдерд╛рди рдХрд╛ рдХреНрд░рдо рд▓реЗрддреЗ рд╣реИрдВред
рд╣рд╛рд▓рд╛рдВрдХрд┐ DNSSEC рдкрд░ рдХрд╛рдо рдЕрднреА рддрдХ рдкреВрд░рд╛ рдирд╣реАрдВ рд╣реБрдЖ рд╣реИ, рдЬреЛ рднреА рд╕рдВрдЧрдарди рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд╛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЙрд╕реЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА DNSSEC рдХреЛ рдЕрдкрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рдврд╛рдВрдЪреЗ рдХрд╛ рдПрдХ рдЕрдирд┐рд╡рд╛рд░реНрдп рдШрдЯрдХ рдорд╛рдирдирд╛ тАЛтАЛрдЪрд╛рд╣рд┐рдПред DNS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрднреА рднреА рд╕рд╛рдЗрдмрд░ рд╣рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИред
рд╣рдорд╛рд░реЗ рджрд┐рдирдпрд╣ рд░рдиреЗрдЯ рдореЗрдВ рдЗрд╕ рддрдХрдиреАрдХ рдХреА рдЕрд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛ рдХреЛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИред рд╕реНрдорд░рдг рдХрд░реЗрдВ рдХрд┐ .SU DNSSEC рдЬрд╝реЛрди рдЕрдХреНрдЯреВрдмрд░ 2011 рдореЗрдВ, .RF рдЬрд╝реЛрди - рдирд╡рдВрдмрд░ 2012 рдореЗрдВ рдФрд░ рдЗрди .RU рдЬрд╝реЛрди - рджрд┐рд╕рдВрдмрд░ 2012 рдореЗрдВ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЕрдм DNSSEC рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрдо рд╕реЗ рдХрдо рдПрдХ рдбреЛрдореЗрди рдХреЛ рд╡рд╛рдкрд╕ рдмреБрд▓рд╛рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВред рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рдпрд╣ рдЕрдкреЗрдХреНрд╖рд┐рдд рд╣реИред рдЗрд╕ рд▓реЗрдЦрди рдХреЗ рд╕рдордп, рддреАрди рд░рдЬрд┐рд╕реНрдЯреНрд░рд╛рд░реЛрдВ рдореЗрдВ рд╕реЗ рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ DNSSEC рдХреА рд╢реБрд░реБрдЖрдд рдХреА рдШреЛрд╖рдгрд╛ рдХреА рдереА, рдХреЗрд╡рд▓ рдПрдХ (рдФрд░ рдпрд╣ рд╡реЗрдмрдирд╛рдо рд╣реИред рдЖрд░рдпреВ) рдиреЗ рдЕрдкрдиреЗ рдореБрдЦреНрдп рдбреЛрдореЗрди рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рд╣реИрдВред рдЗрд╕рдореЗрдВ рд╣рдо рдпрд╣ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ DNSSEC рдХреЗ рдЕрд╕реНрддрд┐рддреНрд╡ рдХреА рдкреВрд░реА рдЕрд╡рдзрд┐ рдореЗрдВ, рдЗрд╕ рддрдХрдиреАрдХ рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдкреВрдЫреЗ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдкреНрд░рд╢реНрдиреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдПрдХ рд╡реНрдпрдХреНрддрд┐ рдХреА рдЙрдВрдЧрд▓рд┐рдпреЛрдВ рдкрд░ рдЧрд┐рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдлрд┐рд░ рддрд╛рд░реНрдХрд┐рдХ рд╕рд╡рд╛рд▓ рдЙрдарддрд╛ рд╣реИ: рдкрд░рд┐рдЪрдп рдХреНрдпреЛрдВ? рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ Webnames.Ru рд╣рдореЗрд╢рд╛ рд░рд╣рд╛ рд╣реИ рдФрд░ рдХрдИ DNS рдореБрджреНрджреЛрдВ рдореЗрдВ рдЕрдЧреНрд░рдгреА рдФрд░ рдЦреЛрдЬрдХрд░реНрддрд╛ рдмрдирд╛ рд╣реБрдЖ рд╣реИред DNSSEC рдХреА рд╢реБрд░реВрдЖрдд рд╣рдорд╛рд░рд╛ рдЕрдЧрд▓рд╛ рдХрджрдо рд╣реИред рдФрд░ рди рдХреЗрд╡рд▓ рдШрд░реЗрд▓реВ рдбреЛрдореЗрди рдЬрд╝реЛрди рдХреЗ рд▓рд┐рдП, рдмрд▓реНрдХрд┐ рдХрдИ рдЕрдиреНрдп рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рднреАред
