DNS causando problemas de HSTS/certificado

DNS causando problemas de HSTS/certificado

Tenho tido um problema recorrente na minha rede doméstica (que já dura vários anos). O problema que inicia o problema são os certificados inválidos que impedem o acesso aos sites do Google (o HSTS diz de jeito nenhum). Acontece por 10 a 15 minutos e depois desaparece. Isso acontece em todos os meus dispositivos conectados ao meu wifi doméstico ao mesmo tempo (telefone Android, laptop Chrome, computador Windows). Acontece no Chrome e Edge (no Windows). Meu AP / roteador Wifi doméstico está conectado ao provedor de cabo Comcast.

Quando olho para o certificado (que deveria ser do google.com), ele é sempre de algum site "aleatório" (windows.com, akamai?.com, apple.com). Aconteceu há 1 hora e resolvi tentar rastreá-lo.

Coloquei DNS no título porque parece ser um erro de DNS: Aqui está o nslookup:

nslookup accounts.google.com Servidor: Endereço desconhecido: 192.168.1.1

A solicitação de DNS expirou. o tempo limite foi de 2 segundos. A solicitação de DNS expirou. o tempo limite foi de 2 segundos. Resposta não oficial: Nome: accounts.google.com Endereços: 2607:f8b0:4009:804::200d 13.89.187.212

o endereço IPV6 é um endereço do Google (1e100) o endereço IPV4 é um endereço da Microsoft (Azure), o que faz sentido porque neste caso o certificado de falha foi emitido para windows.com.

Todos os dispositivos na rede usam o roteador (192.186.1.1) como fonte de DNS, e o roteador (Linksys) possui estas entradas estáticas de DNS:

DNS estático 1: 8.8.4.4

DNS estático 2: 64.6.64.6

O que deveria ser legítimo.

Alguma idéia de por que os endereços não estão sendo resolvidos corretamente apenas para o Google, e apenas de forma intermitente, e apenas para IPV4? Como posso solucionar isso ainda mais?

este é meu primeiro post, então seja gentil :)

informação relacionada