È abbastanza normale che i DNS degli operatori rispondano (a livello di risoluzione DNS, non a livello ICMP) solo ai loro clienti.
Lo possono fare per ridurre la superficie di attacco a DNS amplification attack, ad esempio. Inoltre, che senso avrebbe permettere a non-clienti l'uso delle proprie risorse?
L'unico tipo di server DNS che deve essere accessibile a chiunque è l'authoritative per la gestione dei domini propri dell'operatore.
Lo si ottiene con dig +trace NOME_DOMINIO_OPERATORE