跳到主要内容

5. 可能的问题 (Possible Issues)

假设 Top-Level Domain (TLD) example 存在, 但 foobar.example 未被 delegated, 因此 example 的 name servers 会对 anything.foobar.example 的查询回复 NXDOMAIN. 某个 system administrator 决定在 office.foobar.example 下命名其组织的内部机器, 并利用 resolver 的某种技巧将关于该 zone 的请求转发到其本地 authoritative name servers. "NXDOMAIN cut" 会在这里造成问题; 根据发送给 resolver 的请求顺序, 它可能已经缓存了来自 example 的不存在性, 因而 "删除" 了其下的所有内容. 本文档假定这种设置很少见, 且不需要支持.

如今还存在另一个可能的问题; 我们看到一些 authoritative name servers 对 ENT ([RFC7719] 第 6 节) 回复 NXDOMAIN, 而不是正常的 NODATA ([RFC7719] 第 3 节).

这样的 name servers 明显是错误的, 而且一直如此. 它们的行为与 DNSSEC 不兼容. 鉴于 "NXDOMAIN cut" 的优势, 几乎没有理由支持这种行为.