¿En qué podemos ayudarte?
Una vez configuradas las zonas proceder con la siguiente configuracion
- Generar la llave de la siguiente manera
dnssec-keygen -a HMAC-MD5 -b 512 -n HOST kpt.com.mx
- El comando anterior genera 2 archivos se debe utilizar el .key
- cat al archivo .key y despliega la cadena de la llave copiarla
- Editar el archivo named.conf y agregar la seccion siguiente
key "kpt.com.mx" { algorithm hmac-md5; secret "JKlA76FvmGboEQ8R2yoc9AtpFqkIncH5yf2mXY+s8m6a/RRC0thUVGnqrJSO1QKhzlnkbxTjmArap+WuVW9iLQ==";};
- Sustituir con la cadena obtenida del archivo .key, IMPORTANTE el nombre de la seccion “key” debe ser igual al nombre de la zona creada, sino dara un error de (BADKEY) en los logs.
- Agregar a la zona donde se va hacer la actualizacion esto
allow-update { key "kpt.com.mx"; };
- Crear un archivo con los comandos para hacer el update, por ejemplo
nano nsupdate.txt
server master.dns.server.myzone.com -> Servidor al que se conectara
debug yes -> mas informacion
zone myzone.com. -> zona a modificar (lleva punto al final)
update add admin.kpt.com.mx. 86400 CNAME mxserver1.kpt.com.mx. -> (se agrega un registro de tipo Cname, puede agregarse registros tipo A,MX,etc)
show -> Muestra la salida
send -> envia el cambio
- Probar con este comando
nsupdate -k Kmyzone.com.+157+02058.private -v nsupdate.txt
- Probar con el script “ddns.py”
./ddns.py --verbose --ipv4 --zone kpt.com.mx. --keyfile /var/named/data/Kkpt.com.mx.+157+56738.key --nameserver nsserver1.kpt.com.mx mail.kpt.com.mx.
Para validar que se haya realizado correctamente la adición del registro a la zona, utilice los siguientes comandos:
dig @nsserver2.austria.mx +short A mx1.austria.mx
dig @nsserver2.austria.mx A mx1.austria.mx
dig A mx1.austria.mx