既定では、DNS クエリは UDP で送信されます。応答の長さが UDP で許可される最大値を超える場合、DNS の応答に Truncated (切り捨て) フラグが含まれる場合があります。
「TCP を介した FQDN 用 DNS ホスト名検索を有効にする」オプションが
TCP による DNS 応答を DNS サーバから受信できない場合、DNS クエリは 1 秒後にタイムアウトします。
このオプションは、セキュリティ装置が UDP 経由で DNS 応答を受信している間に、FQDN から TCP を介して DNS クエリを送信するとき、より多くの IP アドレスを取得するために使用されます。
TCP を介した FQDN 用 DNS ホスト名検索を有効化するには、以下の手順に従います。