Cloudflareは問題を解決できますが、Googleはできません。なぜ?

Cloudflareは問題を解決できますが、Googleはできません。なぜ?

私はメキシコにいます。

失敗します。

% curl -s -H 'accept: application/dns-json' 'https://cloudflare-dns.com/dns-query?name=www.bispebjerghospital.dk&type=A' | jq .
{
  "Status": 2,
  "TC": false,
  "RD": true,
  "RA": true,
  "AD": false,
  "CD": false,
  "Question": [
    {
      "name": "www.bispebjerghospital.dk",
      "type": 1
    }
  ],
  "Comment": [
    "EDE(22): No Reachable Authority (time limit exceeded)"
  ]
}

しかし、これはうまくいきました:

dig @8.8.8.8 www.bispebjerghospital.dk

なぜ?ドメインがレコードを確認するためのCloudflareの要件は何ですか?

地図に表示Whatsmydns一部の場所には赤いXが表示されます。

編集:コメントのMarcusはCloudflareに問題がないようです。したがって、これがエニーキャストの問題であると思われるため、Cloudflareに表示されるIPアドレスは次のとおりです。

% nslookup cloudflare-dns.com
Server:     10.2.9.68
Address:    10.2.9.68#53

Non-authoritative answer:
Name:   cloudflare-dns.com
Address: 104.16.249.249
Name:   cloudflare-dns.com
Address: 104.16.248.249
Name:   cloudflare-dns.com
Address: 2606:4700::6810:f9f9
Name:   cloudflare-dns.com
Address: 2606:4700::6810:f8f9

EDIT2:要求されたNSロギング:

% dig www.bispebjerghospital.dk NS 
;; communications error to 10.2.9.68#53: timed out

; <<>> DiG 9.18.24-1-Debian <<>> www.bispebjerghospital.dk NS
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 61936
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;www.bispebjerghospital.dk. IN  NS

;; Query time: 15 msec
;; SERVER: 10.2.9.68#53(10.2.9.68) (UDP)
;; WHEN: Tue Apr 02 13:00:23 CST 2024
;; MSG SIZE  rcvd: 54

% dig @8.8.8.8 www.bispebjerghospital.dk NS 

; <<>> DiG 9.18.24-1-Debian <<>> @8.8.8.8 www.bispebjerghospital.dk NS
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40469
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;www.bispebjerghospital.dk. IN  NS

;; AUTHORITY SECTION:
bispebjerghospital.dk.  900 IN  SOA ns3.regionh.dk. webmasteradmin.regionh.dk. 2008030648 10800 3600 2592000 900

;; Query time: 256 msec
;; SERVER: 8.8.8.8#53(8.8.8.8) (UDP)
;; WHEN: Tue Apr 02 12:58:38 CST 2024
;; MSG SIZE  rcvd: 117

% dig +short cloudflare-dns.com NS
ns1.cloudflare-dns.com.
ns2.cloudflare-dns.com.
ns3.cloudflare-dns.com.

編集3:NextDNS成功:

% curl -s -H 'accept: application/dns-json' 'https://dns.nextdns.io/dns-query?name=www.bispebjerghospital.dk&type=A' | jq .
{
  "Status": 0,
  "TC": false,
  "RD": true,
  "RA": true,
  "AD": false,
  "CD": false,
  "Question": [
    {
      "name": "www.bispebjerghospital.dk.",
      "type": 1
    }
  ],
  "Answer": [
    {
      "name": "www.bispebjerghospital.dk.",
      "type": 1,
      "TTL": 3600,
      "data": "128.0.75.219"
    }
  ]
}

EDIT4:ns3.region.dkから直接クエリできません。

% dig @ns3.regionh.dk www.bispebjerghospital.dk
;; communications error to 128.0.75.226#53: timed out

EDIT5:前のコマンドは次のように動作するはずです。dnsexit.com:

成功したスクリーンショットを探す

答え1

さて、私たちが確認したネームサーバーが稼働していて、いくつかの代替検証者が成功した場合、残念ながらあなたではなくcloudflare側に問題がある可能性があります。

"EDE(22): No Reachable Authority (time limit exceeded)"

cloudflareのASと特権ネームサーバーのASの間にパスがないことを示唆するかもしれませんが、その可能性は低いようです。

複数の場所でDNSクエリを実行するWhatsmydnsよりも良い方法があるかどうかを知りたいです。

無駄のように聞こえますが、他のリージョンでAWS EC2インスタンス(仮想マシン)を起動(フリーティア)してください。

関連情報