| Anterior | Siguiente |
| DNS_ERROR_INVALID_SIGNATURE_VALIDITY_PERIOD | DNS_ERROR_DNSSEC_IS_DISABLED |
DNS_ERROR_INVALID_NSEC3_ITERATION_COUNT
Qué significa DNS_ERROR_INVALID_NSEC3_ITERATION_COUNT
Windows limita iterations de NSEC3 en relación con la capacidad/tamaño de signing keys para evitar una configuración de coste excesivo o no soportada. No es un error de un record NSEC3 individual.
Capture iteration count y tamaños de todas las keys relevantes. Ajuste la policy DNSSEC de forma coherente; cambiar solo una key puede alterar el límite efectivo de la zona.
Qué comprobar
- Registre NSEC3 iterations.
- Identifique la key mínima usada por la zona.
- Revise el conjunto completo de signing keys antes de cambiar policy.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
