Analitzem registres NS, SOA, A, MX, polítiques de correu (SPF/DMARC/DKIM), CAA, DNSSEC, consistència de serials SOA entre servidors, recursió i transferències AXFR obertes.
L’Authoritative Answer indica que el servidor té la zona carregada localment i respon com a autoritatiu (no via recursió).
Els servidors autoritatius han de tenir la recursió desactivada. Si respon a consultes de tercers, pot exposar-se a abusos (amplificació, etc.).
Restringeix les transferències de zona als IPs dels teus secundaris (TSIG/ACL) i denega la resta.