<div dir="ltr"><div class="gmail_default" style="font-family:monospace,monospace">Ok, thanks for the clarification. <br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Aug 3, 2021 at 12:26 AM Tony Finch <<a href="mailto:dot@dotat.at">dot@dotat.at</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Ramesh <<a href="mailto:rameshsahoo11@gmail.com" target="_blank">rameshsahoo11@gmail.com</a>> wrote:<br>
><br>
> I commented the root hint zone section(default) in the named.conf file to<br>
> stop bind from communicating to the global root DNS servers and it should<br>
> only use the internal forwarders available in the options{} section.<br>
<br>
I think the config option you want is `forward only`. The default is<br>
`forward first` which has the fallback behaviour that you observed.<br>
<br>
On my servers I don't configure a hint zone: using BIND's built-in hints<br>
and trust anchor reduces the amount of configuration that needs to be<br>
deployed in the chroots and which can go stale.<br>
<br>
Tony.<br>
-- <br>
f.anthony.n.finch  <<a href="mailto:dot@dotat.at" target="_blank">dot@dotat.at</a>>  <a href="https://dotat.at/" rel="noreferrer" target="_blank">https://dotat.at/</a><br>
the market alone does not distribute wealth or income fairly<br>
<br>
<br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature"><div dir="ltr"><div><br></div><div><br></div><div><br></div><div>Thanks & Regards,</div><div>Ramesh Sahoo<br>Mob# 7798014674</div></div></div>