После удаления записей DS и отключения DNSSEC для зоны Cloud DNS резолверы, проверяющие DNSSEC, по-прежнему не могут разрешить зону. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Отключить DNSSEC у регистратора домена..
Почему это правильный ответ
После удаления записей DS (Delegation Signer) и отключения DNSSEC в Cloud DNS, резолверы, поддерживающие DNSSEC, могут по-прежнему пытаться проверить подпись зоны, используя старые записи DS, кэшированные на уровне родительской зоны (TLD). Эти записи DS указывают на ключи DNSSEC, которые уже не используются или удалены в Cloud DNS, что приводит к ошибкам валидации и невозможности разрешения зоны. Единственное правильное решение — отключить DNSSEC у регистратора домена. Регистратор отвечает за управление записями DS в родительской зоне. Отключение DNSSEC у регистратора удаляет эти записи DS, сигнализируя резолверам, что для данной зоны не требуется проверка DNSSEC. Обновление TTL не решит проблему, так как она связана с кэшированием записей DS на уровне TLD, а не с TTL самой зоны. Перевод зоны в состояние TRANSFER или передача владения домену новому регистратору не имеют прямого отношения к проблеме DNSSEC и не устранят записи DS, кэшированные на уровне TLD.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется