Теперь подскажите по Я.ДНС, SkyDNS, которые детские у клиентов. Понятно, что есть проблема, коли завернём 53/udp на спуф свой, то Реестр оно заблочит, но "недетские" разрешённые ресурсы -- уже пропустит.
Известно ли кому "полу-спуф" решение, чтоб часть трафа (RPZ из Реестра) спуфить и отдавать от себя IP заглушки, а ОСТАЛЬНОЙ DNS-трафик НЕ спуфить, а слать по назначению на ТЕ DNS, что были указаны абонентом?