So, ferdsch. War lecker, aber bissel viel Ingwer vielleicht und das Curry-Geheimnis vom meinem Chinamann hab ich immer noch nicht entdeckt.
Meine Zone-Transfers werden mit einem Key verschlüsselt. Ist schon ne Zeit her, ich versuchs mal zusammenzubringen.
Den Key erstellt man mit dnssec-keygen. Der kommt dann in die named.conf.local auf dem Master und wird dort dem Slave zugeordnet:
key "transfer" {
algorithm hmac-md5;
secret "jugdsiooihiphsfpoihimsweiozmizioztioioznuTiznIZIONZOZiozipazonzpoazoizazhpzapazidüdwee==";
};
server ip.vom.slave.dns {
keys { transfer; };
};
Ähnliches passiert auf dem Slave:
key "transfer" {
algorithm hmac-md5;
secret "jugdsiooihiphsfpoihimsweiozmizioztioioznuTiznIZIONZOZiozipazonzpoazoizazhpzapazidüdwee==";
};
server ip.vom.master.dns {
keys { transfer; };
};
In der Zone kommt nur eine Zeile bei allow-transfer dazu bzw. wird geändert:
zone "domain.tld" {
type master;
file "/etc/bind/master/db.domain.tld";
allow-transfer {
key transfer;
};
allow-query {
any;
};
};
Hmm, ich merk grad, ich hab mich nie tiefer damit beschäftigt. Ist das übrrthaupt das, was Du willst?