
ネーム サーバーをセットアップし、グルー レコードを設定しました。動作しています。
しかし、仕様どおりにすべて正しく設定されているかどうかはわかりません。たとえば、現在、 のグルーレコードセットが にns1.mydomain.example
設定されています192.0.2.4
。
現在、 の権威サーバーについては、を指すmydomain.example
A レコードがなく、同様のエントリの NS レコードもありません。ns1.mydomain.example
192.0.2.4
dig ns1.mydomain.example
そうすべきでしょうか? 不必要な重複のように感じますが、動作しないので何かが欠けていると確信しています。ただし、テストした他のネーム サーバーでは動作します。
明確に言うと、私はベストプラクティスを求めています。先ほど言ったように、それは機能しているので、期待される基準に達していない限り、変更することに躊躇しています。
答え1
はい、ゾーンには「冗長」な NS レコードと A/AAAA レコードが必要です。グルー レコードは、ゾーンの権限のあるネーム サーバーを見つけるためにリゾルバによってのみ使用され、権限のある回答としては使用されません (グルー レコードは権限がなく、正しい方向へのヒントにすぎないため)。