这个问题通常是由于bind9的“auto-dnssec maintain”选项未正确设置造成的。要解决这个问题,需要将“auto-dnssec maintain”设置为“yes”,并重新加载区域文件。以下是一个可能的示例:
zone "example.com" { type master; file "/etc/bind/db.example.com"; auto-dnssec maintain; inline-signing yes; dnssec-policy default; };
通过将“auto-dnssec maintain”设置为“yes”,bind9将在签名时更新区域记录,以确保DNSSEC链的正确性。重新加载区域文件执行以下命令:
sudo rndc reload example.com
这应该会解决这个问题。
上一篇:bind9配置反向DNS
下一篇:bind9ubuntu