@
stormfly Ik gebruik mijn router's DNS als upstream die dan weer KPN als upstream gebruikt en ook zonder jouw custom filtering rules werkt het dan prima. Ik vind jouw analyse wel sterk overigens. Aangezien het alweer een tijdje geleden was, was mij de hostname ontschoten, maar ik verdachte destijds ook
atconnect.npo.nl. Vandaar dat de NOS website wel werkt en de app niet. Maar embedded video's dan weer niet altijd.
Overigens deel ik jouw vermoeden niet dat de problemen komen door problemen met de ondertekening of validatie daarvan. Mijn beide Unbound servers hadden namelijk deze configuratie opties niet gespecificeerd (
Docker container en
ASUS). Daarnaast snap ik dan niet waarom het na een aantal pogingen dan toch nog zou werken en dan ook een tijdje blijft werken. En zelfs als ik de door jouw gesuggereerde domeinen blokkeer in AdGuard Home blijft NOS app werken. Althans dat ik haal ik uit mijn oude notities

. Idem voor het feit dat de app wel goed werkt als ik alleen .nos.nl laat afhandelen door de KPN dns.
Ik blijft het vermoeden houden dat de app ergens een lookup doet die niet werk en dat na een aantal pogingen toevallig de juiste server bereikt wordt waardoor het wel werkt. Dat zou ook verklaren dat soms de app het maar een paar seconden niet doet en andere keren het langer duurt. En ik heb het idee dat dat ergens door hun nameservers komt. Die hebben ook een zeer vergelijkbare TTL van de interval van de problemen:
❯ dig NS +noall +answer +multiline nos.nl @192.168.1.4
nos.nl. 37365 IN NS ns-1511.awsdns-60.org.
nos.nl. 37365 IN NS ns-823.awsdns-38.net.
nos.nl. 37365 IN NS ns-311.awsdns-38.com.
nos.nl. 37365 IN NS ns-1582.awsdns-05.co.uk.
Cloudflare doet ook iets geks met deze records en cacht ze ook mega lang:
❯ dig NS +noall +answer +multiline nos.nl @1.1.1.1
nos.nl. 172800 IN NS ns-1511.awsdns-60.org.
nos.nl. 172800 IN NS ns-1582.awsdns-05.co.uk.
nos.nl. 172800 IN NS ns-311.awsdns-38.com.
nos.nl. 172800 IN NS ns-823.awsdns-38.net.
Andere providers hebben een zeer vergelijkbare TTL. Maar nogmaals, ik denk dat dit probleem daar ook voorkomt, maar niet opgemerkt wordt door de grote hoeveelheid gebruikers.
Overigens werkt het op iPhone nu ook slecht volgens mijn vrouw. Dat was in november afgelopen jaar niet.