跳到主要内容

5. 可能的问题

假设顶级域 (Top-Level Domain, TLD) example 存在, 但 foobar.example 未被委派, 因此 example 的名称服务器会对 anything.foobar.example 的查询回复 NXDOMAIN. 某个系统管理员决定在 office.foobar.example 下命名其组织的内部机器, 并利用解析器的某种技巧将关于该区域的请求转发到其本地权威名称服务器. "NXDOMAIN cut" 会在这里造成问题; 根据发送给解析器的请求顺序, 它可能已经缓存了来自 example 的不存在性, 因而 "删除" 了其下的所有内容. 本文档假定这种设置很少见, 且不需要支持.

如今还存在另一个可能的问题; 我们看到一些权威名称服务器对 ENT ([RFC7719] 第 6 节) 回复 NXDOMAIN, 而不是正常的 NODATA ([RFC7719] 第 3 节).

这样的名称服务器明显是错误的, 而且一直如此. 它们的行为与 DNSSEC 不兼容. 鉴于 "NXDOMAIN cut" 的优势, 几乎没有理由支持这种行为.