рдЗрд╕ рдкрд░ рдореИрдВ рд╕рд┐рджреНрдзрд╛рдВрдд рдФрд░ рджрд░реНрд╢рди рдХреЗ рд╕рд╛рде рд╕рдорд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдХрд░рддрд╛ рд╣реВрдВред рдЕрдм рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдирд╛рдо рд╕рд░реНрд╡рд░ рдкрд░ DNSSEC рдХреЗ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдЙрдкрдпреЛрдЧ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред
рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдХрд╛рд░реНрдпDNSSEC рджреНрд╡рд╛рд░рд╛ рдЕрдкрдиреЗ рд▓реЗрдЦрдХреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдХрд╛рдо рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдШрдЯрдХреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
- рдкрд╣рд▓реЗ рд╕реНрддрд░ рдХрд╛ рдПрдХ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХреНрд╖реЗрддреНрд░ (рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдШрд░реЗрд▓реВ .RU .SU рдФрд░ . the) рд╣реИ
- рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдбреЛрдореЗрди (рд╣рдорд╛рд░реЗ рдкрд╛рд╕ webnames.ru рд╣реИ)
- рд╣рдорд╛рд░реЗ рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдЖрдзрд┐рдХрд╛рд░рд┐рдХ DNS рд╕рд░реНрд╡рд░ (рдЙрдкрд▓рдмреНрдз)
- рд░рд┐рдЬрд╝реЙрд▓реНрд╡рд░ (DNS рд╕рд░реНрд╡рд░ рдХреИрд╢рд┐рдВрдЧ)
рдбреЗрдмрд┐рдпрди рдХрд╛ рд╡рд░реНрддрдорд╛рди рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг рдирд┐рдЪреЛрдбрд╝ 6.0.7 рд╣реИред рд╣рдо рдЗрд╕реЗ рдЖрдзрд╛рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рд╣рдорд╛рд░реЗ рдкрд╛рд╕ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ bind9 рд╣реИред
рд╣рдо рд╕реНрд╡рдпрдВ bind9 рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд╡рд┐рд╡рд░рдг рдХреЛ рдЫреЛрдбрд╝ рджреЗрддреЗ рд╣реИрдВред рдпрд╣ рдмрд╕ рд░рдЦрд╛ рдЬрд╛рддрд╛ рд╣реИ:
aptitude install bind9
DNSSEC рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдШрдЯрдХ:
aptitude install dnssec-tools libcrypt-openssl-random-perl
рд╕рднреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ / etc / bind / рдореЗрдВ рд╣реИрдВ
рдпрд╣рд╛рдВ рд╣рдо name.conf.options рдореЗрдВ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВред рдЙрдирдореЗрдВ рдЖрдкрдХреЛ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛:
dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto;
рдЙрд╕рдХреЗ рдмрд╛рдж рдЖрдкрдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдлрд┐рд░ рд╕реЗ рдкрдврд╝рдиреЗ рдпрд╛ рдмрд╛рдЗрдВрдб рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рджреЛ рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ: rndc reconfig рдпрд╛ /etc/init.d/bind9 рдкреБрдирд░рд╛рд░рдВрдн
рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ рдЖрд╕рд╛рдиреА рдХреЗ рд▓рд┐рдП, рд╣рдо рдЬрд╝реЛрдирд┐рдЧреНрдирд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдпрд╣ рдПрдХ рд╡реНрдпрд╛рдкрдХ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╣реИ рдЬреЛ рдПрдХ рдмрд╛рд░ рдореЗрдВ рдХреНрд╖реЗрддреНрд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддрд╛ рд╣реИред рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рддрд░реАрдХрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреНрдпреЛрдВ рд╣реИ?
