O resolvedor está livre para descartar esses registros e verificá-los, e isso às vezes é útil para segurança. Google faz isso.
Quando um resolvedor de DNS consulta um domínio, a resposta contém registros adicionais. A pergunta é: "o resolvedor de DNS é obrigado a seguir essas instruções ou elas são opcionais"?
O resolvedor está livre para descartar esses registros e verificá-los, e isso às vezes é útil para segurança. Google faz isso.
Registros na Seção Adicional são completamente opcionais, e esses dias geralmente são ignorados na maioria das vezes.
Em particular, várias das deficiências do protocolo DNS foram causadas por dar muito crédito a esses registros.
Tags domain-name-system