跳到主要内容

6. 区域切割 (Zone Cuts)

"区域切割 (zone cut)" 是委派点的一个实例. 切割的父侧(即包含该区域的区域) 包含指示委派的 NS 记录,子侧包含相同的 NS 记录,以及 NS 记录所指向的名称 服务器的 A 记录.

6.1. 区域权威 (Zone authority)​

区域的权威由区域切割处的 NS 记录指示. 若某服务器列于该区域的 NS 记录中, 或列于包含该区域的区域(即父区域)的 NS 记录中,则该服务器对该区域具有权威.

若某服务器未列于该区域的 NS 记录中,也未列于任何包含区域的 NS 记录中, 则它不得对该区域具有权威.

区域的 SOA 记录必须位于区域顶部(区域顶点),且不得出现在区域切割处. 也就是说, 区域的 SOA 记录不在区域切割处的子区域中.

6.2. DNSSEC 问题 (DNSSEC issues)​

对于 DNSSEC [RFC2065],区域切割具有特殊意义. 覆盖区域切割处 NS 记录的 SIG 记录位于父区域中,而覆盖名称服务器 A 记录的 SIG 记录位于子区域中. 这意味着, 子区域要被视为安全,父区域必须是安全的.