DNSSEC i.c.m. DirectAdmin en MDR

Onderwerp: DNSSEC i.c.m. DirectAdmin en MDR

  1. DNSSEC i.c.m. DirectAdmin en MDR

    Dion Wales said:

    DNSSEC i.c.m. DirectAdmin en MDR

    Hallo mede WHT-ers,

    Ik wil graag met DNSSEC starten en heb daarbij wat uitdagingen.
    DirectAdmin wordt gebruikt en op die server draait named welke de records doorzet naar een PowerDNS slave.
    Voor de registratie maak ik gebruik van MDR.

    MDR heeft een API en die ondersteund het toevoegen en dergelijke van DNSSEC. Ik zoek nu een optie om vanuit DirectAdmin dit naar MDR te krijgen met de API. De situatie zou dan zo zijn:

    DirectAdmin -> named -> transfer naar powerdns slave
    DirectAdmin -> MDR API -> MDR domeinnaam

    Er zijn volgens mij de nodige WHT-ers die MDR gebruiken en ook DirectAdmin. Ik ben dan ook benieuwd of iemand hier al een oplossing voor heeft en deze wellicht wil delen.
  2. DNSSEC i.c.m. DirectAdmin en MDR

    ju5t said:
    Gebruik je DNSSEC in DirectAdmin of in PowerDNS? Wij gebruiken geen MDR maar werken direct met o.a. SIDN. DNSSEC halen we via de API van PowerDNS op en gaat via EPP naar SIDN toe. Andere clubs, andere namen, maar conceptueel hetzelfde. Tenzij je DNSSEC in DirectAdmin doet.
  3. DNSSEC i.c.m. DirectAdmin en MDR

    Dion Wales said:
    Momenteel gebruik ik nog geen DNSSEC, het is echter het idee om het vanuit DirectAdmin allemaal te doen. Die kan rechtstreeks de boel in named fixen en vanaf daar gaat het naar de PowerDNS slave. Ik weet niet of het handig is, anders zou misschien e.e.a. via de API op de slave kunnen?
  4. DNSSEC i.c.m. DirectAdmin en MDR

    dennis0162 said:
    Ik zou de zones door PowerDNS laten signen, dat is zoveel makkelijker dan het door bind te laten doen.
    Vanaf de PowerDNS slave zou je dan de keys kunnen doorsturen met de API van MDR.

    Op zich is dat binnen een uurtje of twee wel in elkaar te zetten.
  5. DNSSEC i.c.m. DirectAdmin en MDR

    Dion Wales said:
    Hmm, dan moet ik kijken hoe ik DirectAdmin met PowerDNS laat communiceren. Nu is het namelijk erg eenvoudig met DirectAdmin die het in bind zet, die transfered de zone weer naar de PowerDNS slave.
  6. DNSSEC i.c.m. DirectAdmin en MDR

    ju5t said:
    Citaat Oorspronkelijk geplaatst door Dion Wales Bekijk Berichten
    Hmm, dan moet ik kijken hoe ik DirectAdmin met PowerDNS laat communiceren. Nu is het namelijk erg eenvoudig met DirectAdmin die het in bind zet, die transfered de zone weer naar de PowerDNS slave.
    Ik mis iets. Hoezo moet dit anders communiceren?

    Je zone transfer gaat gewoon door. Je stopt alleen met DNSSEC in DirectAdmin.
  7. DNSSEC i.c.m. DirectAdmin en MDR

    Mark17 said:
    Citaat Oorspronkelijk geplaatst door Dion Wales Bekijk Berichten
    Hmm, dan moet ik kijken hoe ik DirectAdmin met PowerDNS laat communiceren. Nu is het namelijk erg eenvoudig met DirectAdmin die het in bind zet, die transfered de zone weer naar de PowerDNS slave.
    Wordt je bind naamserver op DirectAdmin ook als NS record gebruikt voor de domeinnamen? Met andere woorden is het public of hidden master? Afhankelijk daarvan is eigenlijk of je het signen in PowerDNS kunt doen of toch vast zit om het in bind te doen.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
  8. DNSSEC i.c.m. DirectAdmin en MDR

    Dion Wales said:
    Citaat Oorspronkelijk geplaatst door Mark17 Bekijk Berichten
    Wordt je bind naamserver op DirectAdmin ook als NS record gebruikt voor de domeinnamen? Met andere woorden is het public of hidden master? Afhankelijk daarvan is eigenlijk of je het signen in PowerDNS kunt doen of toch vast zit om het in bind te doen.
    Bind is inderdaad op de DirectAdmin de eerste nameserver en via een transfer gaat dat naar een ns2 met PowerDNS (en straks ook weer een ns3).
    Zonder alles om te bouwen zou ik daarom ook denken aan DirectAdmin het DNSSEC gebeuren laten doen, bind transfered het naar ns2 met PowerDNS en wellicht via de API van PowerDNS (wat ju5t aangaf) op ns2 dan een call doen naar MDR ofzo.

    Ik dacht dat ik niet de enige was met dit vraagstuk, maar of die mensen zitten net niet op WHT, of ik doe iets heel afwijkends.