URL: https://linuxfr.org/forums/general-general/posts/dyndns-oracle-nsupdate-et-le-support-inexistant Title: DynDNS, Oracle, nsupdate et le support inexistant Authors: Nanawel Date: 2020年02月11日T21:34:02+01:00 License: CC By-SA Tags: nsupdate, dns, ddns, tsig, dyncom et letsencrypt Score: 1 Hello, Pour un besoin particulier, j'ai besoin de pouvoir obtenir un certificat Let's Encrypt sur **un sous-domaine d'un sous-domaine** géré par [DynDNS](https://dyn.com) (désormais Dyn.com, et propriété de ce cher Oracle, mais je m'égare) en passant par la validation "TXT record" au lieu de la traditionnelle HTTP. Je pensais qu'avec un service de ce genre, point de salut, mais j'ai quand même regardé et lu tout ce que j'ai pu. Et je suis tombé sur la mise à jour via `nsupdate` et l'authentification TSIG. Il se trouve justement que Dyn.com [propose justement cette méthode](https://dyn.com/updater/tsig/), il n'y a qu'à créer sa paire de clés depuis son compte. On est ensuite théoriquement capable d'agir sur les sous-domaines d'un sous-domaine associé à son compte Dyn (ex : `bar.foo.dyndns.org` quand on a réservé `foo.dyndns.org`). Malheureusement, impossible d'arriver à faire fonctionner le bouzin, je me prends constamment un statut de réponse `NOTZONE`, qui semblerait indiquer (si j'ai bien tout compris, ce qui n'est pas garanti) que je n'ai pas les droits sur la zone en question. Ce qui est normalement faux bien sûr puisque le domaine est bien assigné à mon compte. La [doc](https://dyn.com/updater/tsig/) précise bien qu'il est nécessaire de préciser la zone cible en préambule de la requête via `nsupdate`, ce que je fais. J'ai tenté de contacter le support mais il est bien évidemment aux abonnés absents, et aucune réponse non plus sur Twitter. Je m'en remets donc à vos coquilles, en espérant qu'elles soient bien pleines :) Voilà les deux tests les plus significatifs effectués jusqu'ici avec les réponses associées : **Ajout TXT record** ``` $ nsupdate -d < update add test.foo.dyndns.com 60 TXT some-test-value send quit EOF Sending update to 162.88.175.16#53 Outgoing update query: ;; ->>HEADER<<- opcode: UPDATE, status: NOERROR, id: 55612 ;; flags:; ZONE: 1, PREREQ: 0, UPDATE: 1, ADDITIONAL: 1 ;; ZONE SECTION: ;foo.dyndns.com. IN SOA ;; UPDATE SECTION: test.foo.dyndns.com. 60 IN TXT "some-test-value" ;; TSIG PSEUDOSECTION: . 0 ANY TSIG hmac-md5.sig-alg.reg.int. 1581452809 300 16 sWHiDqX5WguiYEJtheae/A== 55612 NOERROR 0 Reply from update query: ;; ->>HEADER<<- opcode: UPDATE, status: NOTZONE, id: 55612 ;; flags: qr aa; ZONE: 1, PREREQ: 0, UPDATE: 0, ADDITIONAL: 1 ;; ZONE SECTION: ;foo.dyndns.com. IN SOA ;; TSIG PSEUDOSECTION: . 0 ANY TSIG hmac-md5.sig-alg.reg.int. 1581452809 300 16 oRuORNj9O2JvTq97mv6prg== 55612 NOERROR 0 ``` **Ajout A record** ``` $ nsupdate -d < update add test.foo.dyndns.com 60 A 8.8.8.8 send quit EOF Sending update to 162.88.175.16#53 Outgoing update query: ;; ->>HEADER<<- opcode: UPDATE, status: NOERROR, id: 44371 ;; flags:; ZONE: 1, PREREQ: 0, UPDATE: 1, ADDITIONAL: 1 ;; ZONE SECTION: ;foo.dyndns.com. IN SOA ;; UPDATE SECTION: test.foo.dyndns.com. 60 IN A 8.8.8.8 ;; TSIG PSEUDOSECTION: . 0 ANY TSIG hmac-md5.sig-alg.reg.int. 1581452946 300 16 3q7VdZRneaEbvTfNqbQpjw== 44371 NOERROR 0 Reply from update query: ;; ->>HEADER<<- opcode: UPDATE, status: NOTZONE, id: 44371 ;; flags: qr aa; ZONE: 1, PREREQ: 0, UPDATE: 0, ADDITIONAL: 1 ;; ZONE SECTION: ;foo.dyndns.com. IN SOA ;; TSIG PSEUDOSECTION: . 0 ANY TSIG hmac-md5.sig-alg.reg.int. 1581452946 300 16 RGy6ScHhEu/76Y2UiCRvxA== 44371 NOERROR 0 ``` Un petit coup de pouce d'un pro du DNS ? (et éventuellement d'un habitué de Dyn.com ça aiderait je suppose) Merci d'avance

AltStyle によって変換されたページ (->オリジナル) /