Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchfĂŒhren oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchfĂŒhren oder einen alternativen Browser verwenden.
News .de-Domains nicht erreichbar: Probleme bei der DENIC legen deutsche Internetseiten lahm
liox
Cadet 4th Year
- Registriert
- Aug. 2005
- BeitrÀge
- 111
ich habe 30min mit chatGPT verbracht bis ich dahinter gekommen bin.
"Dein Workaround mit nicht DNSSEC-validierendem Upstream ist also genau richtig fĂŒr den Moment. Sobald DENIC das fixt, kannst du wieder auf Cloudflare/Freifunk/Quad9 mit DNSSEC zurĂŒckstellen."
"Dein Workaround mit nicht DNSSEC-validierendem Upstream ist also genau richtig fĂŒr den Moment. Sobald DENIC das fixt, kannst du wieder auf Cloudflare/Freifunk/Quad9 mit DNSSEC zurĂŒckstellen."
@Jan Als Randnotiz: Cloudflare hat vermeintlich einen Fix implementiert...
Quelle: https://www.cloudflarestatus.com/incidents/vjrk8c8w37lz
Ich wĂŒrde aber meinen, dass das nur fĂŒr .de-Domains gilt die auch Cloudflare in Anspruch nehmen
Quelle: https://www.cloudflarestatus.com/incidents/vjrk8c8w37lz
Ich wĂŒrde aber meinen, dass das nur fĂŒr .de-Domains gilt die auch Cloudflare in Anspruch nehmen
TnTDynamite
Commodore
- Registriert
- MĂ€rz 2007
- BeitrÀge
- 4.571
Wollte am Smartphone Arsenal vs Atletico schauen, ging nicht. In der TV App ging es. Bis ich eben nochmal Nachrichten lesen wollte hab ich nicht kapiert was los ist.saintsimon schrieb:Amazon.de![]()
Salamimander
Rear Admiral
- Registriert
- Okt. 2019
- BeitrÀge
- 5.366
Die haben DNSSEC deaktiviert, wetten? đZer0DEV schrieb:@Jan Als Randnotiz: Cloudflare hat vermeintlich einen Fix implementiert...
Anhang anzeigen 1726995
Quelle: https://www.cloudflarestatus.com/incidents/vjrk8c8w37lz
Ich wĂŒrde aber meinen, dass das nur fĂŒr .de-Domains gilt die auch Cloudflare in Anspruch nehmen
- Registriert
- Apr. 2001
- BeitrÀge
- 17.923
Artikel-Update: Jetzt hat die DENIC eine Stellungnahme veröffentlicht. Darin wird zunĂ€chst die Störung des DNS Service fĂŒr .de-Domains bestĂ€tigt. Alle ĂŒber die Domain Name System Security Extensions (DNSSEC) signierten .de-Domains seien daher betroffen.
Die Ursache fĂŒr die DNSSEC-Störung sei aber noch nicht vollstĂ€ndig ergrĂŒndet. Techniker sollen intensiv an der Wiederherstellung der Dienste arbeiten.
Derweil gab es auf Reddit einen unbestĂ€tigten Hinweis, dass âein fehlgeschlagener DNSSEC ZSK-Rolloverâ die Probleme verursacht haben könnte.
[Bilder: Zum Betrachten bitte den Artikel aufrufen.]
Die Ursache fĂŒr die DNSSEC-Störung sei aber noch nicht vollstĂ€ndig ergrĂŒndet. Techniker sollen intensiv an der Wiederherstellung der Dienste arbeiten.
Derweil gab es auf Reddit einen unbestĂ€tigten Hinweis, dass âein fehlgeschlagener DNSSEC ZSK-Rolloverâ die Probleme verursacht haben könnte.
liox schrieb:ich habe 30min mit chatGPT verbracht bis ich dahinter gekommen bin.
Ich habe Kopfkino
Jan schrieb:Derweil gab es auf Reddit einen unbestĂ€tigten Hinweis, dass âein fehlgeschlagener DNSSEC ZSK-Rolloverâ die Probleme verursacht haben könnte.
Kann jemand erklÀren was genau das ist, bzw. was da passiert?
@Salamimander Cloudflare sind doch die besten der Besten, Sir!!!111!!11!
Ohne deren DDOS-Protection wĂŒrde das Internet doch schon lange brach liegen.
/sarkasmus off
@allhere ErlÀuterung: https://doku.lrz.de/dnskeys-und-key-rollover-best-practices-11491332.html
Ohne deren DDOS-Protection wĂŒrde das Internet doch schon lange brach liegen.
