<div dir="auto"><div dir="auto">Hello everyone,</div><div dir="auto"><br></div><div dir="auto">I have a question about locally generated NXDOMAIN responses in dnsmasq.</div><div dir="auto"><br></div><div dir="auto">I came across this older discussion from 2018:</div><div dir="auto"><br></div><div dir="auto"><a href="https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2018q1/012042.html">https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2018q1/012042.html</a></div><div dir="auto"><br></div><div dir="auto">The answer mentioned that providing TTL information for locally generated NXDOMAIN responses would require dnsmasq to include an SOA record.</div><div dir="auto"><br></div><div dir="auto">It's been 8 years since that email, and I was wondering if anything has changed since then?</div><div dir="auto"><br></div><div dir="auto">For example, currently with a blocking rule like:</div><div dir="auto"><br></div><div dir="auto">/<a href="http://example.com/#">example.com/#</a></div><div dir="auto"><br></div><div dir="auto">dnsmasq returns NXDOMAIN, but there is no SOA record or negative TTL in the response. Because of that, the client doesn't have anything to use for negative caching, and some stubborn clients or apps keep querying dnsmasq again and again for the same domain, which fills the log with a lot of clutter.</div><div dir="auto"><br></div><div dir="auto">Would you please consider adding SOA records with TTL as a feature?</div><div dir="auto"><br></div><div dir="auto">For context, I'm using dnsmasq-full on OpenWrt in my router.</div><div dir="auto"><br></div><div dir="auto">Thanks,</div><div dir="auto"><br></div><div dir="auto">Indronil.</div></div>