Registro TXT público para zona interna

Registro TXT público para zona interna

Para LetsEncrypt necesito crear un registro TXT en mi DNS para la autenticación. Con mi ISP creé un registro TXT pero una hora después todavía no puedo consultar el DNS del ISP para encontrar el registro TXT. Sólo como prueba, creé un nuevo registro CNAME para un nombre de host diferente y este registro se muestra bastante rápido.

El servidor DNS de mi ISP: ns0.transip.net.

Consulta en la línea de comando: dig @ns0.transip.net ftp2.vanzanten.be el resultado es el registro CNAME y A.

consulta: dig @ns0.transip.net dig _acme-challenge.vanzanten.beNo devuelve una sección de respuesta.

¿Mi consulta es incorrecta? ¿Debería esperar más? Ya han pasado 2 horas. ¿El registro TXT se crea incorrectamente, aunque se realiza a través de una interfaz web en mi panel de control con el proveedor?

Respuesta1

Su prueba dig @ns0.transip.net dig _acme-challenge.vanzanten.beestá equivocada de dos maneras:

  • Hay un extravío digen el medio, lo que provoca rarezas.
  • El tipo de registro esperado no es A, pero TXT.

dig @ns0.transip.net _acme-challenge.vanzanten.be TXTsería la prueba apropiada, según:

$ dig @ns0.transip.net _acme-challenge.vanzanten.be TXT +norec

; <<>> DiG 9.11.25-RedHat-9.11.25-2.fc33 <<>> @ns0.transip.net _acme-challenge.vanzanten.be TXT +norec
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56046
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;_acme-challenge.vanzanten.be.  IN      TXT

;; ANSWER SECTION:
_acme-challenge.vanzanten.be. 300 IN    TXT     "hT1NqF_CMjuQnNagi_dvnyG7WSRKmda-AUBt6ELKbyY"

;; Query time: 7 msec
;; SERVER: 2a01:7c8:dddd:195::195#53(2a01:7c8:dddd:195::195)
;; WHEN: Sun Dec 27 20:24:07 UTC 2020
;; MSG SIZE  rcvd: 141

$

información relacionada