Почему мой провайдер не разрешает частные (RFC1918) адреса?

Почему мой провайдер не разрешает частные (RFC1918) адреса?

я используюганди.нетдля управления моими доменами. Фрагмент зоны:

ext 10800 IN A 87.218.103.15
server 10800 IN A 192.168.0.1
mail 10800 IN CNAME ghs.google.com.

При тестировании этих трех записей дома (французский поставщикБесплатно):

  • extи mailрешены
  • serverне решен

При тестировании, например, с машины AWS, все три проблемы решены.

При запросе из обоих мест результат SOAбудет одинаковым.

Если только мой интернет-бокс не фильтрует DNS-запросы, которые разрешаются на частный адрес (RFC 1918), я не имею ни малейшего понятия о разнице в поведении. В чем может быть причина?

решение1

Некоторые DNS-резолверы отклоняют такие ответы, чтобы избежатьАтаки перепривязки DNS; например, ваш домашний шлюз может работать под управлением dnsmasq с --stop-dns-rebindвключенным .

Попробуйте напрямую обратиться к общедоступному DNS-серверу Интернета, например, 8.8.8.8 или 4.2.2.2:

dig @4.2.2.2 server.example.com

Связанный контент