summertimes
Goto Top

Warum funktionieren meine neuen DNS-Einträge nicht sofort?

Würden neue Aufzeichnungen von meinem Apknite nicht sofort funktionieren? Ich verstehe, dass Änderungen an vorhandenen Datensätzen aufgrund von TTL einige Zeit in Anspruch nehmen, aber sollten neue Datensätze nicht sofort funktionieren?

Ich verwende NameCheap DNS und mein neuer A-Eintrag wurde sofort bei mxtoolbox.com angezeigt, aber bei Google ist dies nicht der Fall. Auch versucht, nslookup zu OpenDNS und Level3.

Was verstehe ich nicht?

Content-ID: 493249

Url: https://administrator.de/forum/warum-funktionieren-meine-neuen-dns-eintraege-nicht-sofort-493249.html

Ausgedruckt am: 13.03.2025 um 19:03 Uhr

Spirit-of-Eli
Spirit-of-Eli 09.09.2019 um 07:20:48 Uhr
Goto Top
Das kann bis zu 24 Stunden dauern bis der Eintrag repliziert ist.
maretz
maretz 09.09.2019 um 07:37:04 Uhr
Goto Top
Warum sollten die denn sofort funktionieren?
Erstmal: Wo trägst du die ein? Ich denke mal das die meisten Anbieter dir nen Web-Interface geben, da sagt "speichern" nicht das der das auch sofort überträgt, da sind ggf. noch einige Prüf-Scripte vorher...

Dann müssten auch bei neuen Einträgen erst mal die entsprechenden Einträge repliziert werden. Nehmen wir an ich packe auf meinen Server "superserver.de" als neue DNS-Domain. Woher soll dein DNS denn überhaupt erst mal wissen das es diese Domain gibt? Du weisst nix von meinem DNS. Somit wirst du deinen Provider-DNS anfragen. Der weiss nix davon - schade, fragt er den nächsten... bis hin zum Root-DNS. Nur: Der weiss ja auch noch nix davon solang MEIN Server da noch nicht eingetragen wurde... Also wird dir die gesamte Domain um die Ohren fliegen und sagen das es die noch nicht gibt...

So, jetzt gibt es meine Domain irgendwann. Jetzt versuchst du "gibbetnich.superserver.de" zu erreichen. Da du ja vorher superserver erreichen konntest - hey, du weisst wo du gucken musst. Leider sagt ja mein Server jetzt noch das der Host nicht existiert. Schade, hab wohl was falsch gemacht. Also flugs in den DNS eingetragen und go... lokal auflösen klappt jetzt ja auch, ich bin glücklich. Du versuchst das, dein Provider-DNS guckt im Cache, fragt ob du blöd bist weil du doch vor 2 min schon gefragt hast und es den nich gab -> gibbet immer noch nich (aus dem Cache) und du bist raus.

Du siehst - es hängt nicht nur von DEINEM Eintrag ab sondern noch davon was wo wann abgelaufen ist. Es kann sogar erheblich länger als 24h dauern, wobei es NORMALERWEISE auch erheblich schneller geht. Oft hilft hier die Admin-Problemlösung: Geht nicht? Ok, erst mal nen Kaffee trinken und nach 10-15 Min hat sich das Problem ganz von alleine behoben ...
Lochkartenstanzer
Lochkartenstanzer 09.09.2019 um 07:43:18 Uhr
Goto Top
Zitat von @maretz:

Oft hilft hier die Admin-Problemlösung: Geht nicht? Ok, erst mal nen Kaffee trinken und nach 10-15 Min hat sich das Problem ganz von alleine behoben ...

Manchmal hilft eine ganze Kanne Kaffee. face-smile

lks
maretz
maretz 09.09.2019 um 07:46:34 Uhr
Goto Top
das wären dann also 30 min? :D
StefanKittel
StefanKittel 09.09.2019 um 07:47:28 Uhr
Goto Top
Moin,

ja, sollten.
Aber fehlende Einträge werden auch gecacht.
Wenn Du z.B. vorher mit ping oder nslookup dies testet wird dieses Ergebnis auch gecachet.

Es können aber noch ganz andere Dinge daran beteiligt sein.

Stefan
Lochkartenstanzer
Lochkartenstanzer 09.09.2019 aktualisiert um 07:54:50 Uhr
Goto Top
Zitat von @maretz:

das wären dann also 30 min? :D

Ja, Aber inklusive Auffüllen der Kanne mit neuem Kaffee.

lks

PS Zum Problem:

Je nachdem, wieviele Server "dazwischenhängen" und die Einträge bis zum primary NS duchgetickert sind, kann das einige Zeit dauern. Dazu kommen die oben vom maretz schon erwähnten Caches zum "Nichtvorhandensein" von Einträgen, die das Ganze nochmal verzögern können. Also Geduld haben und Kaffee trinken. Manchmal hilft auch ein Ostfriesentee (den Rum nicht vergessen).
LordGurke
LordGurke 09.09.2019 um 08:27:18 Uhr
Goto Top
Kurz:
Es gibt auch einen "Negative Cache" für nichtexistente Einträge. Sonst würden die Server ja mit Anfragen zu nichtexistenten Namen oder RR-Typen zugeballert.
Wie lange der Neg-Cache hält, ergibt sich aus der TTL des SOA-Records, der ja in solchen Fällen anstelle des angefragten Namens ausgeliefert wird.