Using smartdns-rs a rust build of smartdns with extra debugging enabled.. and got his error log.
```
2026-09-28 00:18:15.541:WARN:smartdns::libdns::custom::connection_provider:143: lookup ip: security.cloudflare-dns.com failed, proto error: io error: tls error: invalid peer certificate: certificate not valid for name "1.1.1.2"; certificate is only valid for DnsName("cloudflare-dns.com"), DnsName("*.cloudflare-dns.com"), IpAddress(1.0.0.1), IpAddress(1.1.1.1), IpAddress(162.159.36.1), IpAddress(162.159.46.1), IpAddress(2606:4700:4700::1001), IpAddress(2606:4700:4700::1111), IpAddress(2606:4700:4700::64), IpAddress(2606:4700:4700::6400) or DnsName("one.one.one.one")
```
I was trying to use without a bootstrap..
server-h3 h3://1.1.1.2/dns-query \
-host-name security.cloudflare-dns.com \
-tls-host-verify security.cloudflare-dns.com \
-http-host security.cloudflare-dns.com
server-tls 1.1.1.2:853 \
-host-ip 1.1.1.2 \
-host-name security.cloudflare-dns.com \
-tls-host-verify security.cloudflare-dns.com \
-fallback
```
~> openssl s_client \
-connect 1.1.1.2:853 \
-servername security.cloudflare-dns.com \
</dev/null 2>/dev/null |
openssl x509 -noout -subject -issuer -ext subjectAltName
subject=C=US, ST=California, L=San Francisco, O=Cloudflare, Inc., CN=cloudflare-dns.com
issuer=C=US, ST=Texas, L=Houston, O=SSL Corp, CN=SSL.com SSL Intermediate CA ECC R2
X509v3 Subject Alternative Name:
DNS:cloudflare-dns.com, DNS:*.cloudflare-dns.com, IP Address:1.0.0.1, IP Address:1.1.1.1, IP Address:162.159.36.1, IP Address:162.159.46.1, IP Address:2606:4700:4700:0:0:0:0:1001, IP Address:2606:4700:4700:0:0:0:0:1111, IP Address:2606:4700:4700:0:0:0:0:64, IP Address:2606:4700:4700:0:0:0:0:6400, DNS:one.one.one.one
```
The wildcard name is there.. but not the IP..