<div dir="ltr">Dear All!<div>I have weird DNS attacks where attackers requests dns name with non ascii characters (\032 at the end of domain name). Because of that dnsdist can't filter such dns requests. I tried filter with and without non ascii characters but without success.</div><div>Any suggestions what to do in such situation?</div><div>Thanks in advance!</div><div><br></div><div><div>13:01:38.217462 IP 108.32.239.244.50742 > x.x.x.x.53: 62447+ A? <a href="http://xhtlaakmz.jiang.com">xhtlaakmz.jiang.com</a> . (38)</div><div>13:01:38.288748 IP 41.141.90.47.43849 > x.x.x.x.53: 11866+ A? <a href="http://nopqefguiwxym.jiang.com">nopqefguiwxym.jiang.com</a> . (42)</div><div>13:01:38.309814 IP 47.169.20.171.29181 > x.x.x.x.53: 43540+ A? <a href="http://gpg.jiang.com">gpg.jiang.com</a> . (32)</div></div><div><br></div><div><div>> topQueries(20,2)</div><div>   1  <a href="http://jiang.com">jiang.com</a>\032.                           9415 94.2%</div></div><div><br></div><div><div>> showRules()</div><div>#     Matches Rule                                               Action</div></div><div>117         0 qname==<a href="http://jiang.com">jiang.com</a>\032.                              drop<br></div><div><div>118         0 qname==<a href="http://jiang.com">jiang.com</a>.                                  drop</div></div><div><br></div></div>