@LATIITAY @edofullo
Avendo risolto anche l'ultimo punto Disney e Netflix, la configurazione di IPV6 per ISP che non lo supportano non è complicatissima
Ho risolto mentre stavo sistemando delle cose con cloudflare, ho notato che c'era la nuova funzione Cloudflare Zero Trust, che è inclusa negli account (anche versione free), ho provato a seguire questa strada perchè avevo seguito un corso per zero trust in ambito aziendale, connessione remota client a rete aziendale con vpn/access, controllo accessi ecc.
Fatto sta che è davvero semplice crearsi una nuova installazione, configurare una policy nel firewall dns, due regole una filtra solo il record AAAA, la seconda controlla che sia bloccata solo per i domini nella lista (lista formata da hostname)
Impostare i DNS di Zero Trust nel router o dispositivi (se possibile impedire la connessione a DNS diversi da questi)


Cosi facendo:
Risposta da un server non autorevole:
Nome: netflix.com
Addresses: 2a05:d018:76c:b684:8e48:47c9:84aa:b34d
2a05:d018:76c:b683:f711:f0cf:5cc7:b815
2a05:d018:76c:b685:3b38:679d:2640:1ced
54.155.178.5
3.251.50.149
54.74.73.31
diventa
Risposta da un server non autorevole:
Nome: netflix.com
Addresses: 52.214.181.141
54.246.79.9
54.170.196.176
Ho provato anche con Disney e cars va in italiano 😅, andando in IPV4 ho per entrambi il catalogo italiano


Lascio la Fonte della Lista (che viene aggiornata) e gli hostname che ho inserito
https://gist.github.com/jamesmacwhite/6a642cb6bad00c5cefa91ec3d742e2a6
netflix.com
netflix.net
nflxvideo.net
nflximg.net
nflximg.com
nflxext.com
nflxsearch.net
nflxso.net
disneyplus.com
bamgrid.com
bam.nr-data.net
cdn.registerdisney.go.com
cws.conviva.com
d9.flashtalking.com
disney-portal.my.onetrust.com
disneyplus.bn5x.net
disneyplus.com.ssl.sc.omtrdc.net
js-agent.newrelic.com
disney-plus.net
dssott.com
adobedtm.com