У меня есть DNS, настроенный с помощью powerdns. Он очень хорошо обслуживает мой DNS и AXFR для других ведомых устройств. Подчиненные устройства еще не обновились до самых последних записей, но, похоже, это не влияет на проверку. Любая запись, которую я могу придумать (AAAA, MX, TXT, даже CNAME для www), проверяется - кроме записей A:
dig @149.20.64.20 +dnssec www.demize95.com CNAME
возвращается ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 7
пока dig @149.20.64.20 +dnssec demize95.com A
возвращается ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 7
. То же самое происходит с любой другой записью A.
Я настроил DNSSEC с помощью pdnssec, и он работает для всех других записей, но никогда не проверяется для моих записей A. В чем проблема?
Кроме того, примечание: мне нужно использовать DLV ISC для создания цепочки доверия, поскольку мой регистратор домена еще не поддерживает отправку записей DS в зону com.
Обновить: Похоже, сейчас это работает, поэтому теперь я просто хотел бы узнать, в чем проблема. Неужели изменения еще не повсеместно распространились?