首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是什么使Bind自认为对一个区域具有权威性?

是什么使Bind自认为对一个区域具有权威性?
EN

Server Fault用户
提问于 2018-04-25 10:50:55
回答 1查看 1.4K关注 0票数 0

据我所知,dig设置了"aa“标志,以防应答在DNS消息头中设置了值为1的Authoritative Answer标志。绑定何时将此Authoritative Answer标志设置为1?当named.conf有该区域的zone语句时?正如我所测试的,它与区域内的NS记录无关。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2018-04-26 14:45:47

绑定何时将此权威应答标志设置为1?当named.conf有该区域的zone语句时?正如我所测试的,它与区域内的NS记录无关。

您是正确的,当区域被配置为主或从时,BIND自认为是权威的。

  • 在实践中,这很好,因为除非递归服务器将流量定向到服务器,否则将永远不会向服务器咨询权威查找。通常,这是通过跟踪来自其他DNS服务器的引用来实现的。
  • 例外情况:在递归服务器上配置的转发器,或覆盖递归的本地权威区域。(服务器自认为具有权威性,不需要递归)

NS记录对权限确实有影响的一种情况是,在区域文件顶部有除强制记录之外的NS记录。这将声明对其他DNS服务器的委托,并定义区域切割的边界。服务器将不再返回该名称或其下的任何名称的aa=1。相反,它将只返回对NS记录所指示的名称服务器的引用,可以选择在附加部分中包括胶水记录。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/909372

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档