{"id":110,"date":"2018-06-06T16:59:59","date_gmt":"2018-06-06T13:59:59","guid":{"rendered":"https:\/\/www.netss.by\/?p=110"},"modified":"2024-04-09T13:10:53","modified_gmt":"2024-04-09T10:10:53","slug":"%d0%b0%d0%b2%d1%82%d0%be%d0%bc%d0%b0%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%be%d0%b5-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-zsk-%d0%ba%d0%bb%d1%8e%d1%87%d0%b5%d0%b9-%d0%b2-%d0%bf","status":"publish","type":"post","link":"https:\/\/www.netss.by\/?p=110","title":{"rendered":"\u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 ZSK \u043a\u043b\u044e\u0447\u0435\u0439 \u0432 \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043e\u0439 DNSSEC \u0437\u043e\u043d\u0435"},"content":{"rendered":"<p align=\"justify\">\u0414\u0430\u0432\u043d\u044b\u043c-\u0434\u0430\u0432\u043d\u043e \u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u043b \u043a\u043d\u0438\u0433\u0443 \u041a\u0440\u0438\u043a\u0435\u0442\u0430 \u041b\u0438 \u0438 \u041f\u043e\u043b\u0430 \u0410\u043b\u044c\u0431\u0438\u0442\u0446\u0430 \u00abDNS \u0438 BIND, 5-\u0435 \u0438\u0437\u0434\u0430\u043d\u0438\u0435\u00bb. \u0425\u043e\u0442\u044c \u0438 \u0441\u0442\u0430\u0440\u0435\u043d\u044c\u043a\u0430\u044f \u043a\u043d\u0438\u0436\u0435\u043d\u0446\u0438\u044f (\u043d\u0430 \u0440\u0443\u0441\u0441\u043a\u043e\u043c\u0443 \u0438\u0437\u0434\u0430\u0432\u0430\u043b\u0430\u0441\u044c \u0432 2008-\u043e\u043c \u0433\u043e\u0434\u0443), \u043d\u043e \u0442\u0430\u043c \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0440\u043e\u0448\u043e \u0440\u0430\u0441\u043f\u0438\u0441\u0430\u043d\u0430 \u0440\u0430\u0431\u043e\u0442\u0430 DNS \u0432 \u043e\u0431\u0449\u0435\u043c \u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438. \u0427\u0435\u0433\u043e \u043c\u043d\u0435 \u0441\u0438\u043b\u044c\u043d\u043e \u043d\u0435 \u0445\u0430\u0432\u0442\u0430\u043b\u043e \u0432 \u044d\u0442\u043e\u0439 \u043a\u043d\u0438\u0433\u0435 \u2014 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b DNSSEC.<\/p>\n<p align=\"justify\">DNSSEC \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f \u0432 \u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u043d\u043e\u0441\u0442\u0438 \u043e\u0442\u0432\u0435\u0442\u0430 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043b\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0434\u043b\u044f SPF, DKIM, Dane \u0438 \u0434\u0440.<\/p>\n<p align=\"justify\">\u041f\u043e\u0441\u043b\u0435 \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u044f man-\u043e\u0432 \u0438 \u0441\u0442\u0430\u0442\u0435\u0439 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u0446\u0435\u043b\u044c \u2014 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044f \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u0437\u043e\u043d \u043d\u0430 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 Bind \u0441 \u0435\u0436\u0435\u043c\u0435\u0441\u044f\u0447\u043d\u043e\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0441\u043c\u0435\u043d\u043e\u0439 ZSK-\u043a\u043b\u044e\u0447\u0435\u0439.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">\u0414\u043b\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u0430 \u0441\u043e\u0437\u0434\u0430\u0451\u043c \u0444\u0430\u0439\u043b \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0437\u043e\u043d\u044b:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\">$TTL 3d\n@\t\tIN\tSOA\tserver1.example.com.\thostmaster.example.com. (\n                1\t;Serial\n                1d\t;Refresh\n                12h\t;Retry\n                1w\t;Expire\n                3h\t;Neg. cashe TTL\n)\n\n                NS\tserver1.example.com.\n                NS\tserver2.example.com.\n                MX\t10 mail.example.com.