12. 安全考量 (Security Considerations)
本备忘录未引入任何新的安全考量. 但它澄清了 DNS 中与安全性相关的某些方面.
TC 位的使用与安全相关,因为它可被用来强制客户端使用 TCP,这对服务器而言 开销更大. 除非应答被截断,否则服务器不得在应答中设置 TC 位;客户端不得发送 设置了 TC 位的查询.
CNAME 记录的使用与安全相关,因为 CNAME 记录可用于将查询重定向到不同的名称. 服务器不得允许 CNAME 记录直接或间接指向自身.
MX 和 NS 记录的使用与安全相关,因为它们可用于重定向邮件或委派权威. 服务器 不得允许 MX 或 NS 记录指向别名.
应答源地址的使用与安全相关,因为它可用于过滤伪造的应答. 对于 UDP,服务器必须 使用查询的目的地址作为应答的源地址.
DNSSEC [RFC2065] 提供 DNS 数据的密码学认证,是保护 DNS 的推荐方式. 本备忘录 不直接讨论 DNSSEC,但其中的澄清与 DNSSEC 兼容.