Может ли сосуществовать статическая и динамически созданная запись A для одного и того же хоста?
Имя может разрешаться в несколько IP-адресов, то есть иметь несколько А
или же АААА
записи. Клиенты получат весь их набор при запросе имени.
То, как предоставляются IP-адреса, не имеет отношения к вышеизложенному, за исключением того, что в «динамических» случаях часто обновление фактически является заменой, то есть: «пожалуйста, разрешите X на адрес Y сейчас, после удаления всех существующих IP-адресов для этого".
Так что все зависит от того, как работает ваш динамический материал. Если это добавка, то вы можете иметь смесь.
Если да, то как будет происходить разрешение DNS в таких случаях? Может ли DNS-запрос разрешить неправильную динамическую запись A вместо статической записи A?
Если есть несколько А
записи, все они возвращаются. У клиента нет возможности узнать, откуда они поступают (динамические или статические).
Можно ли этого избежать, используя безопасную динамическую конфигурацию DNS вместо небезопасных обновлений ddns? Если да, то как безопасный DDNS может предотвратить такой сценарий.
Да, а также сделать открытой для динамических обновлений только подзону вашей зоны, а не всю зону.