Блокировка серверов Mastodon на DNS-сервере Silknet в Грузии

Добрый вечер.

Наткнулся на какой-то ребус, весь день затылок чешу.

DNS-сервер провайдера Silknet начал вдруг возвращать Server failure на добрую половину доменов децентрализованной сети Mastodon (и вообще всё ActivityPub-совместимое).

Глазам не поверил - кому бы оно, нафиг, упёрлось такой ерундой заниматься, это ж ещё целенаправленно собрать доменные имена надо было, они ж по всему миру размазаны в самых разных конфигурациях, ну никак так случайно не сломаешь, не сломав и весь остальной веб. Пошёл тестировать.

Результаты расписал тут - мш is not bulletproof: "Follow-up on 🇬🇪Georgia vs Activitypub 🌐 : I ran…" - Mastodon - скрипт на питоне, которым тестировал, там же, даже можете сами прогнать, проблема сохраняется на момент поста, и DNS вроде доступен снаружи - вкратце, DNS Silkneta не ответил по 48% доменов ActivityPub-серверов, и не ответил только на 3% контрольной группы доменов из списка OONI Global.

По собственным наблюдениям, больше ничего хоть сколь-нибудь заметного за последнюю неделю заблокировано не было, кроме зачем-то серверов голосовой связи Discord, и, внимание, ntc.party.

Какая-то бредятина. Помогите найти логику.

Проблема прямо сейчас не воспроизводится, но она была плавающей и ранее.

Может, ломается связность через какого-то апстрим-провайдера, через которые идёт DNS? В следующий раз как обнаружите проблему, сделайте dig +trace домен, а затем dig домен @ns.домена, чтобы сделать запрос к NS какого-то из проблемных доменов напрямую. Если проблема сохранится, вероятно, причина её — сетевая связность как таковая.