\n\n@\t\tA\txxx.xxx.xxx.xxx\nserver1\t\tA\txxx.xxx.xxx.xxx\nserver2\t\tA\tyyy.yyy.yyy.yyy\nmail\t\tA\tzzz.zzz.zzz.zzz<\/pre><\/pre>\n<p align=\"justify\">\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u0443\u044e \u0437\u043e\u043d\u0443:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\">$ named-checkzone example.com example.com.db\nzone example.com\/IN: loaded serial 1\nOK<\/pre><\/pre>\n<p align=\"justify\">\u0422.\u043a. \u0437\u043e\u043d\u0430 \u0431\u0443\u0434\u0435\u0442 \u0438\u0437\u043c\u0435\u043d\u044f\u0435\u043c\u0430\u044f \u2014 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u043c \u0435\u0451 \u0432 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u044e dynamic DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># cp example.com.db \/usr\/local\/etc\/namedb\/dynamic\/<\/pre><\/pre>\n<p align=\"justify\">\u0421\u043e\u0437\u0434\u0430\u0451\u043c \u043f\u0430\u043f\u043a\u0443, \u0433\u0434\u0435 \u0431\u0443\u0434\u0443\u0442 \u0445\u0440\u0430\u043d\u0438\u0442\u044c\u0441\u044f \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043a\u043b\u044e\u0447\u0438 \u0438 \u0434\u0435\u043b\u0430\u0435\u043c \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043f\u043e\u0434 \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f DNS-\u0441\u0435\u0440\u0432\u0435\u0440:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># mkdir -p \/usr\/local\/etc\/namedb\/keys\/example.com\/\n# chown -R bind:bind \/usr\/local\/etc\/namedb\/keys<\/pre><\/pre>\n<p align=\"justify\">\u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c KSK \u0438 ZSK \u043a\u043b\u044e\u0447\u0438. \u0413\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u044f \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e dnssec-keygen. \u0412\u0441\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0434\u0430\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043f\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0435 man dnssec-keygen. \u0418\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u0437\u0434\u0435\u0441\u044c \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043a\u043e\u043c\u0430\u043d\u0434\u043d\u043e\u0439 \u0441\u0442\u0440\u043e\u043a\u0438 \u0431\u0443\u0434\u0443\u0442 \u0432 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u0432 \u0441\u043a\u0440\u0438\u043f\u0430\u0442\u0435, \u0432\u044b\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0431\u043b\u0438\u0436\u0435 \u043a \u043a\u043e\u043d\u0446\u0443 \u0441\u0442\u0430\u0442\u044c\u0438.<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># cd \/usr\/local\/etc\/namedb\/keys\/example.com\/\n# dnssec-keygen -a RSASHA512 -b 2048 -f KSK -3 -r \/dev\/urandom -n ZONE example.com\nGenerating key pair........................................................................+++ ...............................................................................+++\nKexample.com.+010+47367\n\n# dnssec-keygen -P +0d -A +1d -R +30d -I +31d -D +32d -a RSASHA512 -b 1024 -3 -n ZONE example.com\nGenerating key pair...............................................++++++ ...++++++\nKexample.com.+010+57140\n# chown bind:bind *<\/pre><\/pre>\n<p align=\"justify\">\u0425\u044d\u0448 \u043e\u0442\u043a\u043b\u044b\u0442\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430 KSK \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u0435\u0440\u0435\u0434\u0430\u0442\u044c \u0432\u044b\u0448\u0435\u0442\u043e\u044f\u0449\u0435\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 DNS, \u0432 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0443, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0435\u043c\u0443 \u0437\u0430 \u0437\u043e\u043d\u0443 com. \u041e\u0431\u044b\u0447\u043d\u043e \u0442\u0430\u043a\u0443\u044e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u0443 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043f\u0440\u0435\u043e\u0431\u0440\u0435\u0442\u0430\u043b\u043e\u0441\u044c \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0435 \u0438\u043c\u044f.