ドメイン名の CAA レコードを作成する
-
プロキシ:アプライアンスは、バックエンドサーバーからのCAAレコード応答をキャッシュし、キャッシュからの同じタイプのさらなるクエリに応答します。
-
ADNS:アプライアンスは、構成されたDNSレコードからのCAAレコードタイプDNSクエリに応答します。
-
ドメイン名ごとに最大 20 の CAA レコードを追加できます。
-
再帰的なリゾルバーモードとフォワーダーモードはサポートされていません。
CLIを使用してCAAレコードを追加する
add dns caaRec <domain> <issuer-string> -tag <tag-string> -flag [None|Critical] [-TTL <secs>]
> add dns caaRec newdomain string1 -tag Issue -flag None [-TTL 3600]
> show dns caaRec
1) Domain : newdomain ECS Subnet : None Record id: 39423 TTL : 3600 secs Record Type : ADNS
Value: string1
Tag: issue
Flag: NONE
2) Domain : test.com ECS Subnet : None Record id: 2572 TTL : 5 secs Record Type : ADNS
Value: ca1.test.com
Tag: issue
Flag: NONE
rm dns caaRec <domain> <issuer-string> -tag <tag-string> | -recordId <positive_integer>@)
rm dns caaRec newdomain -recordId 39423