nun ist es auch offiziell ein Problem
https://status.denic.de listed ein aktives Problem im DNS-System
nun ist es auch offiziell ein Problem
https://status.denic.de listed ein aktives Problem im DNS-System
Moment mal, ich stelle gerade fest, dass DENIC die DNSSEC Signatur Algoritmus von 8 auf 13 hochgestuft hat. Das erklärt sich auch, dass die DNSSEC Kette total zerschossen ist.
Oh je ![]()
DE wird jetzt also runtergefahren.
Es hat ja auch wirklich keinen Sinn mehr. ![]()
Moment mal, ich stelle gerade fest, dass DENIC die DNSSEC Signatur Algoritmus von 8 auf 13 hochgestuft hat. Das erklärt sich auch, dass die DNSSEC Kette total zerschossen ist.
Tatsächlich! Da die DNSSEC Verkettung total zerschossen ist aufgrund der Hochstufung der Algorithm von 8 auf 13, habe ich bei meinen Domains bei I*WX die DNSSEC Signatur erneuern lassen. Nun ist meine Domains mit TLD .de wieder aufrufbar. Geprüft mit DNSviz.
Tatsächlich! Da die DNSSEC Verkettung total zerschossen ist aufgrund der Hochstufung der Algorithm von 8 auf 13, habe ich bei meinen Domains bei I*WX die DNSSEC Signatur erneuern lassen. Nun ist meine Domains mit TLD .de wieder aufrufbar. Geprüft mit DNSviz.
Warum sind dann auch Websites nicht erreichbar bei denen ich kein DNSSEC eingerichtet hab?
Bin auch bei I*WX btw
https://www.computerbase.de/news/internet/…ten-lahm.97210/
Statusseite der denic auch down
Klar, wenn alles mit .de nicht funktioniert, was nicht noch im Cache war…
Statusseite der denic auch down
QuoteDNS Nameservice. Service Disruption
Aktuell ist der Status von gelb (partial Service disruption) auf rot gewechselt.
dnsviz.net wird schon immer langsamer....
Da hats die denic mit ihrer Party wohl übertrieben: https://bsky.app/profile/denic.de/post/3ml4r2lvcjg2h
Tatsächlich! Da die DNSSEC Verkettung total zerschossen ist aufgrund der Hochstufung der Algorithm von 8 auf 13, habe ich bei meinen Domains bei I*WX die DNSSEC Signatur erneuern lassen. Nun ist meine Domains mit TLD .de wieder aufrufbar. Geprüft mit DNSviz.
Vergiss es! DENIC hat die Signaturkette wieder kaputt gemacht laut DNSviz. Jetzt lösen alle meine Domains nicht mehr auf. Ich gebe auf, und gehe ins Bett. Morgen ist ein neuer Tag.
Für die unbound user: https://nlnetlabs.nl/documentation/…turnoff-dnssec/
Dann kann man zumindest selber wieder auflösen.
DE wird jetzt also runtergefahren.
Es hat ja auch wirklich keinen Sinn mehr.
Oh je. Muss ich nun ins Ösi-Land mit meinen Domains migrieren?
Ja, Spass macht das mit de-Domains derzeit wirklich nicht. Ich dachte schon, mein lokaler Unbound sei kaputt und hatte kurzzeitig Google probiert. Einige Domains gingen kurzzeitig wieder, jetzt sind sie wieder weg.
Gibt jetzt auch ein offizielles Incident mit Details: https://status.denic.de/pages/incident…d12f5057a974f38
im Rahmen der NIS2 sind sie auf jeden Fall meldepflichtig beim DENIC. ![]()
Und ich schau mal wieder drauf, welche Abhängigkeiten ich im DNS so habe. Ein vergleichbares Problem auf .net wäre glaube ich dramatischer.
Die meisten authorative DNS laufen auf .net, viele andere auf .com. Ein paar laufen auf einer Mischung aus de und eu, das klingt am robustesten.
Aber die kompletten Mails werden über .net abgewickelt, mal schauen ob ich da noch eine andere TLD zwischen mischen kann.
Das sieht auch nicht so gewollt aus... https://dnsviz.net/d/denic.de/afpNKQ/dnssec/
Edit: Sieht sehr nach einem DNSEC Problem für .de aus
Edit2: Und Netcup kann diesmal gar nichts dafür:)
Ach du heilige sch....
Es scheint so, dass es langsam wieder resolved. via CF DNS geht das meiste bei mir.
Hahahaha das es Denic mal zerfleischt, hab ich auch noch nie erlebt, liegt wohl daran dass ich keine .de Domains hab ![]()
Ich erhielt innerhalb der letzten paar Minuten mehr Monitoring-Benachrichtigungen was bei mir wieder alles on ging.
Wisst ihr was schön ist? Wenn man währenddessen einen netten 52km Nightride mit dem Fahrrad gemacht hat und davon absolut gar nichts mitbekommen hat, dass Deutschland quasi aus dem Internet verschwunden ist. ![]()
Schön, dass es jetzt wieder funktioniert. Dann kann ich ja schlafen gehen. gn8! ![]()