рдЖрдЧреЗ рджреЗрдЦрддреЗ рд╣реБрдП, рдореИрдВ рдпрд╣ рдХрд╣реВрдВрдЧрд╛ рдХрд┐ рдЕрдкрдиреЗ рдХрд╛рдо рдХреЗ рджреМрд░рд╛рди, рдЬрд╝реЛрдирд╕рд┐рдЧреНрдирд░ рдПрдХ рджрд░реНрдЬрди рдлрд╛рдЗрд▓реЗрдВ рдмрдирд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдЕрд▓рдЧ рд╕реЗ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХ рддрд░реНрдХрд╕рдВрдЧрдд рд╣реИ, рдФрд░ рдЬреЛрдиреЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдирд╣реАрдВред рдФрд░ рдЬрд╝реЛрди рдХреЛ рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдирд╣реАрдВ рд░рдЦрдирд╛ рдмреЗрд╣рддрд░ рд╣реИред рдпрд╣ рдХреЛрдИ рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реИред рдЖрдкрдХреЗ рдкрд╛рд╕ рдХреЗрд╡рд▓ рдХреБрдЫ рдбреЛрдореЗрди рд╣реИрдВред рд▓реЗрдХрд┐рди рдЕрдЧрд░ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкреНрд░рддреНрдпреЗрдХ рд╕рд░реНрд╡рд░ рдкрд░ 150 рд╣рдЬрд╛рд░ рд╕реЗ рдЕрдзрд┐рдХ рдХреНрд╖реЗрддреНрд░ рд╣реИрдВ, рддреЛ рд╣рдореЗрдВ рдХрд┐рд╕реА рддрд░рд╣ рдЙрдирдХреЗ рднрдВрдбрд╛рд░рдг рдХрд╛ рдЕрдиреБрдХреВрд▓рди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЕрдиреНрдпрдерд╛ рднрд╛рд░реА рдУрд╡рд░рд╣реЗрдбреНрд╕ рдЙрддреНрдкрдиреНрди рд╣реЛрддреЗ рд╣реИрдВред
рд╡рд┐рдХрд╛рд╕ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ, рд╣рдореЗрдВ рдЬрд╝реЛрди рдХреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрджрд╛рдиреБрдХреНрд░рдо рдкреНрд░рд╛рдкреНрдд рд╣реБрдП: рдСрдЯреЛ / рдЖрд░рдпреВ / рдбрдмреНрд▓реНрдпреВ / рдИ / рдмреА / рдПрди / рд╡реЗрдмрдирд╛рдореЗрд╕ред рдПрдХ рд╕рдорд╛рди рд╕рдорд╛рдирд╛рдВрддрд░ рд╢рд╛рдЦрд╛ рдЬреЛрдирд┐рдЧрд░ рдХреЗ рд▓рд┐рдП рдмрдирд╛рдИ рдЧрдИ рдереА: dnssec / ru / w / e / b / n / webnamesroom /
рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХреНрд╖реЗрддреНрд░ рдХреА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкреАрдврд╝реА рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреА рд╣реИ:
mkdir -p /var/named/dnssec/ru/w/e/b/n/webnames.ru/ cd /var/named/dnssec/ru/w/e/b/n/webnames.ru/ zonesigner -genkeys -usensec3 -zone webnames.ru /var/named/auto/ru/w/e/b/n/webnames.ru
рдЖрдЙрдЯрдкреБрдЯ рдкрд░, рд╣рдореЗрдВ рдХреБрдЫ рдРрд╕рд╛ рдорд┐рд▓рддрд╛ рд╣реИ:
if zonesigner appears hung, strike keys until the program completes (see the "Entropy" section in the man page for details) Generating key pair.....++++++ .........................................................................++++++ Generating key pair..++++++ ...++++++ Generating key pair....+++ .........+++ Verifying the zone using the following algorithms: RSASHA256. Zone signing complete: Algorithm: RSASHA256: KSKs: 1 active, 0 stand-by, 0 revoked ZSKs: 1 active, 1 stand-by, 0 revoked zone signed successfully webnames.ru: KSK (cur) 02110 -b 2048 02/22/13 (webnames.ru-signset-00003) ZSK (cur) 21834 -b 1024 02/22/13 (webnames.ru-signset-00001) ZSK (pub) 51069 -b 1024 02/22/13 (webnames.ru-signset-00002) zone will expire in 4 weeks, 2 days, 0 seconds DO NOT delete the keys until this time has passed.
