<p dir="ltr">Nscd or name server caching daemon may be of help.  I believe you can run your own bind instqnce and point it at the roots, instead of using your isp's broken implementation</p>
<div class="gmail_quote">On Jun 30, 2016 2:21 PM, "Chris Horry" <<a href="mailto:zerbey@gmail.com">zerbey@gmail.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
<br>
On 06/30/2016 13:34, Alex Crow wrote:<br>
> I'd suggest changing IP as this practice is<br>
><br>
> a) a violation of trust, forcing you to use a potentially compromised<br>
> resource you have no control over<br>
> b) a clear violation of net-neutrality<br>
> c) a violation of standards (as it's probably one of those that instead<br>
> of returning NXDOMAIN as required sends you to an advertising page.<br>
> )<br>
<br>
Tell me about it.  My ISP and I are having a pitched battle about it<br>
now.  Unfortunately my options are limited in my current area but at<br>
least it's not Comcast!<br>
<br>
> I'm pretty sure you /can/ configure BIND to work like that. I should<br>
> imagine you could set up forwarders to TCP-based DNS servers.<br>
><br>
> The other option is to get a DNS server set up on a VPS and tunnel your<br>
> requests to it via IPSEC.<br>
<br>
Sounds like a good idea, time to learn IPSEC!<br>
<br>
Thanks,<br>
<br>
Chris<br>
<br>
--<br>
Chris Horry<br>
<a href="mailto:zerbey@gmail.com">zerbey@gmail.com</a><br>
<a href="http://www.twitter.com/zerbey" rel="noreferrer" target="_blank">http://www.twitter.com/zerbey</a><br>
PGP:638C3E7A<br>
<br>
<br>_______________________________________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org">squid-users@lists.squid-cache.org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/listinfo/squid-users</a><br>
<br></blockquote></div>