目前的 workaround 是在 DNS server 對於 EDNS 查詢沒有回應時,就改用不帶 EDNS 的查詢再問一次,以確保相容於不支援 EDNS 而且會直接過濾掉這些封包的環境。
而從2019年2月1日開始,這個 workaround 將會被拿掉,當帶 EDNS 的查詢沒有回應時就直接當作伺服器死掉,不會再用沒有 EDNS 的查詢問一次。
若貴單位自架之DNS 不支援 EDNS, 2月1日起可能會發生問題。
請上測試網站: https://dnsflagday.net 對自己的 Domain Name 進行檢查(詳如附檔)
資訊中心
網路組