nsupdate
tiene algunas peculiaridades y asume alguna convención de nomenclatura cuando se llama con -k
. Desde la página de manual, creo que el nombre de su clave podría llamarse de alguna manera domain2.com.au
.
¿Podría intentar lo siguiente?
nsupdate -y \
'rndc-key:vZwCYBx4OAOsBrbdlooUfBaQx+kwEi2eLDXdr+JMs4ykrwXKQTtDSg/jp7eHnw39IehVLMtuVECTqfOwhXBm0A=='
Debe usar el nombre de clave con el que creó la clave como nombre en la configuración. Por lo que puedo ver, tienes que usar:
key "domain2.com.au" {
[...]
}
De la documentación BIND:
para verificar que las solicitudes entrantes se hayan firmado con una clave que coincida con este nombre , algoritmo y secreto .