99.3. 发送一个使用 TSIG 保护的 nsupdate 请求
当使用 nsupdate 发送请求时,确保对其进行了正确保护。事务签名(TSIG)可以让您将 nsupdate 与共享密钥一起使用。
先决条件
- 您必须为 TSIG 配置您的 DNS 服务器。
- DNS 服务器及其客户端必须有共享的密钥。
流程
运行
nsupdate命令,并使用以下这些选项之一提供共享 secret:-k提供 TSIG 身份验证密钥:$ nsupdate -k tsig_key.file dns_records_file.nsupdate-y从密钥名称和以 Base64 编码的共享 secret 生成签名:$ nsupdate -y algorithm:keyname:secret dns_records_file.nsupdate