DNSSec wird nicht zu DENIC durchgereicht

  • Hallöchen in die Runde,

    bei einer meiner .de Domain scheint es mit dem DNSSec zu klemmen.

    Ich habe schon mal versucht es ab und eine Stunde später wieder einzuschalten, nur leider ohne Erfolg.

    laut https://dnssec-debugger.verisignlabs.com wird die Information nicht an DENIC weitergereicht.

    NC hat zwar alles schön signiert, aber DENIC weiß nix von dem DS Eintrag für meine Zone.


    Hat hier noch jemand eine Idee?

  • Ich sehe derzeit vermutlich ein verwandtes Problem.

    Bei mehreren .de-Domains mit Netcup-DNS erhalten validierende Resolver SERVFAIL, weil die autoritativen Netcup-Nameserver entweder abgelaufene DNSSEC-Signaturen (Signature Expired) oder gar keine Signaturen (RRSIGs Missing) ausliefern.

    Wir haben inzwischen mehrere unabhängige Domains aus verschiedenen Kundenkonten untersucht. Es scheint kein Einzelfall zu sein, sondern ein Problem im DNSSEC-Management. Ich habe mal ein Support-Ticket bei Netcup eröffnet.

  • Und für alles andere aktuell leider Cloudflare (ohne Proxy). Das manuelle setzen des DNSSEC Key bei netcup funktioniert dann und läuft, aber automatisch über netcup leider überhaupt nicht

    Denken ist wie googeln, nur viel krasser ....

    ——

    Alle Beiträge geben nur meine persönliche Meinung wieder und nicht mehr.

  • Never ever. deSEC reicht vollkommen aus

    Na ist doch perfekt und in Ordnung. Für mich ist einfach Cloudflare besser für den Anwendungsbereich, da ich auch einfache E-Mail- und Seitenweiterleitungen machen kann ohne hierfür einen extra Server, Hosting zu brauchen.

    Denken ist wie googeln, nur viel krasser ....

    ——

    Alle Beiträge geben nur meine persönliche Meinung wieder und nicht mehr.

  • Jetzt wird sogar der manuell angelegte DNSSEC Schlüssel durch netcup gelöscht, ich krieg echt zuviel, nichtmal das funktioniert mehr. Solangsam glaube ich nicht mehr das dies ein Versehen ist ...

    Denken ist wie googeln, nur viel krasser ....

    ——

    Alle Beiträge geben nur meine persönliche Meinung wieder und nicht mehr.

  • Jetzt wird sogar der manuell angelegte DNSSEC Schlüssel durch netcup gelöscht,

    Was genau meinst Du? Weder bei meiner einsamen bereits umgestellten .li Domain noch bei einer meiner zahlreichen noch nicht umgestellten Domains wurde etwas geloescht. Und ich ueberwache den DNSsec Status bei allen mit Nagios.

    Lediglich die Anzeige im CCP hat sich beim neuen System geaendert. Statt eines gemeinsamen Reiters "DNS" sehe ich jetzt zwei Reiter:"Nameserver" und "DNSSEC".

  • Was genau meinst Du?

    Ich meine wenn man eigene Nameserver nutzt, dann kann man auch einen "manuellen" DNSSEC Key hinterlegen der dann an, z.B. deNIC, übermittelt wird. Und selbst diese Einträge wurde nach dem setzen wieder entfernt. Diese Keys werden nicht von netcup generiert sondern (wie bei mir) durch Cloudflare. Und jetzt muss ich diese Domains auch überwachen. Ich muss mich doch auf Systeme verlassen können, insbesondere das dies kein neues Thema ist. Wenn netcup keine Nameserver einrichten kann, dann sollen sie keine Domains anbieten, anderfalls bitte auch richtig umsetzen.

    Denken ist wie googeln, nur viel krasser ....

    ——

    Alle Beiträge geben nur meine persönliche Meinung wieder und nicht mehr.