]> git.ipfire.org Git - thirdparty/bind9.git/commit
Make root hints consistent with authoritative data
authorMichał Kępień <michal@isc.org>
Mon, 29 Jul 2019 19:44:31 +0000 (21:44 +0200)
committerMichał Kępień <michal@isc.org>
Mon, 29 Jul 2019 19:44:31 +0000 (21:44 +0200)
commitc19ebde14bb64739d01670170f76d2cc3d2e2a29
treee3f81d73abcdea3ecb965049fe658b70c1b1ff8b
parentc14dc46319fd06c2fbb394afe9f2bd14152337bb
Make root hints consistent with authoritative data

Resolvers in the "filter-aaaa" system test are configured with a single
root hint: "ns.rootservers.net", pointing to 10.53.0.1.  However,
querying ns1 for "ns.rootservers.net" results in NXDOMAIN answers.
Since the TTL for the root hint is set to 0, it may happen that a
resolver's ADB will be asked to return any known addresses for
"ns.rootservers.net", but it will only have access to a cached NXDOMAIN
answer for that name and an expired root hint, which will result in a
resolution failure, triggering a false positive for the "filter-aaaa"
system test.  Prevent this from happening by making all the root hints
consistent with authoritative data served by ns1.
bin/tests/system/filter-aaaa/ns2/hints
bin/tests/system/filter-aaaa/ns3/hints
bin/tests/system/filter-aaaa/ns5/hints