dnssec + powerdns
Сконфигурировал master+slave, добавил supermasters, подписал зону для домена, на slave записи среплецировались, но в answer section к slave нет RRSIG записи при запросе, например, А-записи.
Насколько я вижу поведение всех серверов, это неправильно. В bind таких проблем не заметил.
А ещё по какой-то причине pdns не пишет никуда логи
log-dns-details=yes
logfile=/var/log/pdns.log
добавлено.
root@ns1:/etc/powerdns# dig @198.199.65.124 pondohva.ru +dnssec +short
198.199.124.166
root@ns1:/etc/powerdns# dig @198.199.124.166 pondohva.ru +dnssec +short
A 8 2 900 20130411000000 20130328000000 63984 pondohva.ru. ASN3/zEIkMReAu8vKZzFEd7nAq8GNeWgQjcSW2VQB2demfd+QvMJfqeP KerLotEkGxvPENDbqdau/CFhDXE4S3lkjUWSFa9IDZg73RaoaRXtGQ5n runpLD8AG7z/YwvAajp68WmPM/hNOizGCivy9b2qHmN9fOaSdqo71/b/ VzY=
198.199.124.166
При этом RRSIG на SLAVE есть (лишние RRSIG убрал)
root@ns1:/etc/powerdns# dig @198.199.65.124 pondohva.ru +dnssec +short RRSIG
A 8 2 900 20130411000000 20130328000000 63984 pondohva.ru. ASN3/zEIkMReAu8vKZzFEd7nAq8GNeWgQjcSW2VQB2demfd+QvMJfqeP KerLotEkGxvPENDbqdau/CFhDXE4S3lkjUWSFa9IDZg73RaoaRXtGQ5n runpLD8AG7z/YwvAajp68WmPM/hNOizGCivy9b2qHmN9fOaSdqo71/b/ VzY=