在「DNS flag day」這邊看到 EDNS 的 workaround。
目前的 workaround 是在 DNS server 對於 EDNS 查詢沒有回應時,就改用不帶 EDNS 的查詢再問一次,以確保相容於不支援 EDNS 而且會直接過濾掉這些封包的環境。
而從今年二月開始,這個 workaround 將會被拿掉,當帶 EDNS 的查詢沒有回應時就直接當作伺服器死掉,不會再用沒有 EDNS 的查詢問一次:
The main change is that DNS software from vendors named above will interpret timeouts as sign of a network or server problem. Starting February 1st, 2019 there will be no attempt to disable EDNS as reaction to a DNS query timeout.
This effectivelly means that all DNS servers which do not respond at all to EDNS queries are going to be treated as dead.
往下可以看到會做出改變的廠商包括了 Google 與 Cloudflare,可以預期 8.8.8.8
(8.8.4.4
) 與 1.1.1.1
(1.0.0.1
) 都會進行更新。
網站上面有可以查詢的工具,剛剛查了一下以前的公司與競爭對手,發現 1111.com.tw
看起來會掛掉,不知道二月前會不會修正這個問題... XD