1. kresd/fix/in-bailiwick

mode('strict') が使えるようになって、期待している動作をするようになる。 -- ToshinoriMaeno 2016-04-20 02:42:31

DNSSEC利用時には問題ないと考えていたらしい。

修正されたので、公開する。 -- ToshinoriMaeno 2016-04-21 02:46:14

mode('normal') : default動作はdjbdns/dnscacheと同様の動作である。

-- ToshinoriMaeno 2016-05-03 08:06:49


2. 歴史

この件は実装の不良だと思う。0416に修正してみた。

Knot resolver: root-servers からの com NS (外部名)と additional をそのまま受け入れている。 根拠は ?

jpサーバがつけてくるadditional(out-of-bailiwick)も受けいれているようだから、 一貫しているが、根拠は分かっていない。

"out-of-bailiwick" の定義がKnot resolverでは違うという可能性が残っている。