在 DNS 响应中发送与 DNSSEC 相关的记录

在 DNS 响应中发送与 DNSSEC 相关的记录

如果 DNS 名称服务器支持 DNSSEC,是否意味着它发送的每个 DNS 响应都将包含与 DNSSEC 相关的记录,如 NSEC、NSEC3、RRSIG 等?还是取决于解析器发送的内容?

我知道我们需要+dnssec在运行dig命令时进行设置才能查看与 DNSSEC 相关的记录。对于“常规”DNS查询也是如此吗?

相关内容