>>872
そもそも・・・blackholeに頼る運用があほすぎ。

djbdnsをいれるかなにかして、 10.0.0.0/8 や、
172.16.0.0/12 ,192.168.0.0/16 の問い合わせを、
自分で解決しろってことだ。 
ファイアウォールの内側をDNS的に閉じておけば、
解決を外部に依存することも無くなる。 squid
キャッシュかなにかで、外界とやり取りすれば、
何の問題も無い。