1. DNS/1/資源レコード/DNAME/解説

について、ここに記述してください。

http://www.zytrax.com/books/dns/ch8/dname.html

https://securityskeptic.typepad.com/the-security-skeptic/redirection-and-synthesized-dns-responses-do-more-harm-than-good.html

Redirection and synthesized DNS responses do more harm than good

2. ゾーン内探索

DNAMEを抱えたゾーンサーバーがDNAMEを返答するとき、どういう手順でDNAMEに到達するのか、分からなくなりました。

ゾーン内でapexから順に末端(QNAME)に向かって調べていくように読めます。

これは1034にある探索手順らしいけど、DJBDNSではDBをhash探索して、検索効率を よくしています。DNAMEはその改善を破壊する。 wildcardレコードの探索方法とも異なる。

ほとんど使われない機能なのに、ローカル検索能率を下げるのはうれしくない。という判断です。 (以上

ひとつのゾーン内で、多段のドメイン名を使うなということなのかも。

-- ToshinoriMaeno 2019-09-06 09:31:10