Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News .de-Domains nicht erreichbar: Probleme bei der DENIC legten deutsche Internetseiten lahm
Rumpel_
Cadet 3rd Year
- Registriert
- Mai 2024
- Beiträge
- 61
Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Mein DNS ist auf 1 1 1 1 Cloudflare eingestellt. In der Fritzbox, in Chrome und im Windows 10.. Und nur auf IPv4 unterwegs.
Gute Idee das so zu lassen oder doch auf "Standard" umstellen?
Und dauert sowas lange?
Mein DNS ist auf 1 1 1 1 Cloudflare eingestellt. In der Fritzbox, in Chrome und im Windows 10.. Und nur auf IPv4 unterwegs.
Gute Idee das so zu lassen oder doch auf "Standard" umstellen?
Und dauert sowas lange?
Salamimander
Rear Admiral
- Registriert
- Okt. 2019
- Beiträge
- 5.366
Als Laie? Warten… Behebung + 2 Stunden ist so die Timeline. Also nicht vor 2 Uhr nachts. Alternativ quad9 dns10 nutzenRumpel_ schrieb:Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Mein DNS ist auf 1 1 1 1 Cloudflare eingestellt. In der Fritzbox, in Chrome und im Windows 10.. Und nur auf IPv4 unterwegs.
Gute Idee das so zu lassen oder doch auf "Standard" umstellen?
Und dauert sowas lange?
Ins Bett gehenRumpel_ schrieb:Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Morgen wird sich das alles geklärt haben
nighteeeeey
Commodore
- Registriert
- Jan. 2007
- Beiträge
- 4.306
da sieht man mal wie wenig ich auf deutschen seiten rumsurfe, ist mir nicht mal aufgefallen bis ichs hier gelesen habe.
The-Master
Cadet 4th Year
- Registriert
- Apr. 2010
- Beiträge
- 99
Top @ComputerBase, ihr seid wahrscheinlich die ersten die hierüber eine Meldung gemacht haben. Beruhigt natürlich ungemein, zu wissen das Problem ist nicht im eigenen Hause.
Arboster
Commodore
- Registriert
- Sep. 2023
- Beiträge
- 4.289
Aus AT erreiche ich CB problemlos. Von einem Gerät, dass die Seite definitiv nicht im Cache hatte (Private Browsing). Aber wie es mit dem Routerchache aussieht (laut Artikel) ist eine andere Sache.
Edit: Die Statusseite status.denic.de und eine Handvoll Testseiten, die ich nie besuche aus DE (= Kein Cache im Router) funktionieren.
Edit: Die Statusseite status.denic.de und eine Handvoll Testseiten, die ich nie besuche aus DE (= Kein Cache im Router) funktionieren.
Die IP-Adressen Deiner Lieblingsseiten mit .de-Domäne auswendig lernen.Rumpel_ schrieb:Was mache ich als Computer Laie, wenn es gleich schlimmer werden sollte?
Das hat nun glaub ich nicht rein was mit DNSSEC zu tun sondern eben wirklich ein allgemeines DNS Problem.
Zumindest war bei mir kein DNSSEC aktiv und folglich hat auch das deaktivieren davon im pi-Hole nichts gebracht.
Aber eben haufenweise Deutsche Domains ergeben:
DNSSEC status: BOGUS
EXtended DNS error: DNSSEC bogus
@alphatau Das kommt drauf an ob dein DNS Dienst die IP Adresse von Computerbase vielleicht noch im Cache hatte. Die synchronisieren die DNS Tabellen ja nicht gleich bei jeder Abfrage.
Aber je nachdem wie lange denic das Problem hat, kann das mit den laufenden Syncs der DNS-Server noch wesentlich schlimmer werden.
Zumindest war bei mir kein DNSSEC aktiv und folglich hat auch das deaktivieren davon im pi-Hole nichts gebracht.
