Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
| From | Ingo Paschke <ipaschke@lpclabs.de> |
|---|---|
| Newsgroups | ger.ct |
| Subject | Re: Domain nicht bei allen Nameservern bekannt |
| Date | 2016-08-23 01:22 +0200 |
| Message-ID | <c3es8d-lua.ln1@news.lpclabs.de> (permalink) |
| References | <npfioa$fs2$1@solani.org> |
On 2016-08-22, Rico Heil <news-spam@silmaril.de> wrote: > Was macht man bei folgendem Problem? > > Eine .net-Domain (nicht meine) ist bei manchen Nameservern im Internet > bekannt, bei anderen nicht. > Mit nslookup habe ich ein paar Stichproben gemacht: Die Server des > deutschen Providers, der sie hostet, kennen sie natürlich, OpenDNS auch. > Aber z.B. M-Net nicht und auch die weit verbreiteten Google-Server > (8.8.8.8 und 8.8.4.4) kennen sie nicht. > > Der Support des Providers ist bislang wenig hilfreich, da kommen nur > Aussagen der Art "Ich kann die Domain anpingen, also geht's" (ist ja > klar, dass das von seinem PC im richtigen Firmennetz klappt). > > Anscheinend ist da beim Propagieren der Einträge irgendwas schief > gelaufen - aber was könnte das genau sein? > Und was kann man machen, um so einen Fall wieder in den Griff zu bekommen? > Gibt es vielleicht irgendein Tool, mit dem man gezielt die Schwachstelle > aufspüren kann? 1. Schauen, ob die Domain bei der TLD richtig registriert ist: $ whois domain.net -> gucken, was da bei Name Server drinsteht -> Domain unbekannt? -> beim Provider beschweren, sonst: 2. diesen Nameserver fragen, was er für die aktuelle Seriennummer der Domain hält $ dig -t soa @[nameserver-von-schritt-1] domain.net 3. einem Nameserver, der nicht die richtigen Werte liefert, dieselbe Frage stellen $ dig -t soa @8.8.8.8 domain.net -> schauen, stimmt das mit Schritt 2 überein? -> nein? Dann ist die falsche wahrscheinlich höher und man muss ein Serial Wraparound machen. Nervig, bringt einen aber nicht um: http://www.microhowto.info/howto/reset_the_serial_number_of_a_dns_zone.html 4. ansonsten kann's natürlich immer sein, dass der alte DNS-Eintrag eine so lange TTL hatte, dass er noch gecachet werden darf. Kann man nachschauen, indem man "falsche" DNS-Server nach den Eintrag fragt und auf die TTL schaut: -------------------- $ dig -t mx @8.8.8.8 lpclabs.de ;; ANSWER SECTION: lpclabs.de. 3599 IN MX 20 mx01.udag.de. lpclabs.de. 3599 IN MX 10 mx00.udag.de. -------------------- -> der darf noch eine Stunde lang diese Werte ausliefern, bevor er wieder den zuständigen Nameserver nach dem aktuellen Wert fragen muss... Wenn dem so ist, hilft nur Aussitzen... Viele Grüße, Ingo.
Back to ger.ct | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
Domain nicht bei allen Nameservern bekannt Rico Heil <news-spam@silmaril.de> - 2016-08-22 21:11 +0200
Re: Domain nicht bei allen Nameservern bekannt Dr. Joachim Neudert <neudert@5sl.org> - 2016-08-22 19:26 +0000
Re: Domain nicht bei allen Nameservern bekannt Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2016-08-22 20:58 +0100
Re: Domain nicht bei allen Nameservern bekannt Ingo Paschke <ipaschke@lpclabs.de> - 2016-08-23 01:22 +0200
Re: Domain nicht bei allen Nameservern bekannt "Juergen P. Meier" <nospam-1984@jors.net> - 2016-08-23 03:38 +0000
Re: Domain nicht bei allen Nameservern bekannt Ingo Paschke <ipaschke@lpclabs.de> - 2016-08-23 11:35 +0200
Re: Domain nicht bei allen Nameservern bekannt Rico Heil <news-spam@silmaril.de> - 2016-08-23 19:52 +0200
Re: Domain nicht bei allen Nameservern bekannt "Juergen P. Meier" <nospam-1984@jors.net> - 2016-08-23 03:20 +0000
csiph-web