<div dir="auto">Under certain circumstances, DNS zones representing Windows Active Directory domains can have rather large numbers of NS records if there are/were DCs running DNS. This can happen in any DNS zone with a large number of secondary DNS servers.<div dir="auto"><br><div dir="auto">The size of the TCP packets is a problem. You might also look at minimal-responses.</div><div dir="auto"><br></div><div dir="auto">Look at the structure of your DNS environment.</div><div dir="auto"><br></div><div dir="auto">Bob</div></div></div>