6. Zonenschnitte (Zone Cuts)
Ein „Zonenschnitt (zone cut)" ist eine Instanz eines Delegationspunkts. Die Elternseite des Schnitts (die umgebende Zone) enthält NS-Einträge, die die Delegation anzeigen, und die Kindseite enthält dieselben NS-Einträge sowie die A-Einträge für die von den NS-Einträgen adressierten Nameserver.
6.1. Zonenautorität (Zone authority)
Die Autorität für eine Zone wird durch die NS-Einträge am Zonenschnitt angezeigt. Ein Server ist für eine Zone autoritativ, wenn er in den NS-Einträgen für diese Zone aufgeführt ist oder wenn er ein Server für eine Zone ist, die die Zone einschließt (d. h. eine übergeordnete Zone).
Ein Server darf für eine Zone nicht autoritativ sein, wenn er nicht in den NS-Einträgen für diese Zone oder in den NS-Einträgen einer einschließenden Zone aufgeführt ist.
Der SOA-Eintrag einer Zone muss an der Spitze der Zone (dem Zonenapex) stehen und darf nicht an einem Zonenschnitt vorhanden sein. Das heißt, der SOA-Eintrag einer Zone ist am Zonenschnitt nicht in der untergeordneten Zone vorhanden.
6.2. DNSSEC-Probleme (DNSSEC issues)
Für DNSSEC [RFC2065] hat der Zonenschnitt eine besondere Bedeutung. Die SIG-Einträge, die die NS-Einträge am Zonenschnitt abdecken, befinden sich in der übergeordneten Zone, und die SIG-Einträge, die die A-Einträge für die Nameserver abdecken, befinden sich in der untergeordneten Zone. Dies bedeutet, dass die übergeordnete Zone sicher sein muss, damit die untergeordnete Zone als sicher gilt.