6. ゾーンカット (Zone Cuts)
「ゾーンカット (zone cut)」とは、委任ポイントの一インスタンスです。カットの親側 (包含するゾーン) には委任を示す NS レコードが含まれ、子側には同じ NS レコードと、 NS レコードが指すネームサーバーの A レコードが含まれます。
6.1. ゾーンの権威 (Zone authority)
ゾーンの権威は、ゾーンカットにおける NS レコードによって示されます。あるサーバーが そのゾーンの NS レコードに列挙されている場合、あるいはそのゾーンを包含するゾーン (すなわち親ゾーン) の NS レコードに列挙されている場合、そのサーバーはそのゾーンに 対して権威を持ちます。
あるサーバーがそのゾーンの NS レコードにも、包含するゾーンの NS レコードにも 列挙されていない場合、そのサーバーはそのゾーンに対して権威を持ってはなりません (must not)。
ゾーンの SOA レコードはゾーンの最上部 (ゾーン頂点) になければならず (must)、 ゾーンカットに存在してはなりません (must not)。すなわち、ゾーンの SOA レコードは ゾーンカットにおける子ゾーンには存在しません。
6.2. DNSSEC の問題 (DNSSEC issues)
DNSSEC [RFC2065] において、ゾーンカットは特別な意味を持ちます。ゾーンカットにおける NS レコードをカバーする SIG レコードは親ゾーンにあり、ネームサーバーの A レコードを カバーする SIG レコードは子ゾーンにあります。これは、子ゾーンが安全であると見なされる ためには親ゾーンが安全でなければならないことを意味します。