From: Ondřej Surý Date: Mon, 20 Jul 2026 06:30:06 +0000 (+0200) Subject: fix: usr: Resolver could return expired records instead of a negative answer X-Git-Url: http://git.ipfire.org/gitweb.cgi?a=commitdiff_plain;h=886dff46c3399f73fab430ddf29d6d30388fb236;p=thirdparty%2Fbind9.git fix: usr: Resolver could return expired records instead of a negative answer When an unvalidated negative answer (such as one obtained for a query with the "checking disabled" flag set) arrived for a name that had DNSSEC-validated records in the cache, those records blocked the negative answer from being cached even after they had passed their TTL, and the expired records could be returned to the client instead. Validated records that have expired no longer prevent negative answers from being cached. Merge branch '5877-skip-inactive-headers' into 'main' See merge request isc-projects/bind9!12423 --- 886dff46c3399f73fab430ddf29d6d30388fb236