Wie blockiere ich AAAA-Antworten für bestimmte Domänen mit RPZ?

Wie blockiere ich AAAA-Antworten für bestimmte Domänen mit RPZ?

Ist es möglich, AAAA-Antworten zu blockieren, die von einem lokalen DNS-Server an Clients zurückgesendet werden, aber nur für bestimmte Forward-DNS-Domänen? Ich weiß, dass ich die Filterung basierend auf dem IPv6-Subnetz durchführen kann (funktionierendes Beispiel unten), aber ich möchte basierend auf der Domäne herausfiltern.

Die Google-Dienste (Domäne 1e100.net) sind beispielsweise über die IPv4-Übertragung viel schneller, für alles andere hätte ich aber trotzdem gerne IPv6.

;this RPZ entry successfully blocks AAAA answers that match 2001:db8:aa::/48
48.zz.aa.db8.2001.rpz-ip       IN      CNAME   .

Auf meinem lokalen DNS-Server läuft Bind 9.9.5

verwandte Informationen