| Anterior | Siguiente |
| DNS_ERROR_RCODE_NOTZONE | DNS_ERROR_RCODE_BADKEY |
DNS_ERROR_RCODE_BADSIG
Qué significa DNS_ERROR_RCODE_BADSIG
El mensaje está firmado pero la verificación criptográfica falla. Puede afectar dynamic updates, zone transfers u otros intercambios autenticados. Es distinto de BADKEY: aquí existe una key candidata, pero la signature calculada no coincide.
Preserve el mensaje firmado, key identifier y algoritmo. Compruebe si middleboxes o código de serialización alteran bytes después de firmar. No convierta el fallo en «DNSSEC» automáticamente: TSIG y DNSSEC protegen cosas diferentes.
Qué comprobar
- Capture key/algorithm y operación DNS.
- Compruebe que el mensaje no cambia después de la firma.
- Diferencie TSIG/update authentication de DNSSEC de respuestas.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.