9.3. 发送一个使用 TSIG 保护的 nsupdate 请求
发送使用事务签名(TSIG)保护的 nsupdate 请求,以使用共享 secret 密钥更新外部 DNS 记录。
先决条件
- 您必须为 TSIG 配置您的 DNS 服务器。
- DNS 服务器及其客户端必须有共享的密钥。
流程
运行
nsupdate命令,并使用以下这些选项之一提供共享 secret:-k提供 TSIG 身份验证密钥:$ nsupdate -k tsig_key.file dns_records_file.nsupdate-y从密钥名称和以 Base64 编码的共享 secret 生成签名:$ nsupdate -y algorithm:keyname:secret dns_records_file.nsupdate