ADC

将 NetScaler 配置为非验证安全感知存根解析器

从 NetScaler 12.1 build 49.xx 开始,NetScaler 充当非验证安全意识存根解析器。要启用此支持,在 DNS 标头中设置 AD 位,在 OPT 标头中取消设置 DO 位。当设置 AD 位且未设置 DO 位时,上游递归解析器会验证 DNSSEC 响应。如果验证成功,递归解析器将在没有 DNSSEC RR 的情况下做出响应。如果 DNSSEC 验证失败,则递归解析器会返回 SERVFAIL 响应。

重要:

ADC 转发器中默认设置 AD 位。未为 DBS 发起的查询设置 AD 位。

将 NetScaler 配置为非验证安全感知存根解析器

在本文中