<p>Le DNS utilise TCP lorsque la taille de la requête ou de la réponse dépasse un seul paquet, comme avec des réponses contenant de nombreux enregistrements, de nombreuses réponses IPv6 ou la plupart des réponses DNSSEC.</p>
<p>La taille maximale était initialement de 512 octets, mais il existe une extension du protocole DNS qui permet aux clients d'indiquer qu'ils peuvent gérer des réponses UDP allant jusqu'à 4096 octets.</p>
<p>Les réponses DNSSEC sont généralement plus grandes que la taille UDP maximale.</p>
<p>Les requêtes de transfert sont généralement plus grandes que la taille UDP maximale et seront donc également effectuées via TCP.</p>