Ein Problem bei DNS verhindert, dass .de-Domains aufgelöst werden. Das Problem ist unabhängig von Providern und DNS-Anbietern.
Wenn Sie diese Nachricht auf heise.de am Abend des 5. Mai lesen, war die IP-Adresse für die Domain heise.de noch in einem DNS-Cache gespeichert. Wer hingegen in den Abendstunden versucht, eine deutsche .de-Domain aufzulösen, erhält vom DNS-Server regelmäßig die Antwort NXDOMAIN.
Erste Hinweise auf das Problem erreichten uns gegen 21:50. Für Nutzer äußert sich das Problem durch nicht funktionierende Apps (wie die der Deutschen Bahn), Fehlermeldungen im Browser und im Mailprogramm. Einen Ausweg für Nutzer gibt es derzeit noch nicht. Es hilft auch nicht, den DNS-Anbieter auf dem eigenen Rechner oder im Router zu ändern – die Fehler treten sowohl mit den DNS-Servern von Google (8.8.8.8), Cloudflare (1.1.1.1) als auch mit denen der Provider selbst auf. Das Problem ist auch nicht auf einzelne Internet Provider beschränkt.
Spurensuche
Die Spurensuche mit dem Kommandozeilenwerkzeug dig führt zu einem Konfigurationsfehler für die Zone .de:
dig @8.8.8.8 „de.“
[…]RRSIG with malformed signature found for de/soa (keytag=33834)
Ein RRSIG-Eintrag enthält eine digitale Signatur, die die Echtheit einer DNS-Antwort bestätigt. Der SOA-Eintrag für die Zone .de ist aktuell nicht gültig signiert.
Das Werkzeug dnsviz zeigt, wo das Problem liegt: Der Eintrag für den SOA (Start of Authority) für .de ist ungültig signiert.
Die für .de-Domains zuständige Denic hat auf Ihrer Stauts-Website (status.denic.de) kurz nach 22:55 einen Hinweis veröffentlicht: Es gebe eine „Partial Service Disruption“. Weitere Informationen folgen
MedPlex_ on
Mittlerweile wurde das Problem behoben und die Domains sollten langsam wieder verfügbar sein.
Fast-Coast-2315 on
Cyberangriff ?
falsa_ovis on
bei mir läuft alles
Camp-Over161 on
Das dürfte der größte (im Sinne von breiteste Auswirkung auf viele Leben von Mitmenschen) technische fuckup sein, den ich in meiner Lebenszeit wirklich erlebt habe.
Exotic-Draft8802 on
Denic hatte heute eine „scheduled maintenance“, oder?
best4444 on
Und ich Idiot habe schon Bug reports bei adguard gepostet. Dabei kann wohl adguard da nichts für
Sperlian on
Stell mir dort grad das Büro wie bei Spongebob vor wo alles brennt und jeder im Kreis rennt
Expensive_Shallot_78 on
Ich habe mich mehrfach gewundert, dass Links nicht gingen vor kurzem.
Double_Concern5517 on
War den ganzen Tag online unterwegs beruflich und privat und wirklich nix davon mitbekommen.
InsertThyNameHere on
Hui, ich hab über die Bahn versucht ein Ticket zu buchen (mit Prämie), das hat nur so halb funktioniert. Jetzt ging es aber, und die fehlerhaft abgezogenen Punkte von der gescheiterten Buchung wurden schon wieder gutgeschrieben. An der Stelle wurde das gut behandelt.
Fnordus235 on
Läuft aber scheinbar wieder…
Mondmischer on
witzigerweise ist status.denic.de auch nicht erreichbar
Low_Cup9586 on
In paar Tagen lesen wir irgendwas wie: Angriff russischer hacker auf deutsche internet Zugänge. Wie sicher dind wir noch?
Wundern würde mich hier eh nichts mehr…
TheOneFlow on
Ich habe gerade 2h in einem Notfall Meeting gehangen und wir haben uns einfach alle blöd angeschaut. Ganz ehrlich massiv erleichtert, dass das letztlich alles nicht an uns lag.
