![如何使用 RPZ 阻止某些域的 AAAA 应答?](https://linux22.com/image/756239/%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%20RPZ%20%E9%98%BB%E6%AD%A2%E6%9F%90%E4%BA%9B%E5%9F%9F%E7%9A%84%20AAAA%20%E5%BA%94%E7%AD%94%EF%BC%9F.png)
是否可以阻止从本地 DNS 服务器向客户端发送回 AAAA 答案,但仅限于某些正向 DNS 域?我知道我可以基于 ipv6 子网进行过滤(下面的工作示例),但我想基于域进行过滤。
即 google 服务(1e100.net 域)通过 ipv4 传输速度要快得多,但我仍然希望其他一切都使用 ipv6。
;this RPZ entry successfully blocks AAAA answers that match 2001:db8:aa::/48
48.zz.aa.db8.2001.rpz-ip IN CNAME .
我有问题的本地 DNS 服务器正在运行 bind 9.9.5