Aber eben haufenweise Deutsche Domains ergeben:
DNSSEC status: BOGUS
EXtended DNS error: DNSSEC bogus
@alphatau Das kommt drauf an ob dein DNS Dienst die IP Adresse von Computerbase vielleicht noch im Cache hatte. Die synchronisieren die DNS Tabellen ja nicht gleich bei jeder Abfrage.
Aber je nachdem wie lange denic das Problem hat, kann das mit den laufenden Syncs der DNS-Server noch wesentlich schlimmer werden.
Was soll das bringen?Arboster schrieb:Dann poste doch mal bessere Alternativen
Die Datenquelle aller .de Domains hat gerade eine Störung. Das heißt, sobald die Daten bei irgendeinem x-beliebigen Resolver DNS Host aus dem Cache fallen, weil sie eben zu alt sind, oder technisch gesagt, die TTL aka time to live abgelaufen ist, muss die Antwort neu von der Quelle geholt werden. Und wenn das nicht geht, gehts halt nicht.
DNS funktioniert im Kern rekursiv. Das heißt, zuerst fragt ein Resolver die Root Server die statisch hinterlegt sind, wer der zuständige Server für die .de Domain ist und dann wird dieser Server gefragt, wer für bspw. computerbase.de zuständig ist, usw. Am Ende kommt dann die Antwort, welcher Server eben dein Ziel ist.
Es ist aber bumms egal, welchen Resolver man fragt, wenn die Quelle keine richtigen Daten liefert. Da die DENIC die Quelle der .de Zonen ist, müssen die das Problem beheben. Selbst das temporäre deaktivieren von DNSSEC auf der Resolverseite ist nur die halbe Miete. Je nachdem was da genau kaputt ist. Es ist doch die selbe Datenbank unter der Decke. Wenn also die DNSSEC Keys kaputt in der Datenbank stehen, könnten andere Daten auch kaputt dort drin stehen. Und ja, kaputt ist da aktuell wohl das Stichwort, weil falsche Signaturen rausgegeben werden. Falsch im DNSSEC Umfeld ist halt doof weil genau das eben verhindert wird. Da wäre gar keine Keys sogar besser, weil dann zwar die Validierung fehl schlägt, idR aber die Antwort trotzdem verwertbar ist. So werden die Antworten im DNS verworfen, weil die Signaturen falsch sind. Wie als fände eine Manipulation der Antwort statt.
Auf der DENIC Status Seite steht aktuell "DNS Nameservice: Partial Service Disruption"
Das kann alles und nix sein.
Und das kotzt mich mächtig an, für die Masse kommt das Internet aus der Dose.Hyourinmaru schrieb:Auf allestörungen.de kann man wunderbar sehen, dass die Nutzermeldungen bei allen Diensten gerade hochgehen.![]()
Da werden dann die wildeste Schuldigen gefunden und Verträge gekündigt.
Avenger84
Lt. Commander
- Registriert
- Feb. 2008
- Beiträge
- 1.786
Dachte ich auch erst, aber dein DNS 9.9.9.9 macht selber (intern) auch DNSSEC, allerdings etwas zeitverzögert..flo36 schrieb:Das hat nun glaub ich nicht rein was mit DNSSEC zu tun sondern eben wirklich ein allgemeines DNS Problem.
Zumindest war bei mir kein DNSSEC aktiv und folglich hat auch das deaktivieren davon im pi-Hole nichts gebracht.
Aber eben haufenweise Deutsche Domains ergeben:
DNSSEC status: BOGUS
EXtended DNS error: DNSSEC bogus
Daher aktuell auf quad9 ohne DNSSEC umstellen. Siehe mein vorheriger Post
Ich habe die wichtigsten IP‘s in meinem NotizbuchTaron schrieb:Wenn du Internet sehr effektiv lahmlegen willst, kill einfach DNS.
Ähnliche Themen
- Antworten
- 4
- Aufrufe
- 1.190