Esta primeira linha de erro foi uma mensagem de aviso.
;; Truncated, retrying in TCP mode.
Nils em seu tópico no SF: Forçar solicitações de DNS do encaminhador para o modo TCP fornecem as seguintes explicações:
The first query goes out in UDP mode, the answer does not fit into UDP (due to the longish list of authoritative NS), then it is retried in TCP mode, delivering the right answer.
O segundo foi um erro permanente que o dig não consegue acessar nenhum servidor NS.
;; connection timed out; no servers could be reached
Você pode dizer ao dig para anunciar um grande buffer de recebimento, por exemplo dig +bufsize=2048 xxxxx.com
.
Com base no seu comentário , funcionou no seu caso.
Solução
Você pode tentar definir o parâmetro edns-udp-size
e / ou max-udp-size
em seu arquivo named.conf como Alnitak em sua resposta .
Além disso, tente verificar a regra de firewall para permitir o pacote TCP pela porta 53. Parece que esta é a razão pela qual sua escavação foi expirada no modo TCP.