| Anterior | Siguiente |
| DNS_ERROR_RCODE | DNS_REQUEST_PENDING |
DNS_ERROR_UNSECURE_PACKET
Qué significa DNS_ERROR_UNSECURE_PACKET
Una respuesta puede estar bien formada y aun ser inaceptable cuando la policy exige DNSSEC/validated name data. El fallo pertenece a trust/validation path: signatures, DS/DNSKEY, trust anchors, algorithms, tiempo o resolver path; no es equivalente a BAD_PACKET.
Compruebe la policy efectiva para el FQDN y preserve la respuesta. Trace la cadena DNSSEC, firmas, delegación y tiempos, y determine qué resolver realizó la validación. Deshabilitar la policy puede hacer desaparecer el síntoma eliminando precisamente la protección que detectó el problema.
Qué comprobar
- Registre policy/NRPT y resolver path.
- Valide DS, DNSKEY, RRSIG, algorithms y tiempo.
- No desactive seguridad antes de identificar la ruptura de trust.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
