1. delegation 返答の例
1.1. TLDに m.qmail.jp の MXを問い合わせる
delegation 返答が返る。
- より安全に受け入れるための条件を考える。
1.2. referral 返答
authority section : owner にはquery の suffix があるはず。(query そのものでも可)
- 複数レコード(NS)がある場合、ownerは一致しているはず。
- additional section があることも。(auth NS 値に対応)
- NS が NS owner の(サブ)ドメインである場合。
$ dig -t mx m.qmail.jp @a.dns.jp ; <<>> DiG 9.16.1-Ubuntu <<>> -t mx m.qmail.jp @a.dns.jp ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18372 ;; flags: qr rd cd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 3 ;; WARNING: recursion requested but not available ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ; NSID: 61 32 32 2e 74 79 6f ("a22.tyo") ; COOKIE: f033ff32deb7c305ec1acc1d60a7406c745305008df81672 (good) ;; QUESTION SECTION: ;m.qmail.jp. IN MX ;; AUTHORITY SECTION: qmail.jp. 86400 IN NS b.ns.qmail.jp. qmail.jp. 86400 IN NS a.ns.qmail.jp. ;; ADDITIONAL SECTION: a.ns.qmail.jp. 86400 IN A 14.192.44.5 b.ns.qmail.jp. 86400 IN A 153.126.187.246 ;; Query time: 4 msec ;; SERVER: 203.119.1.1#53(203.119.1.1) ;; WHEN: 金 5月 21 14:09:00 JST 2021 ;; MSG SIZE rcvd: 145