¿Por qué mi proveedor no resuelve las direcciones privadas (RFC1918)?

¿Por qué mi proveedor no resuelve las direcciones privadas (RFC1918)?

yo suelogandi.netpara gestionar mis dominios. Un fragmento de la zona:

ext 10800 IN A 87.218.103.15
server 10800 IN A 192.168.0.1
mail 10800 IN CNAME ghs.google.com.

Al probar estas tres entradas en casa (proveedor francésGratis):

  • exty mailestán resueltos
  • serverno esta resuelto

Al realizar pruebas, por ejemplo, desde una máquina AWS, los tres se resuelven.

Es SOAlo mismo cuando se consulta desde ambos lugares.

A menos que mi cuadro de Internet filtre las solicitudes de DNS que se resuelven en una dirección privada (RFC 1918), no tengo idea de la diferencia de comportamiento. ¿Qué podría ser la causa?

Respuesta1

Algunos solucionadores de DNS descartan dichas respuestas para evitarAtaques de revinculación de DNS; por ejemplo, es posible que su puerta de enlace doméstica esté ejecutando dnsmasq con --stop-dns-rebindla opción habilitada.

Intente consultar directamente un servidor DNS público de Internet, por ejemplo, 8.8.8.8 o 4.2.2.2:

dig @4.2.2.2 server.example.com

información relacionada