Beiträge von porrier

    Hallo,


    wenn du eigene Nameserver verwendest erstellst du den PublicKey für die KSK Methode und hinterlegst diese dann im CCP der entsprechenden Domain. netcup (CCP) übermittelt diesen Key dann an die zuständige Registry/NIC.

    Den PublicKey für den KSK? Ich dachte es muss ein dsset, das ich mit dnssec-dsfromkey erzeugt habe, an Registry übermittelt werden?


    Grüße

    Hallo!


    Wenn man eigene Nameserver mit DNSSEC betreibt, muss ja der KSK in der Toplevel-Domain abgelegt werden. Übernimmt netcup die Übermittlung des KSK oder wie ist die Vorgehensweise?


    Grüße


    Andreas

    Das war ja auch nur eine Randnotiz. Einen DNS-Server (z.B. PowerDNS) kannst du selbstverständlich auch manuell installieren.

    Ich würde einen bind9 installieren. Aber der nutzt alleine nichts, weil ich ja noch einen slave brauche. Optimal wäre es, wenn netcup einen solchen Service anbieten würde.
    Dann könnte ich meinen master mit einem slave bei netcup synchronisieren.


    Grüße

    [quote='[netcup] Felix','index.php?page=Thread&postID=76411#post76411']Guten Tag,



    Sie können DNSSEC auch mit unseren Nameservern nutzen.


    Das Minimum von zwei Nameservern wird je nach TLD unabhängig von DNSSEC vorausgesetzt.


    Für unsere Guten Tag,



    Sie können DNSSEC auch mit unseren Nameservern nutzen.


    Das Minimum von zwei Nameservern wird je nach TLD unabhängig von DNSSEC vorausgesetzt.


    Für unsere Root-Server / [url='https://www.netcup.de/vserver/vps.php']VPS bieten wir auch ein fertig konfiguriertes Image mit PowerDNS an. Hier können Sie für wenige Euro / Monat Ihre eigenen DNS-Server betreiben und einfach per Webinterface verwalten.



    Mit freundlichen Grüßen


    Felix Preuß[/url]
    Ich habe aber doch schon ein Image als vserver installiert.


    Grüße

    Hallo!


    Wenn es richtig ist, dass ich, um DNSSEC aufsetzen zu können, zwei eigene Nameserver fahren muss, ist es für eine kleine Firma ja kaum möglich, diese Hürde zu nehmen. Gibt es Firmen, die Nameserver als Slave anbieten, wenn der eigene mal nicht zu erreichen ist? Oder wie realisiert man DNSSEC mit eigenen Nameservern am besten, ohne diesen Wust aufbauen zu müssen?


    Grüße


    Andreas