6. 区域切割 (Zone Cuts)
"区域切割 (zone cut)" 是委派点的一个实例. 切割的父侧(即包含该区域的区域) 包含指示委派的 NS 记录,子侧包含相同的 NS 记录,以及 NS 记录所指向的名称 服务器的 A 记录.
6.1. 区域权威 (Zone authority)
区域的权威由区域切割处的 NS 记录指示. 若某服务器列于该区域的 NS 记录中, 或列于包含该区域的区域(即父区域)的 NS 记录中,则该服务器对该区域具有权威.
若某服务器未列于该区域的 NS 记录中,也未列于任何包含区域的 NS 记录中, 则它不得对该区域具有权威.
区域的 SOA 记录必须位于区域顶部(区域顶点),且不得出现在区域切割处. 也就是说, 区域的 SOA 记录不在区域切割处的子区域中.
6.2. DNSSEC 问题 (DNSSEC issues)
对于 DNSSEC [RFC2065],区域切割具有特殊意义. 覆盖区域切割处 NS 记录的 SIG 记录位于父区域中,而覆盖名称服务器 A 记录的 SIG 记录位于子区域中. 这意味着, 子区域要被视为安全,父区域必须是安全的.