Google Cloud DNS и DNSSEC?
Поскольку Google Cloud DNS в настоящее время не поддерживает типы записей для DNSSEC, есть ли способ начать внедрение DNSSEC с использованием записей TXT? Если бы я использовал Google Cloud DNS, которым я являюсь, и в настоящее время они поддерживают только типы записей, которые включают SOA, A, AAAA, CNAME, MX, NS, SPF, SRV, PTR и TXT: могу ли я сделать это, когда ограничен эти типы записей? Или я должен ждать, пока поддержка не будет жестко запрограммирована в сервисе?
Мне просто интересно, потому что я действительно хотел бы обеспечить абсолютную честность для моей компании, чтобы я передал реальность только в ее чистоте. =D
3 ответа
DNSSEC сейчас в альфа-версии для облачного DNS. Вы можете запросить доступ для тестирования.
Интернет-консорциум по программному обеспечению, DNSSEC FAQ-валидация FAQ:
Типы записей DNSSEC
DNSSEC добавляет несколько новых типов записей. Они автоматически генерируются средствами подписи и не редактируются напрямую. Тем не менее, понимание их отношений друг с другом может помочь в случае возникновения проблем.
- DNSKEY [...]
- RRSIG [...]
- НСЕК [...]
- NSEC3 [...]
- DS [...]
- DLV [...]
Так что нет. Но если вам нужна эта функция, вы можете использовать службу DNS, которая так или иначе поддерживает DNSSEC. Однако большинство массовых хостеров этого не делают.
DNSSEC сейчас находится в бета-версии, это средство доступно для общественности, но не предоставляет SLA. Вот руководство по конфигурации.