O DNS é hierárquico. Quando você adicionou o nome _acme-challenge.blurp.basjes.nl
, isso significa que blurp.basjes.nl
também foi implicitamente adicionado. O pouco aqui que pode ser surpreendente é que um nome pode existir sem ter qualquer conteúdo . Quando você usou dig
para solicitar blurp.basjes.nl
, obteve uma resposta correta e precisa: o nome existe, mas não contém registros. Este caso, onde existe um nome apenas porque existem outros nomes abaixo dele na árvore DNS, é chamado de não-terminal vazio . Você pode pesquisar no Google se quiser saber mais.
Essa é a primeira parte do seu comportamento confuso. A segunda parte é a seguinte: um registro curinga é usado para gerar uma resposta se e somente se o nome solicitado ainda não existir. Então, primeiro você pediu blurp.basjes.nl
e obteve uma resposta gerada a partir do curinga. Então você adicionou _acme-challenge.blurp.basjes.nl
. Quando você perguntou novamente depois disso, o nome blurp.basjes.nl
existia (como descrito acima), portanto, o curinga não foi usado. Mas como blurp.basjes.nl
não tinha registros, tudo que você recebeu foi uma resposta vazia. Depois disso, você adicionou um registro CNAME
para blurp.basjes.nl
, então, quando você perguntou mais uma vez, foi o que recebeu.
Isso esclarece as coisas?