/sarkasmus off
@allhere ErlÀuterung: https://doku.lrz.de/dnskeys-und-key-rollover-best-practices-11491332.html
Nein! Diese Aussage der DENIC ist fehlerhaft. Es sind alle DE-Domains betroffen, denn die TLD "de" selbst wird bereits fehlerhaft signiert. D.h. alle DNS-Resolver die DNSSEC prĂŒfen, steigen bereits beim Validieren von "de" selbst aus.Alle ĂŒber die Domain Name System Security Extensions (DNSSEC) signierten .de-Domains seien daher betroffen.
Es ist also völlig unerheblich ob man fĂŒr example.de nun DNSSEC aktiviert hat oder nicht.
- Registriert
- Apr. 2017
- BeitrÀge
- 419
Grade 30 Minuten mit Claude an meiner Verbindung Zuhause gearbeitet (er hat meine FritzBox beschuldigt!) und nicht rausgefunden, was nicht stimmt (Handy Zugriff ĂŒber 5G ging noch)... Haha...
Salamimander
Rear Admiral
- Registriert
- Okt. 2019
- BeitrÀge
- 5.366
Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht âŠWhistl0r schrieb:Nein! Diese Aussage der DENIC ist fehlerhaft. Es sind alle DE-Domains betroffen, denn die TLD "de" selbst wird bereits fehlerhaft signiert. D.h. alle DNS-Resolver die DNSSEC prĂŒfen, steigen bereits beim Validieren von "de" selbst aus.
Es ist also völlig unerheblich ob man fĂŒr example.de nun DNSSEC aktiviert hat oder nicht.
Man merkt, dass Du vom Thema nicht die Ahnung hast, und einiges durcheinander mischt.. Whistl0r hat da komplett reicht mit seiner Aussage.Salamimander schrieb:Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht âŠ
Nein wissen sie leider nicht was ich auch grade echt traurig finde.Salamimander schrieb:Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht âŠ
Solange der Resolver eine DNSSEC-Validierung durchfĂŒhrt, schlĂ€gt die aktuell fĂŒr alle .de Domains fehlt. Egal ob die Domain selbst DNSSEC aktiv hat oder nicht. Sieht man ja sehr gut an computerbase.de die hat nĂ€mlich gar kein DNSSEC.
Der Grund liegt daran, dass bei der DNSSEC-Validierung auch bei Domains ohne DNSSEC validiert wird ob die auch wirklich kein DNSSEC haben und auch die dafĂŒr zustĂ€ndigen Signaturen in der .de Zone sind falsch.
Nein, tun sie nicht. Der Fehler wird auch spĂ€ter korrigiert werden. Es ist nur unglĂŒcklich, dass das aktuell da so steht und jetzt von jeder Redaktion ĂŒbernommen wird.
Das suggeriert eben, der Domain-Besitzer könnte selber tĂ€tig werden, indem er DNSSEC fĂŒr seine Domain deaktiviert. Aber genau das hilft eben nicht weil die DE-Zone selbst im Resolver schon scheitert.
Das suggeriert eben, der Domain-Besitzer könnte selber tĂ€tig werden, indem er DNSSEC fĂŒr seine Domain deaktiviert. Aber genau das hilft eben nicht weil die DE-Zone selbst im Resolver schon scheitert.
Salamimander
Rear Admiral
- Registriert
- Okt. 2019
- BeitrÀge
- 5.366
@Whistl0r In der domain nicht, im resolver aber schon. Das ist der Unterschied. Wenn mein resolver DNSSEC ignoriert, bin ich nicht mehr betroffen. Teste es selbst, Wechsel auf 9.9.9.10 und fertig.
ErgÀnzung ()
Aha, was werde ich denn durcheinander? Na?rex2 schrieb:Man merkt, dass Du vom Thema nicht die Ahnung hast, und einiges durcheinander mischt.. Whistl0r hat da komplett reicht mit seiner Aussage.
Nicht hat, ist dabei. (wenn man dem aktuellen Stand der Statusseite Glauben schenken darf)Zer0DEV schrieb:@Jan Als Randnotiz: Cloudflare hat vermeintlich einen Fix implementiert...
Freifunk MĂŒnchen & Digitalcourage stehen bei mir drin.Haldi schrieb:Oder eben auch nicht xD
Wo wir gerade dabei sind...
Was sind gute DNS Empfehlungen?
Nutze gerade CloudFlare... Aber das hat ja auch Nachteile.
Glaubs auch Quad9 hatte 2-3 Negativpunkte...
Was wird denn so empfohlen?
Ăhnliche Themen
- Antworten
- 4
- Aufrufe
- 1.177
- Antworten
- 16
- Aufrufe
- 6.375