наши офисные серверы предлагают DNSSEC. Я проверил это с помощью dig.
как я могу использовать DNSSEC с моей рабочей станцией RHEL6? (на нем нет привязки ...)
можно ли добавить доверенные ключи на рабочую станцию (т.е. в /etc/resolv.conf)?
Установить unbound
в качестве локального рекурсивного сервера и установите свой resolv.conf
указать на 127.0.0.1
.
Unbound имеет встроенную полную проверку DNSSEC и предназначен исключительно для рекурсивного обслуживания, поэтому не имеет всего авторитетного служебного багажа, который есть у BIND.