为什么 Akamai WhoAmI Tool 显示 1.1.1. 支持 ECS?

为什么 Akamai WhoAmI Tool 显示 1.1.1. 支持 ECS?

Akamai whoami 工具可以检查 DNS 解析器是否支持 EDNS 客户端子网。以下结果显示 1.1.1.1 确实支持 ECS。

ec2-user@ip-172-31-42-222 ~]$ dig +short TXT whoami.ds.akahelp.net @1.1.1.1
"ecs" "54.73.0.0/24/24"
"ip" "54.73.0.168"
"ns" "162.158.37.98"

但是,根据CloudFlare FAQ,它不应该支持ECS。

1.1.1.1 是一个以隐私为中心的解析器,因此它不会发送任何客户端 IP 信息,也不会将 EDNS 客户端子网标头发送到权威服务器。

https://developers.cloudflare.com/1.1.1.1/faq/#does-1111-send-edns-client-subnet-header

尝试另一个工具Google 提供的,显示 1.1.1.1 不支持 ECS(没有返回任何 ECS 信息)。

[ec2-user@ip-172-31-42-222 ~]$ dig +short TXT o-o.myaddr.l.google.com @1.1.1.1
"162.158.37.35"

那么,Akamai 的工具是否错误?我该如何解释这种冲突?

答案1

我在 CloudFlare 社区问了同样的问题。CloudFlare 将 Akamai 测试服务器视为特例。

https://community.cloudflare.com/t/why-akamai-whoami-tool-show-that-1-1-1-supoort-ecs/389954

例外情况是单个 Akamai 调试域 whoami.ds.akahelp.net,用于帮助跨提供商调试。但是,Cloudflare 不会将 ECS 发送到 Akamai 的任何生产域,例如 akamaihd.net 或类似域。https://developers.cloudflare.com/1.1.1.1/faq/#does-1111-send-edns-client-subnet-header

相关内容