Is there a drawback to both A and AAAA records in the ADDITIONAL section?

fox*_*ns7 2 domain-name-system ipv6 dig

I'm just asking for a possibility of having both ipv4 and ipv6 configurations in one domain. If I do dig <domain>, inside the ADDITIONAL SECTIONS will display the A and AAAA records.

Are there any drawbacks of referring to both records for that domain?

Updated:

Results of the query:

;; ANSWER SECTION:
example.edu.my. 1142    IN  A   202.75.5.xxx

;; AUTHORITY SECTION:
xxx.edu.my.     11626   IN  NS  dns2.xxx.xxx.xxx.
xxx.edu.my.     11626   IN  NS  dns1.xxx.xxx.xxx.

;; ADDITIONAL SECTION:
dns2.xxx.xxx.xxx.   1976    IN  A   202.75.5.xxx
dns2.xxx.xxx.xxx.   3490    IN  AAAA    2400:e800:xxxx:xxxx::xxx
Run Code Online (Sandbox Code Playgroud)

Thanks.

And*_*w B 5

客户端的解析器库将根据操作系统使用的 IP 寻址类型请求AAAAA记录。对于相同的主机实体,两种记录类型彼此共存在 Internet 上很常见。

ADDITIONAL数据包的部分有点不同。

  • 在权威上下文中(aa回复数据包上的标志),它提供了解析该ANSWER部分中命名的任何实体所需的粘合剂,但在大多数情况下,远程名称服务器无法根据请求知道是否需要 IPv4 或 IPv6 记录. 它不是对您的服务类型做出假设,而是同时提供两种 IP 地址类型的信息,并且解析器库可以免费使用最合适的一种。
  • 如果这是一个非权威的响应(rd在查询时设置标志,aa在回复时不存在),如果AAAAADDITIONAL部分缺少记录,请不要惊慌。这是正常的。参考:RHEL5 - 绑定不返回 IPv6 记录

唯一真正的缺点是响应数据包的大小增加。在正常情况下,这不会经常出现,有一些问题:

  • 太多的 NS 记录会导致SOA回复的大小超过 512 字节,众所周知,这会导致区域传输失败并使用 BIND。
  • 它是被用作针对欺骗源 IP 的 DNS 放大攻击的中间人的相关因素。