]> git.ipfire.org Git - people/pmueller/ipfire-2.x.git/commit
bind: Update to 9.16.32
authorMatthias Fischer <matthias.fischer@ipfire.org>
Sat, 27 Aug 2022 07:02:00 +0000 (09:02 +0200)
committerPeter Müller <peter.mueller@ipfire.org>
Mon, 12 Sep 2022 06:04:21 +0000 (06:04 +0000)
commitceff14d956a92c0eecb8d0902af3a9d536dcd733
treeb942eba00d5742b07b8809f51831cb039b00d6de
parentc5f2199d82d64254b8fc1d9405b4cae8096b9663
bind: Update to 9.16.32

For details see:
https://downloads.isc.org/isc/bind9/9.16.32/doc/arm/html/notes.html#notes-for-bind-9-16-32

Excerpt from changelog:

"5934. [func] Improve fetches-per-zone fetch limit logging to log
the final allowed and spilled values of the fetch
counters before the counter object gets destroyed.
[GL #3461]

5933. [port] Automatically disable RSASHA1 and NSEC3RSASHA1 in
named on Fedorda 33, Oracle Linux 9 and RHEL9 when
they are disabled by the security policy. [GL #3469]

5932. [bug] Fix rndc dumpdb -expired and always include expired
RRsets, not just for RBTDB_VIRTUAL time window.
[GL #3462]

5929. [bug] The "max-zone-ttl" option in "dnssec-policy" was
not fully effective; it was used for timing key
rollovers but did not actually place an upper limit
on TTLs when loading a zone. This has been
corrected, and the documentation has been clarified
to indicate that the old "max-zone-ttl" zone option
is now ignored when "dnssec-policy" is in use.
[GL #2918]

5924. [func] When it's necessary to use AXFR to respond to an
IXFR request, a message explaining the reason
is now logged at level info. [GL #2683]

5923. [bug] Fix inheritance for dnssec-policy when checking for
inline-signing. [GL #3438]

5922. [bug] Forwarding of UPDATE message could fail with the
introduction of netmgr. This has been fixed. [GL #3389]"

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Reviewed-by: Peter Müller <peter.mueller@ipfire.org>
config/rootfiles/common/bind
lfs/bind