Hallo zusammen!
Gibt es mittlerweile Neuigkeiten zum DNSSEC Status bei netcup?
Ich würde es gerne auf meiner Domain aktivieren, aber nur wenn es ordentlich funktioniert.
Hallo zusammen!
Gibt es mittlerweile Neuigkeiten zum DNSSEC Status bei netcup?
Ich würde es gerne auf meiner Domain aktivieren, aber nur wenn es ordentlich funktioniert.
Aktuell gibt’s da noch nichts Neues. deSEC oder Cloudflare funktionieren aber meiner Erfahrung nach zuverlässig mit DNSSEC.
Mit den Nameservern von netcup? Nein, ist nach wie vor alle paar Wochen von alleine kaputt und bekommt auch sonst gerne mal Schluckauf. ![]()
Letzter Stand zur Neuentwicklung der DNS-Sachen: https://forum.netcup.de/netcup…ginal-ttl-fie/#post219364
Aktuell die einzige Alternative: Externe Nameserver verwenden.
Nein, ist nach wie vor alle paar Wochen von alleine kaputt und bekommt auch sonst gerne mal Schluckauf
Kann ich (Stand heute) bestätigen.
Seit 11 Monaten ist DNSSEC aktiv. Ohne Probleme. Heute wollte ich NUR 2 Einträge (A und AAAA) hinzufügen. Hat die ganze Zone zerknetscht. Nach x Minuten wunder ich mich, warum Plesk von DNS Probleme schwafelt und ich auch privat keine e-Mails mehr erhalte. Ah.. unresolvable host.. Super.
Im CCP sah ich dann, dass der Haken bei "DNSSEC" raus war. Also wieder aktiviert. Das wurde mit dem Fehler "Vor Reaktivierung von DNSSEC muss es mindestens 0 Stunden deaktiviert bleiben" quittiert (Wortlaut ggf leicht anders, aber die 0 Stunden standen definitiv so da).
Nun habe ich DNSSEC aus gemacht, nochmal gespeichert und hoffe, das sich das jetzt ohne DNSSEC wieder fängt...
Das hatte ich vor über einem Jahr mal, da konnte der Support aber nichts feststellen. habe es heute nochmal gemeldet. Doof.
Hallo,
die gleiche Problematik hier. Suche mir seit gestern nen Wolf. Bin nun schon einige Jahre Kunde hier, aber sowas hatte ich noch nicht.
Ist auch doof, wenn man sich dann nicht mal hier im Forum registrieren kann, wenn die Mailserver nicht aufgelöst und so die Regitrierungsmails nicht zugestellt werden können. Evtl. hat der Support auch schon geantwort aber ich sehe es nicht, weil mich die Mails nicht erreichen.
Was genau habt Ihr da jetzt gemacht? Einfach DNSSEC deaktiviert im CCP?
Das konnte bis vorhin gar nicht, gabs immer eine Fehlermeldung. Habs vorhin noch mal versucht und nun lässt sich zumindest Änderungen an den DNSSEC Einstellungen vornehmen und speichern.
super ärgerlich!
Was genau habt Ihr da jetzt gemacht? Einfach DNSSEC deaktiviert im CCP?
Ja. Habe jetzt sicherheitshalber die Zone selber geändert (TTL -1) und einfach nen dummy-Eintrag unten gemacht, falls der Updater intern ggf nur bedingt alle Änderungen durchführt.
Im verlinkten Artikel oben ist der aktuelle Stand: Neues DNS-System scheint derzeit aktiv getestet zu werden, also rechne ich sehr bald mit dem neuen System für alle. Bin gespannt.
Habe jetzt pauschal für alle Domains DNSSEC deaktiviert.
Tipp: Um zu sehen, wie der DNSSEC-Statuf für eine Domain ist (oder um zu prüfen ob das deaktivieren schon überall bekannt ist): https://dnsviz.net/ Wenn unten für die eigene DOmain "UNSECURE" gemeldet wird, wurde DNSSEC erfolgreich deaktiviert. Steht dagehen überall noch "BOGUS" gibts noch Schluckauf.
auf DNSVIZ bin ich shcon den ganzen Morgen unterwegs. Nach meiner letzten Änderung (deaktivieren von DNSSEC) sieht die Ausgabe dort schon anders aus, allerdings immer noch ziemlich viel "Bogus".
Bin mir eigentlich ziemlich sicher dass DNSSEC vorher nicht aktiv war. Wie gesagt hat die letzten Jahre einfach funktioniert. Probleme treten seit gestern auf.
Bin mir eigentlich ziemlich sicher dass DNSSEC vorher nicht aktiv war
Interessant. Bei mir genau andersrum. Das es sich von allein aktiviert, hatte ich noch nicht.
Villeicht fummeln sie auch schon ander Migration zum neuen System, wer weiß. So langsam scheitn sich meine Zone wieder zu erholen (ohne DNSSEC). Würde gern mal wieder Mails erhalten...
Seit 11 Monaten ist DNSSEC aktiv. Ohne Probleme. Heute wollte ich NUR 2 Einträge (A und AAAA) hinzufügen. Hat die ganze Zone zerknetscht. Nach x Minuten wunder ich mich, warum Plesk von DNS Probleme schwafelt und ich auch privat keine e-Mails mehr erhalte. Ah.. unresolvable host.. Super.
Hatte vor 2 Tagen den gleichen Effekt nachdem ich DNS Einträge angepasst habe. Den kleinen DNSSEC Status Haken übersieht man schnell, wenn man sich auf die DNS Einträge konzentriert.
Bei mir hatte es dann 3 Domains zerlegt. Habe ich durch mein Webservice Monitoring bemerkt, da der verwendete DNS Resolver DNSSEC aktiviert hat und dann nichts mehr aufgelöst hat. E-Mail Problem kam dann auch noch dazu.
Erst heute konnte ich den DNSSEC Haken wieder ohne Fehlermeldung setzen und die Checks https://dnssec-debugger.verisignlabs.com/ sehen auch wieder gut aus.