99.4. 发送一个使用 GSS-TSIG 保护的 nsupdate 请求
当使用 nsupdate 发送请求时,确保对其进行了正确保护。GSS-TSIG 使用 GSS-API 接口来获取 secret TSIG 密钥。GSS-TSIG 是 TSIG 协议的一种扩展。
先决条件
- 必须为 GSS-TSIG 配置您的 DNS 服务器。
注意
此流程假设 Kerberos V5 协议用作 GSS-API 的技术。
流程
使用允许更新记录的主体进行身份验证:
kinit principal_allowed_to_update_records@REALM
$ kinit principal_allowed_to_update_records@REALMCopy to Clipboard Copied! Toggle word wrap Toggle overflow 使用
-g选项运行nsupdate,以启用 GSS-TSIG 模式:nsupdate -g dns_records_file.nsupdate
$ nsupdate -g dns_records_file.nsupdateCopy to Clipboard Copied! Toggle word wrap Toggle overflow