Após remover os registros DS e desabilitar o DNSSEC para uma zona do Cloud DNS, os resolvedores que validam o DNSSEC ainda não conseguem resolver a zona. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Desabilitar o DNSSEC no seu registrador de domínio..
Por que esta é a resposta
Mesmo após desabilitar o DNSSEC no Cloud DNS e remover os registros DS, resolvedores que validam o DNSSEC podem continuar a falhar na resolução da zona se o registrador de domínio ainda anunciar que o DNSSEC está ativo. Isso ocorre porque o registrador é a autoridade primária para os registros DS na zona pai. É essencial desabilitar o DNSSEC também no seu registrador de domínio para que ele remova os registros DS da zona pai, sinalizando aos resolvedores que a validação DNSSEC não é mais necessária para essa zona. Atualizar o TTL ou definir a zona para o estado TRANSFER não resolveria o problema de validação DNSSEC. Transferir a propriedade do domínio para um novo registrador é uma medida drástica e desnecessária.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão