これ直撃されていて、リブートしたらnamedがSEG Vで落ちて焦った。とりあえず、Debian 10 Backportの1
Let's Encryptのワイルドカード証明書をBINDと連携させて取得する方法
TSIG署名かIP ACLどちらかの条件を満たせばupdateが可能なため、「TSIG署名かつIP ACL」のような制限を掛けることはできません。
BindでGEOビューが使える。 Vultrは、DigitalOcean的な立ち位置のVPS業者ですが、東京にもリージョンがある、月$5の最安プランでのサーバのメモリ容量が768MB
TXTとSPFレコードが同じようになるように記述することで、警告は、表示されなくなる。
forward only; firstがdefault
「-4」は IPv4 のみを有効にするためのオプション
DNSの「retrying in TCP mode.」ってなにかと思ったら512バイト以上はTCPになるのね。さらに最大長を指定するEDNS0というのもあるのか
こうなってしまった場合は更新差分の反映をあきらめてjnlファイルを削除し、再度namedを起動します。 「allows updates by IP address, which is insecure」の対策方法