Po usunięciu rekordów DS i wyłączeniu DNSSEC dla strefy Cloud DNS, resolwery walidujące DNSSEC nadal nie mogą rozwiązać strefy. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyłącz DNSSEC u swojego rejestratora domen..
Dlaczego to jest odpowiedź
Po usunięciu rekordów DS (Delegation Signer) w Cloud DNS i wyłączeniu DNSSEC dla strefy, walidujące resolwery DNSSEC nadal mogą próbować weryfikować podpisy, ponieważ informacja o DNSSEC jest przechowywana również u rejestratora domeny. Aby resolwery przestały oczekiwać rekordów DS i walidować DNSSEC, należy również wyłączyć DNSSEC u rejestratora domeny. Zaktualizowanie TTL strefy nie rozwiąże problemu, ponieważ rekordy DS są buforowane na poziomie rejestratora i resolwerów. Ustawienie strefy w stan TRANSFER lub przeniesienie własności domeny nie jest bezpośrednio związane z wyłączeniem walidacji DNSSEC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana