Después de eliminar los registros DS y deshabilitar DNSSEC para una zona de Cloud DNS, los resolvedores que validan DNSSEC aún no pueden resolver la zona. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Deshabilitar DNSSEC en su registrador de dominios..
Por qué esta es la respuesta
Aunque se hayan eliminado los registros DS de Cloud DNS y se haya deshabilitado DNSSEC en la configuración de la zona, los resolvedores que validan DNSSEC seguirán intentando validar la zona si el registrador de dominios aún tiene activada la firma DNSSEC. La información de DNSSEC se propaga a través de la cadena de confianza, y el registrador es el punto de autoridad para la zona padre. Por lo tanto, es crucial deshabilitar DNSSEC directamente en la interfaz o configuración de su registrador de dominios para que los resolvedores dejen de esperar una firma DNSSEC válida. Actualizar el TTL de la zona no resolverá el problema de validación de DNSSEC. Establecer la zona en estado TRANSFER no tiene relación con la validación de DNSSEC. Transferir la propiedad del dominio a un nuevo registrador es una medida drástica y no necesaria, ya que el problema se resuelve en el registrador actual.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta