6. Coupures de zone (Zone Cuts)
Une « coupure de zone (zone cut) » est une instance d'un point de délégation. Le côté parent de la coupure (la zone englobante) contient les enregistrements NS qui indiquent la délégation, et le côté enfant contient les mêmes enregistrements NS, ainsi que les enregistrements A pour les serveurs de noms pointés par les enregistrements NS.
6.1. Autorité de zone (Zone authority)
L'autorité pour une zone est indiquée par les enregistrements NS à la coupure de zone. Un serveur est autoritatif pour une zone s'il est listé dans les enregistrements NS de cette zone, ou s'il est un serveur pour une zone qui englobe la zone (c'est-à-dire une zone parente).
Un serveur ne doit pas être autoritatif pour une zone s'il n'est pas listé dans les enregistrements NS de cette zone, ou dans les enregistrements NS d'une zone englobante.
L'enregistrement SOA d'une zone doit se trouver au sommet de la zone (le sommet de zone), et ne doit pas être présent à une coupure de zone. C'est-à-dire que l'enregistrement SOA d'une zone n'est pas présent dans la zone enfant à la coupure de zone.
6.2. Problèmes liés à DNSSEC (DNSSEC issues)
Pour DNSSEC [RFC2065], la coupure de zone revêt une signification particulière. Les enregistrements SIG qui couvrent les enregistrements NS à la coupure de zone se trouvent dans la zone parente, et les enregistrements SIG qui couvrent les enregistrements A pour les serveurs de noms se trouvent dans la zone enfant. Cela signifie que la zone parente doit être sécurisée pour que la zone enfant soit considérée comme sécurisée.