当我在http://netalyzr.icsi.berkeley.edu/上运行networking分析器时,它报告:
parsing器无法处理以下testingtypes:
Medium (~1300B) TXT records Large (~3000B) TXT records
它不validationDNSSEC。 它不通配符NXDOMAIN错误。 parsing器报告一些额外的属性。 隐藏他们。
Version: Microsoft DNS 6.1.7601 (1DB14556)
我已经尝试通过将MaximumUdpPacketSize设置为4096并重新启动( DNSregistry项 )来解决无法解决中型和大型查询的问题。 改变设置没有影响。
如何解决logging大小问题以及在保持所有标准DNSfunction正常工作的同时validationDNSSEC的能力?
大型logging(以及响应这些logging的能力)使用DNSSEC进行处理,这将允许大于4000的数据包通过TCP。 它在2008R2中没有被默认启用。
以下是微软在2008R2和Windows 7上如何启用DNSSEC的演练 。