рдЕрдм рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдмрд╣реБрдд рд╕рд╛рд░реА рдлрд╛рдЗрд▓реЗрдВ рдмрдиреА рд╣реИрдВ:
$ls -1 dsset-webnames.ru. Kwebnames.ru.+008+02110.key Kwebnames.ru.+008+02110.private Kwebnames.ru.+008+21834.key Kwebnames.ru.+008+21834.private Kwebnames.ru.+008+51069.key Kwebnames.ru.+008+51069.private webnames.ru.krf
рдФрд░ рдирд┐рдпрдорд┐рдд рдЬрд╝реЛрди рдлрд╝рд╛рдЗрд▓ рдХреЗ рдмрдЧрд▓ рдореЗрдВ, рджреВрд╕рд░реА webnames.ru.sign рдлрд╝рд╛рдЗрд▓ рджрд┐рдЦрд╛рдИ рджреА, рдФрд░ рдпрд╣ 1369 рдХреЗ рдЦрд┐рд▓рд╛рдл рдореВрд▓ - 32669 рдмрд╛рдЗрдЯреНрд╕ рд╕реЗ 20 рдЧреБрдирд╛ рдмрдбрд╝рд╛ рд╣реИред рдФрд░ рдКрдкрд░ рдЙрд▓реНрд▓реЗрдЦрд┐рдд рд╕реЗрд╡рд╛ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдФрд░ 7520 рдмрд╛рдЗрдЯреНрд╕ред рдпрд╛рдиреА рд╣рдореЗрдВ 30 рдЧреБрдирд╛ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдорд┐рд▓реА рд╣реИред рд╕рдЪ рд╣реИ, webnames.ru рдЬрд╝реЛрди рдмрд╣реБрдд рдЫреЛрдЯрд╛ рд╣реИ, рдФрд░ рдЗрд╕ рддрд░рд╣ рдХреА рд╡реГрджреНрдзрд┐ рднрд╛рд░реА рд╡рдЬрди рдирд╣реАрдВ рдХрд░рддреА рд╣реИред
рдмрд╕, рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдирдИ рдЬрд╝реЛрди рдлрд╝рд╛рдЗрд▓ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
$ donuts --level 8 webnames.ru.signed webnames.ru 0 errors found in webnames.ru.signed
"-Level" рддреНрд░реБрдЯрд┐ рджрд░ рд╣реИред рдЬрдм рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ, рддреЛ рдЗрд╕рдореЗрдВ рдХреЛрдИ рд╡рд┐рд╢реЗрд╖ рдЕрд░реНрде рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред рд╡реИрд╕реЗ, рдЗрди рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХрд╛ рдПрдХ рдмрд╣реБрдд рд╣реА рд╕рд░рд▓ рддрд░реАрдХрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рддреГрддреАрдп-рдкрдХреНрд╖ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдПрдХ NS рд░рд┐рдХреЙрд░реНрдб рдЬреЛрдбрд╝рдирд╛ред
рдЬрд╝реЛрди рдореЗрдВ рдЦрд░рд╛рдм NS ns1.gde-to-tam-daleko.ru рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдЬреЛрдбрд╝реЗрдВ рдФрд░ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ:
zonesigner -zone webnames.ru /var/named/auto/ru/w/e/b/n/webnames.ru
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЖрдкрдХреЛ рд╣рдореЗрд╢рд╛ рдирд┐рдпрдорд┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд DNSSEC рдХреЛ рдЙрд╕ рддрд░рд╣ рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИредрдЕрдм рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
$ donuts --level 8 webnames.ru.signed webnames.ru bad.webnames.ru: Warning: Only 1 NS record(s) for bad.webnames.ru found, but at least 2 are suggested/required bad.webnames.ru: Error: sub-domain bad.webnames.ru is not securely delegated. It is missing a DS record. 2 errors found in webnames.ru.signed
рд╡рд╣рд╛рдВ рддреБрдо рдЬрд╛рдУред рд╕рдВрд░рдЪрдирд╛ рдХреА рдЗрд╕ рдЬрдЯрд┐рд▓рддрд╛ рдХреЛ рдЗрд╕рдХреЗ рдЕрднреНрдпрд╛рд╕ рдореЗрдВ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдпрджрд┐ рдЖрдк рдЗрд╕реЗ рдзреНрдпрд╛рди рд╕реЗ рдкрдврд╝рддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдХреНрдпрд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдПрдХ рджреВрд╕рд░рд╛ рдПрдирдПрд╕ рд░рд┐рдХреЙрд░реНрдб рдЬреЛрдбрд╝реЗрдВ, рдФрд░ рджреВрд╕рд░рд╛, рдЙрдкрдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдПрдХ рдбреАрдПрд╕ рд░рд┐рдХреЙрд░реНрдб рдЬреЛрдбрд╝реЗрдВред
