News .de-Domains nicht erreichbar: Probleme bei der DENIC legen deutsche Internetseiten lahm

@User38 Echt?? Das ist ja schon fast wie einen eigenen Bunker im Garten haben. 😅
 
  • GefĂ€llt mir
Reaktionen: User38
@Jan Als Randnotiz: Cloudflare hat vermeintlich einen Fix implementiert...
1778017502713.png

Quelle: https://www.cloudflarestatus.com/incidents/vjrk8c8w37lz

Ich wĂŒrde aber meinen, dass das nur fĂŒr .de-Domains gilt die auch Cloudflare in Anspruch nehmen
 
  • GefĂ€llt mir
Reaktionen: incurable
saintsimon schrieb:
Wollte am Smartphone Arsenal vs Atletico schauen, ging nicht. In der TV App ging es. Bis ich eben nochmal Nachrichten lesen wollte hab ich nicht kapiert was los ist.
 
  • GefĂ€llt mir
Reaktionen: dev/random
Artikel-Update: Jetzt hat die DENIC eine Stellungnahme veröffentlicht. Darin wird zunĂ€chst die Störung des DNS Service fĂŒr .de-Domains bestĂ€tigt. Alle ĂŒber die Domain Name System Security Extensions (DNSSEC) signierten .de-Domains seien daher betroffen.

[Bilder: Zum Betrachten bitte den Artikel aufrufen.]

Die Ursache fĂŒr die DNSSEC-Störung sei aber noch nicht vollstĂ€ndig ergrĂŒndet. Techniker sollen intensiv an der Wiederherstellung der Dienste arbeiten.

Derweil gab es auf Reddit einen unbestĂ€tigten Hinweis, dass „ein fehlgeschlagener DNSSEC ZSK-Rollover“ die Probleme verursacht haben könnte.
 
  • GefĂ€llt mir
Reaktionen: SVΞN, nipponpasi, incurable und eine weitere Person
Jan schrieb:
Derweil gab es auf Reddit einen unbestĂ€tigten Hinweis, dass „ein fehlgeschlagener DNSSEC ZSK-Rollover“ die Probleme verursacht haben könnte.

Kann jemand erklÀren was genau das ist, bzw. was da passiert?
 
Alle ĂŒber die Domain Name System Security Extensions (DNSSEC) signierten .de-Domains seien daher betroffen.
Nein! Diese Aussage der DENIC ist fehlerhaft. Es sind alle DE-Domains betroffen, denn die TLD "de" selbst wird bereits fehlerhaft signiert. D.h. alle DNS-Resolver die DNSSEC prĂŒfen, steigen bereits beim Validieren von "de" selbst aus.

Es ist also völlig unerheblich ob man fĂŒr example.de nun DNSSEC aktiviert hat oder nicht.
 
  • GefĂ€llt mir
Reaktionen: incurable, Calzifer, FabToGo und 3 andere
Grade 30 Minuten mit Claude an meiner Verbindung Zuhause gearbeitet (er hat meine FritzBox beschuldigt!) und nicht rausgefunden, was nicht stimmt (Handy Zugriff ĂŒber 5G ging noch)... Haha...
 
Whistl0r schrieb:
Nein! Diese Aussage der DENIC ist fehlerhaft. Es sind alle DE-Domains betroffen, denn die TLD "de" selbst wird bereits fehlerhaft signiert. D.h. alle DNS-Resolver die DNSSEC prĂŒfen, steigen bereits beim Validieren von "de" selbst aus.

Es ist also völlig unerheblich ob man fĂŒr example.de nun DNSSEC aktiviert hat oder nicht.
Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht 

 
NordVPN funktioniert weiterhin nicht.
 
Salamimander schrieb:
Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht 

Man merkt, dass Du vom Thema nicht die Ahnung hast, und einiges durcheinander mischt.. Whistl0r hat da komplett reicht mit seiner Aussage.
 
Salamimander schrieb:
Die wissen das schon besser. Seit dem ich DNSSEC deaktiviert habe, geht auch Status.denic.de wieder. Zufall? Sicher nicht 

Nein wissen sie leider nicht was ich auch grade echt traurig finde.

Solange der Resolver eine DNSSEC-Validierung durchfĂŒhrt, schlĂ€gt die aktuell fĂŒr alle .de Domains fehlt. Egal ob die Domain selbst DNSSEC aktiv hat oder nicht. Sieht man ja sehr gut an computerbase.de die hat nĂ€mlich gar kein DNSSEC.

Der Grund liegt daran, dass bei der DNSSEC-Validierung auch bei Domains ohne DNSSEC validiert wird ob die auch wirklich kein DNSSEC haben und auch die dafĂŒr zustĂ€ndigen Signaturen in der .de Zone sind falsch.
 
  • GefĂ€llt mir
Reaktionen: incurable und rex2
Nein, tun sie nicht. Der Fehler wird auch spĂ€ter korrigiert werden. Es ist nur unglĂŒcklich, dass das aktuell da so steht und jetzt von jeder Redaktion ĂŒbernommen wird.

Das suggeriert eben, der Domain-Besitzer könnte selber tĂ€tig werden, indem er DNSSEC fĂŒr seine Domain deaktiviert. Aber genau das hilft eben nicht weil die DE-Zone selbst im Resolver schon scheitert.
 
  • GefĂ€llt mir
Reaktionen: incurable und rex2
@Whistl0r In der domain nicht, im resolver aber schon. Das ist der Unterschied. Wenn mein resolver DNSSEC ignoriert, bin ich nicht mehr betroffen. Teste es selbst, Wechsel auf 9.9.9.10 und fertig.
ErgÀnzung ()

rex2 schrieb:
Man merkt, dass Du vom Thema nicht die Ahnung hast, und einiges durcheinander mischt.. Whistl0r hat da komplett reicht mit seiner Aussage.
Aha, was werde ich denn durcheinander? Na?
 
Haldi schrieb:
Oder eben auch nicht xD


Wo wir gerade dabei sind...
Was sind gute DNS Empfehlungen?
Nutze gerade CloudFlare... Aber das hat ja auch Nachteile.
Glaubs auch Quad9 hatte 2-3 Negativpunkte...

Was wird denn so empfohlen?
Freifunk MĂŒnchen & Digitalcourage stehen bei mir drin.
 
ZurĂŒck
Oben