<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># dnssec-dsfromkey Kexample.com.+010+47367\nexample.com. IN DS 47367 10 1 A89876190D53CE0AE596A35ECE44AA7FF792CFC3\nexample.com. IN DS 47367 10 2 7D7DF80450D1CC5055149B269178B3B3B7B2F83A9CB0A3785A842EA8DB03D550<\/pre><\/pre>\n<p align=\"justify\">\u0414\u0430\u043b\u0435\u0435 \u043f\u0440\u0438\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c \u0437\u043e\u043d\u0443 \u0432 named.conf:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\">zone &quot;example.com&quot; {\ntype master;\nfile &quot;\/usr\/local\/etc\/namedb\/dynamic\/example.com.db&quot;;\nkey-directory &quot;\/usr\/local\/etc\/namedb\/keys\/example.com\/&quot;;\ninline-signing yes;\nauto-dnssec maintain;\n};<\/pre><\/pre>\n<p align=\"justify\">\u041f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c DNS-\u0441\u0435\u0440\u0432\u0435\u0440:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># service named restart<\/pre><\/pre>\n<p align=\"justify\">\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\">$ dig +dnssec server1.example.com\n...\n;; ANSWER SECTION:\nserver1.example.com. 259200 IN A 10.1.1.13\nserver1.example.com. 259200 IN A 10 3 259200 20180706111346 20180606102916 47367 example.com. CbEEWwpviFsep6H67yNPsKeDCi+W3PTdE0IwaTI6XbvgUzClDLw8yyBT qKD39qZTb+1wfK18DqmGn\/FCZec8bVJGXOmAo9FYb33+Oj8\/tMWd3WpB YnzkbtKgKBZQL+TGHpD8UcPmwA1wvVNYn7Rd2tS7INxKMhH8n1fqFBjQ YI6ZNF87YgyQpAXK0213eLu+LYxAFUAkT4Kh5pVnUETn8znlujerlb6S tY+WEiW0800ocWV\/DEuZaBBeQxkrJZxQraRhXf7kczNLE7xjOqQ16SpO DZHh\/LjlS3UCDhsiJUbDZtCQfUX2Zn6rjgke5FjjxKmnM10Fe4IRRATx LN0rfw==\n...\n<\/pre><\/pre>\n<p align=\"justify\">\u0422\u0430\u043a\u0436\u0435 \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c, \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043b\u0438 NSEC3:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\">$ dig nsec3param +dnssec example.com\n...\n;; ANSWER SECTION:\nexample.com. 0 IN NSEC3PARAM 1 0 10 FD9875E450BD768A\nexample.com. 0 IN RRSIG NSEC3PARAM 10 2 0 20180706104444 20180606102916 47367 example.com. dJzf+uDBQaj+BEhB\/g8VkeXFkgCipTnmCCpzH8cBU+dx4mksc0rJJgg5 rU\/6QH4vT7Oac5P0f3g2kKlAGVqDEWWkmna7BX0uceK9yr9zZP7D1sX8 Oj\/svb7GWcpT1oNxcCghMtoAfMxJVjF4OWGk5g4bQpgY8M4xgPJkE0bB B+ID1YqyL2RYOgp+1tfGB3ebHAGJ0CqvasMAePGC4jH1F8bm7CRjovS9 BMA\/xg931Gl5D\/ppVMwfN6HpNO+04O5zU91F3N02lVd7n5SU6AkcU+8D dWHeqYeCWHQFRrfcTxQM58\nWTRCDvDD3RHbshtnkQZq2q4CWZAsRHwDKC TQnSJw==\n...\n<\/pre><\/pre>\n<p align=\"justify\">\u0417\u043e\u043d\u0430 \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u0430, \u0441\u0435\u0440\u0432\u0435\u0440 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0445\u044d\u0448\u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0433\u043e \u043a\u043b\u044e\u0447\u0430 KSK \u043f\u0435\u0440\u0435\u0434\u0430\u043d\u044b \u0432\u044b\u0448\u0435\u0441\u0442\u043e\u044f\u0449\u0435\u043c\u0443 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0443. \u041e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0435\u0436\u0435\u043c\u0435\u0441\u044f\u0447\u043d\u0443\u044e \u0441\u043c\u0435\u043d\u0443 ZSK-\u043a\u043b\u044e\u0447\u0430. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u044f \u043d\u0430\u043f\u0438\u0441\u0430\u043b \u0441\u043a\u0440\u0438\u043f\u0442 \u043d\u0430 sh \u0441 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u043c\u0438.<\/p>\n<pre><pre class=\"brush: bash; title: ; notranslate\" title=\"\">#!