Проверяющие распознаватели DNSSEC OARC проверяют все мои записи, кроме записей A
У меня DNS настроен с помощью powerdns. Он довольно хорошо обслуживает мой DNS и передает AXFR другим рабам. Рабы еще не обновлены до самых последних записей, но это не влияет на валидацию. Любая запись, о которой я могу подумать (AAAA, MX, TXT, даже CNAME для www), проверяется - за исключением записей A:
dig @149.20.64.20 +dnssec www.demize95.com CNAME
возвращается ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 7
в то время как dig @149.20.64.20 +dnssec demize95.com A
возвращается ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 7
, То же самое происходит с любой другой записью, которая у меня есть.
Я настроил DNSSEC с помощью pdnssec, и он работает для всех остальных записей, но он никогда не проверялся для моих записей A. В чем здесь проблема?
Кроме того, примечание: я должен использовать DLV ISC для создания цепочки доверия, поскольку мой регистратор домена еще не поддерживает отправку записей DS в зону com.
Обновление: похоже, теперь это работает, так что теперь я просто хотел бы знать, в чем проблема. Разве эти изменения еще не распространялись повсюду?