RPZ を使用して特定のドメインの AAAA 応答をブロックするにはどうすればよいですか?

RPZ を使用して特定のドメインの AAAA 応答をブロックするにはどうすればよいですか?

ローカル DNS サーバーからクライアントに返される AAAA 応答を、特定の転送 DNS ドメインに対してのみブロックすることは可能ですか? IPv6 サブネットに基づいてフィルタリングできることはわかっていますが (以下の動作サンプルを参照)、ドメインに基づいてフィルタリングしたいと考えています。

つまり、Google サービス (1e100.net ドメイン) は IPv4 トランスポートよりもはるかに高速ですが、他のすべてには IPv6 を使用したいと考えています。

;this RPZ entry successfully blocks AAAA answers that match 2001:db8:aa::/48
48.zz.aa.db8.2001.rpz-ip       IN      CNAME   .

問題のローカルDNSサーバーはbind 9.9.5を実行しています

関連情報