以前のリビジョンの文書です


DNSSEC対応

最近DNSSECとかセキュリティの為にDNSの応答データが512バイトを超えている場合がある。

qmailが512バイトを超える応答データを受取ると正常に判断が出来なくなる。

なんてこった。。。エラーログには以下のように表示される

deferral: CNAME_lookup_failed_temporarily (#4.4.3)

まぁ、qmailがANYなんかでDNSを引くからダメなんだけど。。。(^^;

http://jprs.jp/tech/notice/2011-03-03-inappropriate-handling-for-long-dns-packet.htmlにもそう書いてある

対応としてはqmailにパッチを当てるしかないようだ。

http://www.ckdhr.com/ckd/qmail-103.patch

qmail自体が既に古くなったMTAなのでファイルがダウンロード出来なくなってる場合は…

……そんな時は頑張ってねw

ちなみにドメインがDNSSECに対応しているかは以下のコマンドで確認出来る

dig @DNSサーバー名 ドメイン名 ANY +noall +answer

DNSキャッシュサーバーはANYで引いてもDNSSECのレコードは返さないので安心してはいけないw

linux/qmail/memo.1350027840.txt.gz · 最終更新: 2012/10/12 07:44 by miyako



DMM.com電子書籍

CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0

- Media Kiss Lab -