Recommandez-nous :
Aller à la base de connaissances

Le DNSSEC local n'est pas utilisable via la FRITZ!Box

Les requêtes DNS ne sont pas résolues par la FRITZ!Box si les équipements utilisent une validation DNSSEC (c'est-à-dire une vérification en temps réel des entrées DNS pour un domaine).

Le problème se pose tant pour les propres serveurs DNS du réseau domestique (par exemple Pi-hole, Bind9), qui sont signalés via le serveur DHCP de la FRITZ!Box que pour les équipements de connexion des cabinets médicaux et pharmacies à l'infrastructure télématique (par exemple Gematik, secunet).

Le DNSSEC local n'est pas pris en charge

Suite à une erreur dans FRITZ!OS 7.56/57, la validation DNSSEC ne peut pas être utilisée lors des requêtes DNS via la FRITZ!Box. Nous résoudrons le problème lors d'une des prochaines mises à jour de FRITZ!OS.

Remarque :Le service de notification peut vous informer par mail de l'existence de nouvelles mises à jour. Si vous le souhaitez, vous avez également la possibilité de configurer votre FRITZ!Box de telle façon que les nouvelles mises à jour sont installées automatiquement. Pour ce faire, cochez les options correspondantes dans l'interface utilisateur sous « Système > Service de notification » ou « Système > Mise à jour > Mise à jour automatique ».

Solution de contournement

  1. Saisissez les serveurs DNS de votre fournisseur d'accès à Internet (par exemple 217.0.43.146 et 217.0.43.162 pour Telekom) ou d'autres serveurs DNS publics (par exemple 1.1.1.1 et 1.0.0.1 pour Cloudflare) dans le serveur DNS que vous exploitez localement ou dans le boîtier de connexion. Si vous exploitez un serveur DNS local, vous pouvez aussi désactiver DNSSEC dans ce serveur.

    Important :Les modifications des équipements de connexion des cabinets médicaux ou des pharmacies à l'infrastructure télématique ne doivent être effectuées que sur place en accord avec le prestataire.