我们的办公室服务器提供DNSSEC。 我已经用这个testing过了。
我如何在我的RHEL6工作站上使用DNSSEC? (对它没有束缚…)
是否可以添加可信任的密钥到工作站(即在/etc/resolv.conf)?
安装unbound作为本地recursion服务器,并将resolv.conf设置为指向127.0.0.1 。
Unbound具有完整的DNSSECvalidationfunction,专为recursion服务而devise,因此不具备BIND拥有的所有权威服务包。