소스 검색

feat(dnssec): increase number of NSEC3 iterations to 300

Peter Thomassen 8 년 전
부모
커밋
a134474203
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      nslord/cronhook/secure-zones.sh

+ 1 - 1
nslord/cronhook/secure-zones.sh

@@ -9,7 +9,7 @@ for ZONE in `echo "SELECT name FROM domains WHERE type = 'NATIVE' && id NOT IN(S
 
 	PARENT=${ZONE#*.}
 	SALT=`head -c300 /dev/urandom | sha512sum | cut -b 1-16`
-	pdnsutil secure-zone $ZONE && pdnsutil set-nsec3 $ZONE "1 0 10 $SALT" && pdnsutil set-kind $ZONE MASTER
+	pdnsutil secure-zone $ZONE && pdnsutil set-nsec3 $ZONE "1 0 300 $SALT" && pdnsutil set-kind $ZONE MASTER
 
 	if [ "$PARENT" == "dedyn.io" ]; then
 		filename=/tmp/`date -Ins`_$ZONE.log