raba34
Goto Top

Keine Namensauflösung bei Ausfall eines secondary

Hallo ihr alle,

ich habe bei einem Provider eine Domain gemietet und den Nameservice auf drei Server delegiert, zu denen ich als Admin Zugang habe.

Zunächst hat alles wunderbar funktioniert und mit dem DNS Checker wurden weltweit die drei Nameserver überall angezeigt.

Nun habe ich einen der drei Server in den Wartungsmodus versetzt und dabei nicht daran gedacht, dass auf diesem Server einer der beiden secondary DNS lief.

Die Wirkung war überraschend: weltweit war die Domain nicht mehr bekannt. Die Auflösung funktionierte nur noch, wenn man explizit einen der beiden verbliebenen Nameserver als Abfrageserver eingab.

Mir ist das ein Rätsel. Die Namensauflösung sollte doch ausfallsicher funktionieren. Deswegen hat man doch auch mindestens zwei Nameserver.

Nach Beendigung des Wartungsmodus hat wieder alles funktioniert wie zuvor.

Habt ihr eine Idee?

Gruß
Ralph

Content-ID: 31627629213

Url: https://administrator.de/contentid/31627629213

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 30.11.2023 um 10:40:03 Uhr
Goto Top
Moin,

wer betreibt denn die für die Domäne zuständigen DNS Server?
Da scheint ja was nicht zu stimmen.

Gruß
Spirit
LordGurke
LordGurke 30.11.2023 um 10:57:33 Uhr
Goto Top
Wie ist die Domain denn auf diese Nameserver delegiert?
Unter ihrem eigenen Namen per Glue-Record? Dann mal prüfen, ob die alle korrekt sind.
Mit Nameservern unter einem anderen Namen? Dann mal prüfen, ob der auflösbar ist wenn dieser eine Nameserver ausfällt.
Auch in den jeweiligen Zonen die NS- und A/AAAA-Records der Nameserver resp. deren Namen prüfen dass die alle korrekt sind.
Snuffchen
Snuffchen 30.11.2023 um 15:33:46 Uhr
Goto Top
Nicht das es nur 1 Nameserver mit 3 verschiedenen IP-Adressen ist?
Dani
Dani 30.11.2023 um 17:39:42 Uhr
Goto Top
Moin,
Nicht das es nur 1 Nameserver mit 3 verschiedenen IP-Adressen ist?
das sollte sich mit einem Traceroute/MTR schnell beweisen lassen.


Gruß,
Dani
raba34
raba34 03.12.2023 aktualisiert um 12:40:22 Uhr
Goto Top
@Snuffchen Nein, das kann ich ausschließen. Es sind drei Server, die feste und unterschiedliche IP-Adressen haben.
raba34
raba34 03.12.2023 aktualisiert um 12:41:10 Uhr
Goto Top
@Spirit-of-Eli Das ist Strato. Aber ob es daran liegt? Leider kann ich es nicht mehr reproduzieren, weil das wieder den Ausfall einer Kunden-Website zur Folge hätte.
raba34
raba34 03.12.2023 um 12:45:06 Uhr
Goto Top
@LordGurke Bei Strato habe ich eingetragen, dass die Domain zu den drei angegebenen Servern delegiert werden soll. Dabei gab es keine Fehlermeldung und bei der Überprüfung (ich nehme immer "host -t ns ...") werden alle drei Nameserver angezeigt.
Leider kann ich es nicht mehr reproduzieren, weil sonst wieder die Website eines Kunden ausfallen würde.
Spirit-of-Eli
Spirit-of-Eli 03.12.2023 um 13:30:24 Uhr
Goto Top
Zitat von @raba34:

@LordGurke Bei Strato habe ich eingetragen, dass die Domain zu den drei angegebenen Servern delegiert werden soll. Dabei gab es keine Fehlermeldung und bei der Überprüfung (ich nehme immer "host -t ns ...") werden alle drei Nameserver angezeigt.
Leider kann ich es nicht mehr reproduzieren, weil sonst wieder die Website eines Kunden ausfallen würde.

Zu welchen Servern wird denn delegiert?
Betreibst du die selbst?
raba34
raba34 07.12.2023 um 12:01:42 Uhr
Goto Top
@Spirit-of-Eli: Ja, die betreibe ich selber.

Aber ich vermute mal, wenn jetzt nicht jemand schreibt: "Ach, das hatte ich auch schon mal und bei mir lag es damals an Folgendem: ...", dann können wir wohl diese Diskussion beenden, weil ich den Fall nicht mehr rekonstruieren kann, ohne neuen Schaden anzurichten.