<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body>
    <p><br>
    </p>
    <div class="moz-cite-prefix">On 18/9/23 17:37, <a class="moz-txt-link-abbreviated" href="mailto:plugger@thegeezer.net">plugger@thegeezer.net</a>
      wrote:<br>
    </div>
    <blockquote type="cite"
      cite="mid:dc7778d0-7303-120c-52d3-d059817a6c30@thegeezer.net">
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
      <p><br>
      </p>
      <div class="moz-cite-prefix">On 18/09/2023 11:43 am, Onno Benschop
        wrote:<br>
      </div>
      <blockquote type="cite"
cite="mid:CACybYRVNRxp5QuCACSjWkR7kz+D_Z62XgFwnX8KFyroTZAY5Wg@mail.gmail.com">
        <meta http-equiv="content-type" content="text/html;
          charset=UTF-8">
        <div dir="auto">Could be that your ISP is filtering port 53,
          either on purpose or accidentally.<br>
          <br>
          <div data-smartmail="gmail_signature">--<br>
            finger painting on glass is an inexact art - apologies for
            any errors in this scra^Hibble<br>
            <br>
            ()/)/)() ..ASCII for Onno..</div>
        </div>
        <br>
      </blockquote>
      <p><br>
      </p>
      <p>I had the unhappy feeling when i got SERVFAIL against my own
        hosted DNS.   At home I use OpenDNS and i was only getting
        SERVFAIL against their DNS, dig direct to my hosted DNS
        everything was OK <br>
        <br>
        thought I'd share what the OpenDNS support team advised,
        possible <br>
        <br>
        " We just wanted to provide an update, an issue has been
        identified on the .AU zone delegation causing failure due to
        DNSSEC validation. Umbrella engineering has temporary disabled
        DNSSEC validation on Umbrella/OpenDNS Resolvers while allowing
        .AU zone owners to address the root issue." <br>
      </p>
      <p><br>
      </p>
      <p>and this from .auDA</p>
      <p>" <br>
      </p>
      <div class="date-created">18 September, 2023</div>
      <p>auDA is aware that some internet users may have experienced an
        issue with .au domain name resolution this morning. </p>
      <p>The issue was caused by a Domain Name System Security
        Extensions (DNSSEC) key re-signing process that generated an
        incorrect record for a short period. Internet users whose
        Internet Service Providers (ISPs) use a Domain Name System (DNS)
        resolver with DNSSEC validation were impacted.</p>
      <p>The issue was resolved in under an hour. The security of the
        .au DNS was not impacted. </p>
      <p>We regret any inconvenience caused to impacted internet users."
        [1]<br>
      </p>
      <p>[1] <a class="moz-txt-link-freetext"
          href="https://www.auda.org.au/statement/au-domain-name-system-update"
          moz-do-not-send="true">https://www.auda.org.au/statement/au-domain-name-system-update</a><br>
      </p>
      <br>
      <fieldset class="moz-mime-attachment-header"></fieldset>
      <pre class="moz-quote-pre" wrap="">_______________________________________________
PLUG discussion list: <a class="moz-txt-link-abbreviated" href="mailto:plug@plug.org.au">plug@plug.org.au</a>
<a class="moz-txt-link-freetext" href="http://lists.plug.org.au/mailman/listinfo/plug">http://lists.plug.org.au/mailman/listinfo/plug</a>
Committee e-mail: <a class="moz-txt-link-abbreviated" href="mailto:committee@plug.org.au">committee@plug.org.au</a>
PLUG Membership: <a class="moz-txt-link-freetext" href="http://www.plug.org.au/membership">http://www.plug.org.au/membership</a></pre>
    </blockquote>
    <p>Thanks for this, clears it up nicely!</p>
    <p>BillK</p>
    <p><br>
    </p>
  </body>
</html>