These people should run Split-horizon DNS;
| Host | Wrong IP address | Reason |
|---|---|---|
| 0.dpsh23-0-0i00-c7600.eq.dec.net.ua | 10.255.255.252 | RFC 1918 |
| 2.unitv10.dec.net.ua | 172.17.253.114 | RFC 1918 |
| 2.unitv14.dec.net.ua | 172.17.253.102 | RFC 1918 |
| adcluster.conexiondigitalsas.net | fdea:7552:3232:0:4c97:5ed9:5dd4:b5c0 | IPv6 Unique Local |
| c0406707008.ips.dec.net.ua | 10.2.227.192 | RFC 1918 |
| c0427886179.ips.dec.net.ua | 10.2.228.144 | RFC 1918 |
| c0435541121.ips.dec.net.ua | 10.2.229.230 | RFC 1918 |
| hkhdc.laws.ms | 10.0.5.1 | RFC 1918 |
| ns1.chirkom.uz | 192.168.20.159 | RFC 1918 |
| ns1.netplus.co.in | 64:ff9b::6729:17c2 | RFC 6052 |
| ns1.nettally.com | fd41:a5ab:fd39:809e:7cd3:2c3a:42c2:bb55 | IPv6 Unique Local |
| ns2.chirkom.uz | 192.168.20.38 | RFC 1918 |
| ns2.netplus.co.in | 64:ff9b::6729:17c3 | RFC 6052 |
| ns2.nettally.com | fd41:a5ab:fd39:809e:3db4:ec9b:a0a3:5866 | IPv6 Unique Local |
| spk.laws.ms | 10.0.5.1 | RFC 1918 |
| worker1.axfr.transip.nl | 10.100.4.15 | RFC 1918 |
Last update: Tue 11 Aug 06:02:01 UTC 2026
You can block answers like these with Bind's 'deny-answer-addresses' feature;
deny-answer-addresses {
// Unconfigured
0.0.0.0;
// RFC 1918
10.0.0.0/8;
172.16.0.0/12;
192.168.0.0/16;
// RFC 3927
169.254.0.0/16;
// IPv6
// :: to ::ffff:ffff:ffff.
// Includes ::, ::1, IPv4-Compatible IPv6 Addresses ::/96,
// and IPv4-mapped IPv6 addresses ::ffff:0:0/96
::/80;
// RFC 6052
64:ff9b::/96;
// Reserved for Documentation
2001:db8::/32;
// IPv6 Unique Local
fc00::/7;
// IPv6 Link local
fe80::/10;
// IPv6 Site local
fec0::/10;
// Your IPv6 address range(s)
Net/Mask
} except-from { "Your.Domain"; };
deny-answer-aliases { "Your.Domain"; };
The produces log entries like;
Aug 21 19:31:01 sput named[1601]: answer address 10.0.0.100 denied for spacefon.com/A/IN
Not blocking these addresses can be a serious security risk.