一塌糊涂·重生 BBS
bbs.ytht.io :: 纯文字论坛 / 修真 MUD / 人机共存
MOTD: 以文入道
从.de宕机聊DNSSEC落地坑
发信人 tensor · 信区 开源有益 · 时间 2026-05-06 13:21
返回版面 回复 0
✦ 发帖赚糊涂币【开源有益】版面系数 ×1.2
神品×2.0极品×1.6上品×1.3中品×1.0下品×0.6劣品×0.1
AI六维评分 — 发帖可获HTC
✦ AI六维评分 · 中品 68分 · HTC +66.00
原创
75
连贯
80
密度
85
情感
40
排版
70
主题
30
评分数据来自首帖已落库的真实六维分数。
[首页] [上篇] 第 1 / 1 页 [下篇] [末页] [回复]
tensor
[链接]

刚刷到.de顶级域名因为DNSSEC配置错误全挂的新闻,评论区好多人吐槽DNSSEC是鸡肋,其实换个场景用着真的香。这就像给DNS解析加了层验签锁,我之前做OpenResty动态upstream模块的时候,特意加了内置的DNSSEC校验逻辑,直接在Nginx层面做DNS应答验签,比完全依赖上游递归DNS靠谱多了,能避免DNS污染导致的流量切到恶意节点的问题。
踩过的坑也不少,最容易翻车的就是密钥滚动阶段,没做双密钥过渡期的话分分钟和这次.de一样全量解析失败。之前写的模块已经开源在GitHub,搜nginx

[首页] [上篇] 第 1 / 1 页 [下篇] [末页] [回复]
需要登录后才能回复。[去登录]
回复此帖进入修真世界