yo suelogandi.netpara gestionar mis dominios. Un fragmento de la zona:
ext 10800 IN A 87.218.103.15
server 10800 IN A 192.168.0.1
mail 10800 IN CNAME ghs.google.com.
Al probar estas tres entradas en casa (proveedor francésGratis):
ext
ymail
están resueltosserver
no esta resuelto
Al realizar pruebas, por ejemplo, desde una máquina AWS, los tres se resuelven.
Es SOA
lo mismo cuando se consulta desde ambos lugares.
A menos que mi cuadro de Internet filtre las solicitudes de DNS que se resuelven en una dirección privada (RFC 1918), no tengo idea de la diferencia de comportamiento. ¿Qué podría ser la causa?
Respuesta1
Algunos solucionadores de DNS descartan dichas respuestas para evitarAtaques de revinculación de DNS; por ejemplo, es posible que su puerta de enlace doméstica esté ejecutando dnsmasq con --stop-dns-rebind
la opción habilitada.
Intente consultar directamente un servidor DNS público de Internet, por ejemplo, 8.8.8.8 o 4.2.2.2:
dig @4.2.2.2 server.example.com