我如何才能摆脱仅使用 DNSSEC 的限制?

我如何才能摆脱仅使用 DNSSEC 的限制?

我有一个 pfSense 盒,我正在首次配置它,我想使用 DNSSEC。

我使用这个网站检查我的 DNSSEC 状态

当我访问该站点时,我被告知我的“DNSSEC 配置为“宽容模式”,我希望它处于安全或验证模式。

在我的 pfSense 配置中,我启用了未绑定的 dnssec。我还按照此处所述运行了 Unbound-anchor

我似乎没有收到任何错误,但我没有 DNSSEC。我想要 DNSSEC。

我只关心我收到的 DNS 数据,我没有将任何地址放到互联网上。

我很乐意使用 GUI,但是我也很满意 CLI。

相关内容