Leave A Reply
Du musst angemeldet sein, um einen Kommentar abzugeben.
16 Kommentare
Kann den Artikel leider auch nicht öffnen 🙂
DNS-Probleme: .de-Domains nicht erreichbar
Ein Problem bei DNS verhindert, dass .de-Domains aufgelöst werden. Das Problem ist unabhängig von Providern und DNS-Anbietern.
Wenn Sie diese Nachricht auf heise.de am Abend des 5. Mai lesen, war die IP-Adresse für die Domain heise.de noch in einem DNS-Cache gespeichert. Wer hingegen in den Abendstunden versucht, eine deutsche .de-Domain aufzulösen, erhält vom DNS-Server regelmäßig die Antwort NXDOMAIN.
Erste Hinweise auf das Problem erreichten uns gegen 21:50. Für Nutzer äußert sich das Problem durch nicht funktionierende Apps (wie die der Deutschen Bahn), Fehlermeldungen im Browser und im Mailprogramm. Einen Ausweg für Nutzer gibt es derzeit noch nicht. Es hilft auch nicht, den DNS-Anbieter auf dem eigenen Rechner oder im Router zu ändern – die Fehler treten sowohl mit den DNS-Servern von Google (8.8.8.8), Cloudflare (1.1.1.1) als auch mit denen der Provider selbst auf. Das Problem ist auch nicht auf einzelne Internet Provider beschränkt.
Spurensuche
Die Spurensuche mit dem Kommandozeilenwerkzeug dig führt zu einem Konfigurationsfehler für die Zone .de:
dig @8.8.8.8 „de.“
[…]RRSIG with malformed signature found for de/soa (keytag=33834)
Ein RRSIG-Eintrag enthält eine digitale Signatur, die die Echtheit einer DNS-Antwort bestätigt. Der SOA-Eintrag für die Zone .de ist aktuell nicht gültig signiert.
Das Werkzeug dnsviz zeigt, wo das Problem liegt: Der Eintrag für den SOA (Start of Authority) für .de ist ungültig signiert.
Die für .de-Domains zuständige Denic hat auf Ihrer Stauts-Website (status.denic.de) kurz nach 22:55 einen Hinweis veröffentlicht: Es gebe eine „Partial Service Disruption“. Weitere Informationen folgen
Mittlerweile wurde das Problem behoben und die Domains sollten langsam wieder verfügbar sein.
Cyberangriff ?
bei mir läuft alles
Das dürfte der größte (im Sinne von breiteste Auswirkung auf viele Leben von Mitmenschen) technische fuckup sein, den ich in meiner Lebenszeit wirklich erlebt habe.
Denic hatte heute eine „scheduled maintenance“, oder?
Und ich Idiot habe schon Bug reports bei adguard gepostet. Dabei kann wohl adguard da nichts für
Stell mir dort grad das Büro wie bei Spongebob vor wo alles brennt und jeder im Kreis rennt
Ich habe mich mehrfach gewundert, dass Links nicht gingen vor kurzem.
War den ganzen Tag online unterwegs beruflich und privat und wirklich nix davon mitbekommen.
Hui, ich hab über die Bahn versucht ein Ticket zu buchen (mit Prämie), das hat nur so halb funktioniert. Jetzt ging es aber, und die fehlerhaft abgezogenen Punkte von der gescheiterten Buchung wurden schon wieder gutgeschrieben. An der Stelle wurde das gut behandelt.
Läuft aber scheinbar wieder…
witzigerweise ist status.denic.de auch nicht erreichbar
In paar Tagen lesen wir irgendwas wie: Angriff russischer hacker auf deutsche internet Zugänge. Wie sicher dind wir noch?
Wundern würde mich hier eh nichts mehr…
Ich habe gerade 2h in einem Notfall Meeting gehangen und wir haben uns einfach alle blöd angeschaut. Ganz ehrlich massiv erleichtert, dass das letztlich alles nicht an uns lag.