News .de-Domains nicht erreichbar: Probleme bei der DENIC legen deutsche Internetseiten lahm

Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Mein DNS ist auf 1 1 1 1 Cloudflare eingestellt. In der Fritzbox, in Chrome und im Windows 10.. Und nur auf IPv4 unterwegs.

Gute Idee das so zu lassen oder doch auf "Standard" umstellen?
Und dauert sowas lange?
 
Jan schläft nicht, was ein Glück. Ich jedenfalls kann seit wenigen Augenblicken wieder bei mydealz doomscrollen.
Ohne wlan ging es beim Mobilfunk der Telekom die ganze Zeit bei mir, nur Glasfaser und DSL nicht
 
  • Gefällt mir
Reaktionen: nipponpasi, Jan, Ben99 und eine weitere Person
Gerade ging Computerbase.de nicht. Auch Golem. Bei mir reichtees aus das WLAN neu zu verbinden. Oder die Störung ist inzwischen behoben...
 
Rumpel_ schrieb:
Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Mein DNS ist auf 1 1 1 1 Cloudflare eingestellt. In der Fritzbox, in Chrome und im Windows 10.. Und nur auf IPv4 unterwegs.

Gute Idee das so zu lassen oder doch auf "Standard" umstellen?
Und dauert sowas lange?
Als Laie? Warten… Behebung + 2 Stunden ist so die Timeline. Also nicht vor 2 Uhr nachts. Alternativ quad9 dns10 nutzen
 
Morgen fasselt das BSI, der Verfassungsschutz und/oder große Teile der Bundesregierung und diverser Parteien, dass die Russen/China (gesichert) dahinter stecken...

Und am Ende ist es ein ähnlicher Bockmist wie D-Trust ihn über Ostern fabriziert hat.
 
da sieht man mal wie wenig ich auf deutschen seiten rumsurfe, ist mir nicht mal aufgefallen bis ichs hier gelesen habe.
 
1778016905363.png
 
Top @ComputerBase, ihr seid wahrscheinlich die ersten die hierüber eine Meldung gemacht haben. Beruhigt natürlich ungemein, zu wissen das Problem ist nicht im eigenen Hause.
 
  • Gefällt mir
Reaktionen: cmos32 und Peter Griffin
Aus AT erreiche ich CB problemlos. Von einem Gerät, dass die Seite definitiv nicht im Cache hatte (Private Browsing). Aber wie es mit dem Routerchache aussieht (laut Artikel) ist eine andere Sache.

Edit: Die Statusseite status.denic.de und eine Handvoll Testseiten, die ich nie besuche aus DE (= Kein Cache im Router) funktionieren.
 
Das hat nun glaub ich nicht rein was mit DNSSEC zu tun sondern eben wirklich ein allgemeines DNS Problem.
Zumindest war bei mir kein DNSSEC aktiv und folglich hat auch das deaktivieren davon im pi-Hole nichts gebracht.
Aber eben haufenweise Deutsche Domains ergeben:
DNSSEC status: BOGUS
EXtended DNS error: DNSSEC bogus
1778017160646.png


@alphatau Das kommt drauf an ob dein DNS Dienst die IP Adresse von Computerbase vielleicht noch im Cache hatte. Die synchronisieren die DNS Tabellen ja nicht gleich bei jeder Abfrage.
Aber je nachdem wie lange denic das Problem hat, kann das mit den laufenden Syncs der DNS-Server noch wesentlich schlimmer werden.
 
  • Gefällt mir
Reaktionen: alphatau
Noch ein Hinweis: VPN-Dienste funktionieren aktuell noch weniger. Eine Webseite XY könnte durch aus ohne VPN erreichbar sein.
 
Arboster schrieb:
Dann poste doch mal bessere Alternativen
Was soll das bringen?
Die Datenquelle aller .de Domains hat gerade eine Störung. Das heißt, sobald die Daten bei irgendeinem x-beliebigen Resolver DNS Host aus dem Cache fallen, weil sie eben zu alt sind, oder technisch gesagt, die TTL aka time to live abgelaufen ist, muss die Antwort neu von der Quelle geholt werden. Und wenn das nicht geht, gehts halt nicht.

DNS funktioniert im Kern rekursiv. Das heißt, zuerst fragt ein Resolver die Root Server die statisch hinterlegt sind, wer der zuständige Server für die .de Domain ist und dann wird dieser Server gefragt, wer für bspw. computerbase.de zuständig ist, usw. Am Ende kommt dann die Antwort, welcher Server eben dein Ziel ist.

Es ist aber bumms egal, welchen Resolver man fragt, wenn die Quelle keine richtigen Daten liefert. Da die DENIC die Quelle der .de Zonen ist, müssen die das Problem beheben. Selbst das temporäre deaktivieren von DNSSEC auf der Resolverseite ist nur die halbe Miete. Je nachdem was da genau kaputt ist. Es ist doch die selbe Datenbank unter der Decke. Wenn also die DNSSEC Keys kaputt in der Datenbank stehen, könnten andere Daten auch kaputt dort drin stehen. Und ja, kaputt ist da aktuell wohl das Stichwort, weil falsche Signaturen rausgegeben werden. Falsch im DNSSEC Umfeld ist halt doof weil genau das eben verhindert wird. Da wäre gar keine Keys sogar besser, weil dann zwar die Validierung fehl schlägt, idR aber die Antwort trotzdem verwertbar ist. So werden die Antworten im DNS verworfen, weil die Signaturen falsch sind. Wie als fände eine Manipulation der Antwort statt.

Auf der DENIC Status Seite steht aktuell "DNS Nameservice: Partial Service Disruption"
Das kann alles und nix sein.
 
  • Gefällt mir
Reaktionen: incurable, flo36 und Arboster
Hyourinmaru schrieb:
Auf allestörungen.de kann man wunderbar sehen, dass die Nutzermeldungen bei allen Diensten gerade hochgehen. :o
Und das kotzt mich mächtig an, für die Masse kommt das Internet aus der Dose.
Da werden dann die wildeste Schuldigen gefunden und Verträge gekündigt.
1778017169737.jpeg
 
Ich habs komplett verpennt, hab die ganze Zeit Fussball auf Prime geschaut.
 
flo36 schrieb:
Das hat nun glaub ich nicht rein was mit DNSSEC zu tun sondern eben wirklich ein allgemeines DNS Problem.
Zumindest war bei mir kein DNSSEC aktiv und folglich hat auch das deaktivieren davon im pi-Hole nichts gebracht.
Aber eben haufenweise Deutsche Domains ergeben:
DNSSEC status: BOGUS
EXtended DNS error: DNSSEC bogus
Dachte ich auch erst, aber dein DNS 9.9.9.9 macht selber (intern) auch DNSSEC, allerdings etwas zeitverzögert..

Daher aktuell auf quad9 ohne DNSSEC umstellen. Siehe mein vorheriger Post
 
  • Gefällt mir
Reaktionen: flo36
Zurück
Oben