如果 DNS 名称服务器支持 DNSSEC,是否意味着它发送的每个 DNS 响应都将包含与 DNSSEC 相关的记录,如 NSEC、NSEC3、RRSIG 等?还是取决于解析器发送的内容?
我知道我们需要+dnssec
在运行dig
命令时进行设置才能查看与 DNSSEC 相关的记录。对于“常规”DNS查询也是如此吗?
如果 DNS 名称服务器支持 DNSSEC,是否意味着它发送的每个 DNS 响应都将包含与 DNSSEC 相关的记录,如 NSEC、NSEC3、RRSIG 等?还是取决于解析器发送的内容?
我知道我们需要+dnssec
在运行dig
命令时进行设置才能查看与 DNSSEC 相关的记录。对于“常规”DNS查询也是如此吗?