рд▓реЗрдХрд┐рди рдпреЗ рдбреАрдПрд╕ рдХрд╣рд╛рдВ рд╕реЗ рдЖрддреЗ рд╣реИрдВ? рдКрдкрд░ рд╣рдордиреЗ dsset-webnames.ru рдлрд╝рд╛рдЗрд▓ рджрд┐рдЦрд╛рдИ рд╣реИред рдЗрд╕рдХреА рд╕рд╛рдордЧреНрд░реА рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:
webnames.ru. IN DS 2110 8 1 4F38DB26A26DDFFB0A84052472D1AF70DAA595D7 webnames.ru. IN DS 2110 8 2 0CC3937FE64FD4BF3B8282748F93C566870F4FCD254BCF0D91DBCF50 23D6D28C
рдпрд╣ рдЗрди рдЕрднрд┐рд▓реЗрдЦреЛрдВ рдХреЛ рдбреЛрдореЗрди рдкрдВрдЬреАрдпрдХ рдХреЛ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рддрд╛рдХрд┐ рд╡рд╣ рдЙрдиреНрд╣реЗрдВ рдЬрд╝реЛрди рдХреА рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рднреЗрдЬ рджреЗред рдФрд░ рдбреЛрдирдЯреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдирдПрд╕ рд░рд┐рдХреЙрд░реНрдб рдХреЗ рд▓рд┐рдП рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдЬрд╛рд░реА рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдирдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рднреА рд╣реЛрддреА рд╣реИред
рд╡рд┐рднрд┐рдиреНрди рд░рдЬрд┐рд╕реНрдЯреНрд░рд╛рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд▓рдЧ рд╣реИред
Webnames.Ru рдкрд░ , рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЗ рдЦрд╛рддреЗ рдореЗрдВ рдЕрдиреБрднрд╛рдЧ "рдбреЛрдореЗрди рдкреНрд░рдмрдВрдзрди" рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЖрдЗрдЯрдо "DNSSEC" рд╣реИ рдЬрд╣рд╛рдВ рдЖрдк DNSSEC рд╕рдорд░реНрдерди рдХреЛ рдЪрд╛рд▓реВ рдФрд░ рдмрдВрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рдореМрдЬреВрджрд╛ рдбреАрдПрд╕ рд░рд┐рдХреЙрд░реНрдб рднреА рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдирдП рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред
рдЕрдм рдпрд╛рдж рд░рдЦреЗрдВ рдХрд┐ рд╕рднреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рд╕рдорд╛рдкреНрддрд┐ рддрд┐рдерд┐ рд╣реИред рдЙрдиреНрд╣реЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдФрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдЕрдЪреНрдЫрд╛ рд╣реЛрдЧрд╛ ... рдЗрд╕рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реЛрд▓рд░ рдбреИрдо рд╣реИред рд▓реЗрдХрд┐рди рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рдЗрд╕ рдбреЗрдореЙрди рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдЗрдирд┐рдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдирд╣реАрдВ рд╣реИ рдЬреЛ рд╕реНрдерд┐рддрд┐ рдХреЛ рдЬрдЯрд┐рд▓ рдмрдирд╛рддреА рд╣реИред рдЗрд╕рд▓рд┐рдП, рдЖрдкрдХреЛ рдЗрд╕реЗ рд╕реНрд╡рдпрдВ рд▓рд┐рдЦрдирд╛ рд╣реЛрдЧрд╛ред рдЖрдк рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдирд╣реАрдВ рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди "рд╕рд╛рдореВрд╣рд┐рдХ рдЦреЗрдд" рд╡рд┐рдзрд┐рдпреЛрдВ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╣рд░ рдХреЛрдИ рдЦреБрдж рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрдгрдп рд▓реЗрддрд╛ рд╣реИред рдПрдХ рдЕрдиреНрдп рд╕рдорд╕реНрдпрд╛ рд╣реИ - рд░реЛрд▓рд░, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдЪрд╛рдмрд┐рдпреЛрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдЙрдиреНрд╣реЗрдВ рдмрджрд▓ рдирд╣реАрдВ рд╕рдХрддрд╛ рд╣реИред
рдкрд╣рд▓реЗ рд╣рдо рддрдп рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╣рдо рдХреНрдпрд╛ рдХрд░реЗрдВрдЧреЗред рдЗрди рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд░реЛрд▓рд┐рдиреЗрдЯ рд╣реИред рд╡рд╣ рдЙрди рдЬрд╝реЛрди рдХреА рд╕реВрдЪреА рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдХреА рдЪрд╛рдмрд┐рдпрд╛рдВ рд╣рдо рдореЙрдирд┐рдЯрд░ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред рдорд╛рди рд▓реЗрдВ рдХрд┐ рд╣рдо рдЗрд╕ рд╕реВрдЪреА рдХреЛ dnssec / рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░реЗрдВрдЧреЗред рддрджрдиреБрд╕рд╛рд░, рд╣рдо рдЕрдкрдиреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЛ рд╡рд╣рд╛рдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ:
rollinit -zonefile /var/named/auto/ru/w/e/b/n/webnames.ru.signed -keyrec /var/named/dnssec/ru/w/e/b/n/webnames.ru/webnames.ru.krf-admin support@webnames.ru webnames.ru >> /var/named/dnssec/rollrec
рдпрджрд┐ рдХреЛрдИ рд╡реНрдпрдХреНрддрд┐, рдЗрд╕реЗ рдкрдврд╝ рд░рд╣рд╛ рд╣реИ, рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдЬрд╝реЛрди рдХрд░ рдЪреБрдХрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдЙрди рд╕рднреА рдХреЛ рдПрдХ рд╣реА рд╕реВрдЪреА рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдпрд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВред
рдЙрд╕рдХреЗ рдмрд╛рдж рдЖрдкрдХреЛ рд░реЛрд▓рд░ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдпрд╣рд╛рдБ рд╡рд╛рджрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ init рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣реИ: /etc/init.d/rollerd
рд╣рдо рдЗрд╕реЗ рд▓реЙрдиреНрдЪ, рдСрдЯреЛрд░рди рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред
chmod 755 /etc/init.d/rollerd update-rc.d rollerd defaults /etc/init.d/rollerd start
рдореЗрд▓ рдбреЗрдореЙрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЖрдк рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рдкреВрд░реНрдг рд░реЛрдЯреЗрд╢рди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╣рдо рдЗрд╕рдХреЗ рд▓рд┐рдП Sendmail рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рддреЛ smrsh рд╕реЗ рдЖрдк рд▓рдЧрднрдЧ рдХреБрдЫ рднреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдХрд╛рдлреА рд╕рд░рд▓рддрд╛ рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред /Etc/mail/sendmail.mc рдореЗрдВ, рдкрд╣рд▓реЗ рдореЗрд▓рд░ рд╕реЗ рдкрд╣рд▓реЗ рдирд┐рдореНрди рдкрдВрдХреНрддрд┐рдпрд╛рдБ рдЬреЛрдбрд╝реЗрдВ:
FEATURE(`virtusertable', `hash /etc/mail/virtusertable')dnl VIRTUSER_DOMAIN_FILE(`/etc/mail/local-host-names')dnl
рдореЗрдВ / рдЖрджрд┐ / рдореЗрд▓ / рдкреБрдгреНрдп рдЬреЛрдбрд╝рдиреЗ:
dnssec @ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ dnssec
рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдордиреЗ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдореЗрд▓рдмреЙрдХреНрд╕ dnssec @ localhost рдмрдирд╛рдпрд╛ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ dnssec рдХреЛ рд╕рднреА рдЖрдиреЗ рд╡рд╛рд▓реЗ рдореЗрд▓ рднреЗрдЬреЗред
/ Etc / рдЙрдкрдирд╛рдореЛрдВ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ:
dnssec: "| / etc / mail / smrsh / dnssec"
рдЗрд╕рд▓рд┐рдП рд╣рдордиреЗ рд╕рднреА рдЖрд╡рдХ рдореЗрд▓ рдХреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ (рдЖрджрд┐ / рдЙрд╕рдХреА STDIN рдореЗрдВ рдкрд╛рдЗрдк) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рднреЗрдЬрд╛ / рд╕реНрдХреНрд░рд┐рдкреНрдЯ / рдЖрджрд┐ / smrsh / dnssec
рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ / etc / mail / smrsh / dnssec рдореЗрдВ рд╣рдо рдЬреЛ рдЪрд╛рд╣реЗрдВ рд╡реЛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдЗрд╕реЗ рд╕рд╢рд░реНрдд рд░реВрдк рд╕реЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣ рдПрдХ рдмрд╛рдЗрдирд░реА рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рдЕрдм Sendmail рдХреЛ рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░реЗрдВ рдФрд░ рд╕рднреА рдкрд░рд┐рд╡рд░реНрддрди рдкреНрд░рднрд╛рд╡реА рд╣реЛрдВрдЧреЗ:
/etc/init.d/sendmail рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░реЗрдВ
рдЙрд╕реА рд╕рдордп, рдпрд╣ рдордд рднреВрд▓реЛ рдХрд┐ smrsh рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдЖрдкрдХреЛ рдкрддрд╛ dnssec @ localhost рдкрддреЗ рдХреЗ рд╕рд╛рде / var / рдирд╛рдо / dnssec / rollrec рдХреЛ рдкреБрди: рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдпрд╛рдиреА рдХреБрдЫ рдЗрд╕ рддрд░рд╣:
rollinit -zonefile /var/named/auto/ru/w/e/b/n/webnames.ru.signed -keyrec /var/named/dnssec/ru/w/e/b/n/webnames.ru/webnames.ru.krf -admin dnssec@localhost webnames.ru >> /var/named/dnssec/rollrec
рд╕реНрдХреНрд░рд┐рдкреНрдЯ / etc / mail / smrsh / dnssec рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЗ рдмрд┐рдирд╛ рдЕрдкрдиреЗ рдЖрдк рдХреЛ рдмреИрд╢ рдкрд░ рдПрдХ рдЖрд╡рд░рдг рдХреЗ рд▓рд┐рдП рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ рд╣реИрдВред
рдкрддреНрд░ рд╣реА рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:
From: root To: dnssec@localhost Subject: assistance needed with KSK rollover of zone webnames.ru The zone "webnames.ru" is in the middle of KSK rollover. In order for rollover to continue, its keyset must be transferred to its parent.
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрдк рдЗрд╕реЗ рдкрд╛рд░реНрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
рдпрд╛рдиреА рд╕рдмреНрдЬреЗрдХреНрдЯ рдлреАрд▓реНрдб рдХреЛ рд╢рдмреНрджреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдореЗрдВ рдбреЛрдореЗрди рдиреЗрдо (рдбрдмреНрд▓реНрдпреВ рд╡реЗрд░рд┐рдПрдмрд▓ рдореЗрдВ) рдорд┐рд▓рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рд╣рдореЗрдВ рдЕрдкрдбреЗрдЯреЗрдб рдбреАрдПрд╕ рдПрдВрдЯреНрд░реАрдЬ рдХреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рднреЗрдЬрдирд╛ рд╣реЛрдЧрд╛ред
рдЕрдм рд╣рдо рдЕрдВрддрд┐рдо DNSSEC рдШрдЯрдХ - рд░рд┐рдЬрд╝реЙрд▓реНрд╡рд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЧреЗ, рдЬреЛ рдПрдХ рдХреИрд╢рд┐рдВрдЧ DNS рд╕рд░реНрд╡рд░ рднреА рд╣реИред рдФрд░ рдпрд╣рд╛рдБ рд╕рдм рдХреБрдЫ рдмрд╣реБрдд рд╕рд░рд▓ рднреА рд╣реИред рдпрджрд┐ рд╣рдо рд╕рдорд╛рди bind9 рд▓реЗрддреЗ рд╣реИрдВ, рддреЛ рдЙрд╕реА рдлрд╝рд╛рдЗрд▓ /etc/bind/onym.conf.options рдореЗрдВ рдЖрдкрдХреЛ рд╕рдорд╛рди рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рдиреЗ рдФрд░ рдмрд╛рдЗрдВрдб рдХреЛ рдкреБрдирдГ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto;
/etc/init.d/bind9 рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ
рдЕрдм рдПрдХ рдХрд╛рдордХрд╛рдЬреА рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЖрдкрдХреЛ рд╣рдорд╛рд░реА рд░рд┐рдЬрд╝реЙрд▓реНрд╡рд░ рдХреЛ DNS рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ DNSSEC рдХрд╛ рдЖрдирдВрдж рд▓реЗрдирд╛ рд╣реЛрдЧрд╛ред
рд╡рд╣ рд╕рдм рд╣реИред