dnscrypt-proxy를 설치했고 dnssec 지원 공급자를 사용하고 있지만 구성을 테스트할 때 dnssec 정보를 얻지 못합니다.
dig @127.0.0.1 -p 5300 weather.com +dnssec +multi
; <<>> DiG 9.11.0-P3 <<>> @127.0.0.1 -p 5300 weather.com +dnssec +multi
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 256
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 4096
;; QUESTION SECTION:
;weather.com. IN A
;; ANSWER SECTION:
weather.com. 20 IN A 23.199.61.218
;; Query time: 112 msec
;; SERVER: 127.0.0.1#5300(127.0.0.1)
;; WHEN: Tue Mar 07 10:27:54 EST 2017
;; MSG SIZE rcvd: 56
어떤 아이디어가 있나요?
답변1
weather.com
시그니처 영역이 아닙니다. 권한 있는 서버는 DNSSEC 관련 정보를 제공하지 않으므로 확인자는 어떠한 정보도 반환하지 않습니다.
확인자가 DNSSEC를 올바르게 지원하는지 확인하려면 다른 이름을 확인해 보세요. 루트 영역은 분명히 서명되었으며 DNSSEC 레코드가 반환됩니다. 또는 dnscrypt.org
이름을 확인하려고 시도할 수 있습니다 .