Un serveur DNS dispose souvent d'un ensemble d'indices racine. IE la liste d'une douzaine de serveurs qui détiennent la racine .
zone. Ainsi, s'il doit résoudre un nom DNS sans transfert, il commencera par la racine et interrogera les serveurs jusqu'à ce qu'il trouve la réponse. Peut-être en demandant aux serveurs racine les serveurs de noms de .org
et le .org
pour les serveurs qui gèrent les .example.org
et enfin le .example.org
serveurs les résultats pour www.example.org
.
Lorsque le transfert est activé, ce processus est complètement désactivé et toutes les requêtes DNS sont transférées vers un autre serveur. Ainsi, si vous transférez vers 8.8.8.8
c'est tout. Vous envoyez la demande à 8.8.8.8
et si vous obtenez une réponse valide, vous la renvoyez, sinon vous échouez.
Lorsque la redirection est activée, mais que vous n'avez pas défini la redirection uniquement, votre serveur DNS tente de transmettre une demande à un autre serveur et, s'il y a une réponse positive, il la transmet à un autre serveur. défaillance ou un délai d'attente, la demande sera résolue en utilisant la méthode standard en commençant par la racine.
N'oubliez pas qu'une réponse NXDOMAIN n'est pas un échec. Un échec est un SERVFAIL, un dépassement de délai ou quelque chose de ce genre.