= DNS/返答/処理/cache優先の原則 = <> <> = キャッシュを書き直さない = キャッシュを書き直す可能性とは 1. CNAME 返答 (毒) 2. NS 返答 (delegation) 3. Additional Section (原則は破棄) 4. その他、不正な返事 == NS == NS を受け入れても比較的安全な場合とは以下の二つを満たすもの。 キャッシュにはNSが存在していない。 NXDOMAIN返答などのSOAレコードにより、NS存在が否定されていないドメイン名ではないこと。 == CNAME == qname に一致するレコードがキャッシュにある場合にはCNAMEレコードは受け入れない。 == その他 == query name, type と一致しないものはすべて破棄する。(キャッシュに含めるかどうか以前に)