Отключение поддержки DNS ANY-запросов на публичных рекурсорах



С 8 апреля 2026 года рекурсивные DNS-серверы Selectel перестанут обрабатывать запросы типа ANY (QTYPE=255). Вместо этого пользователи будут получать ответ:
  • REFUSED — если сервер явно отклоняет запрос;
  • NOTIMP — если сервер не поддерживает тип запроса.
Это не ошибка, а ожидаемое поведение, соответствующее RFC 8482.
docs.selectel.ru/infrastructure/dns/dns-recursive-servers-list/

Почему это необходимо
Запрос ANY вызывает ряд трудностей:
  • его поведение непредсказуемо — в разных случаях он возвращает разные наборы записей;
  • может использоваться для DDoS-атак (amplification);
  • создает лишнюю нагрузку на серверы и сеть;
  • устарел и не соответствует современным стандартам.

В результате обновления ваша инфраструктура станет безопаснее и стабильнее.
Выделенные серверы OVH
Выделенные серверы Hetzner

0 комментариев

Оставить комментарий