\/bin\/sh\n# \u041f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u043c \u043f\u0443\u0442\u0438, \u0433\u0434\u0435 \u043d\u0430\u0445\u043e\u0434\u044f\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u0431\u0438\u043d\u0430\u0440\u043d\u0438\u043a\u0438\nPATH=\/sbin:\/bin:\/usr\/sbin:\/usr\/bin:\/usr\/local\/sbin:\/usr\/local\/bin\n\n# \u0414\u0430\u043d\u043d\u044b\u0439 \u0441\u043a\u0440\u0438\u043f\u0442 \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u043a\u043b\u044e\u0447 ZSK \u0434\u043b\u044f \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 DNSSEC\n\n# \u041f\u0440\u043e\u043f\u0438\u0448\u0435\u043c \u0432 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u0443\u044e $named \u043f\u0443\u0442\u044c \u043a \u043a\u043e\u043d\u0444\u0438\u0433\u0430\u043c dns-\u0441\u0435\u0440\u0432\u0435\u0440\u0430\nnamed=\/usr\/local\/etc\/namedb\n\n# \u0417\u0430\u0439\u0434\u0451\u043c \u0432 \u043f\u0430\u043f\u043a\u0443, \u0433\u0434\u0435 \u0431\u0443\u0434\u0443\u0442 \u043a\u043b\u044e\u0447\u0438\ncd $named\/keys\/$1\/\n\n# \u0421\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c \u043a\u043b\u044e\u0447\u044c \u0434\u043b\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u043d\u0430\u0431\u043e\u0440\u0430 \u043a\u043b\u044e\u0447\u0435\u0439\n# \u0413\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u044f \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e dnssec-keygen. \u0412\u0441\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u0434\u0430\u043d\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c\n# \u043f\u043e \u043a\u043e\u043c\u0430\u043d\u0434\u0435 man dnssec-keygen. \u041e\u043f\u0438\u0441\u0430\u043d\u044b \u0437\u0434\u0435\u0441\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b\n# -a \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\n# -f \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442 \u0433\u0435\u043d\u0435\u0440\u0430\u0442\u043e\u0440\u0443 \u0434\u043b\u044f \u043a\u0430\u043a\u0438\u0445 \u0446\u0435\u043b\u0435\u0439 \u0441\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f \u043a\u043b\u044e\u0447\u044c\n# -b \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u0434\u043b\u0438\u043d\u0443 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0442\u0435\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u043e\u0433\u043e \u0442\u0440\u0435\u0431\u0443\u044e\u0442 (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u043d\u0430 \u044d\u043b\u0435\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u0440\u0438\u0432\u044b\u0445\n# &amp;amp;amp;amp;amp;amp;amp;nbsp;&amp;amp;amp;amp;amp;amp;amp;nbsp;&amp;amp;amp;amp;amp;amp;amp;nbsp;\u043d\u0435 \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0434\u043b\u0438\u043d\u044b \u043a\u043b\u044e\u0447\u0430)\n# -n \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0430 \u043a\u043b\u044e\u0447\u0430, \u0432 \u0434\u0430\u043d\u043d\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u0431\u0443\u0434\u0435\u0442 \u0437\u043e\u043d\u0430\n# -P \u0434\u0430\u0442\u0430 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u043a\u043b\u044e\u0447\u0430, \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0432 \u0437\u043e\u043d\u0435, \u043d\u043e \u0438\u043c \u043d\u0435 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u0434\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c\u0441\u044f\n# -\u0410 \u0434\u0430\u0442\u0430 \u0430\u043a\u0430\u043a\u0442\u0438\u0432\u0430\u0446\u0438\u0438 \u043a\u043b\u044e\u0447\u0430, \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0432 \u0437\u043e\u043d\u0435 \u0438 \u0438\u043c \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u0434\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c\u0441\u044f\n# -R \u0434\u0430\u0442\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0430\u043d\u0438\u044f \u043a\u043b\u044e\u0447\u0430, \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0432 \u0437\u043e\u043d\u0435 \u0438 \u0438\u043c \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u0434\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c\u0441\u044f\n# -I \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0439 \u0434\u0430\u0442\u044b \u043a\u043b\u044e\u0447 \u0435\u0449\u0451 \u0432 \u0437\u043e\u043d\u0435, \u043d\u043e \u0438\u043c \u0443\u0436\u0435 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u043e\u0434\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u0442\u0441\u044f\n# -D \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0439 \u0434\u0430\u0442\u044b \u043a\u043b\u044e\u0447 \u0443\u0434\u0430\u043b\u044f\u0435\u0442\u0441\u044f\ndnssec-keygen -P +0d -A +1d -R +30d -I +31d -D +32d -a RSASHA512 -b 1024 -3 -n ZONE $1\n\nchown bind:bind K$1*\n\n# \u041f\u043e\u0434\u043f\u0438\u0448\u0435\u043c \u0437\u043e\u043d\u0443\nrndc sign $1<\/pre><\/pre>\n<p align=\"justify\">\u041e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u043c\u0435\u0441\u0442\u0438\u0442\u044c \u0437\u0430\u043f\u0443\u0441\u043a \u0441\u043a\u0440\u0438\u043f\u0442\u0430 \u0432 crontab:<\/p>\n<pre><pre class=\"brush: plain; title: ; notranslate\" title=\"\"># crontab -l\n\u2026\n0 9 7 * * \/path\/to\/your\/scriptdir\/dnssec_keygen.sh example.com\n\u2026<\/pre><\/pre>\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0414\u0430\u0432\u043d\u044b\u043c-\u0434\u0430\u0432\u043d\u043e \u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u043b \u043a\u043d\u0438\u0433\u0443 \u041a\u0440\u0438\u043a\u0435\u0442\u0430 \u041b\u0438 \u0438 \u041f\u043e\u043b\u0430 \u0410\u043b\u044c\u0431\u0438\u0442\u0446\u0430 \u00abDNS \u0438 BIND, 5-\u0435 \u0438\u0437\u0434\u0430\u043d\u0438\u0435\u00bb. \u0425\u043e\u0442\u044c \u0438 \u0441\u0442\u0430\u0440\u0435\u043d\u044c\u043a\u0430\u044f \u043a\u043d\u0438\u0436\u0435\u043d\u0446\u0438\u044f (\u043d\u0430 \u0440\u0443\u0441\u0441\u043a\u043e\u043c\u0443 \u0438\u0437\u0434\u0430\u0432\u0430\u043b\u0430\u0441\u044c \u0432 2008-\u043e\u043c \u0433\u043e\u0434\u0443), \u043d\u043e \u0442\u0430\u043c \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0440\u043e\u0448\u043e \u0440\u0430\u0441\u043f\u0438\u0441\u0430\u043d\u0430 \u0440\u0430\u0431\u043e\u0442\u0430 DNS \u0432 \u043e\u0431\u0449\u0435\u043c \u0438 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 BIND \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438. \u0427\u0435\u0433\u043e \u043c\u043d\u0435 \u0441\u0438\u043b\u044c\u043d\u043e \u043d\u0435 \u0445\u0430\u0432\u0442\u0430\u043b\u043e \u0432 \u044d\u0442\u043e\u0439 \u043a\u043d\u0438\u0433\u0435 \u2014 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b DNSSEC. DNSSEC \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f \u0432 \u0434\u043e\u0441\u0442\u043e\u0432\u0435\u0440\u043d\u043e\u0441\u0442\u0438 &hellip; <a href=\"https:\/\/www.netss.by\/?p=110\" class=\"more-link\">\u0427\u0438\u0442\u0430\u0442\u044c \u0434\u0430\u043b\u0435\u0435 <span class=\"screen-reader-text\">\u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 ZSK \u043a\u043b\u044e\u0447\u0435\u0439 \u0432 \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043e\u0439 DNSSEC \u0437\u043e\u043d\u0435<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,12],"tags":[7,2,8],"class_list":["post-110","post","type-post","status-publish","format-standard","hentry","category-freebsd","category-freebsd-soft","tag-bind","tag-freebsd","tag-named"],"_links":{"self":[{"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/posts\/110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netss.by\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=110"}],"version-history":[{"count":10,"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/posts\/110\/revisions"}],"predecessor-version":[{"id":353,"href":"https:\/\/www.netss.by\/index.php?rest_route=\/wp\/v2\/posts\/110\/revisions\/353"}],"wp:attachment":[{"href":"https:\/\/www.netss.by\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netss.by\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netss.by\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}