Sorry, habe über die Feiertage nicht daran gesessen.
Was ich heute noch herausfinden konnte, dass irgendwo auf der Strecke IP Fragmente gefiltert werden müssen.
Undzwar gibt es den OARC's DNS Reply Size Test (OARC's DNS Reply Size Test Server | DNS-OARC)
Den habe ich mit drei verschiedenen vServern ausprobiert, da die Pakete laut TCPDUMP fragmentiert werden:
16:01:07.729024 IP6 tartaros.flexhost.it.54395 > gaia.flexhost.it.domain: 8738+ [1au] MX? serverkostenlos.eu. (47)
16:01:07.729398 IP6 gaia.flexhost.it > tartaros.flexhost.it: frag (0|1232) domain > 54395: 8738*- 2/5/13 MX gaia.flexhost.it. 10, RRSIG (1224)
16:01:07.729409 IP6 gaia.flexhost.it > tartaros.flexhost.it: frag (1232|1232)
16:01:07.729411 IP6 gaia.flexhost.it > tartaros.flexhost.it: frag (2464|234)
Der problematische Server gibt folgendes im Test aus:
dig +short rs.dns-oarc.net txt
rst.x1008.rs.dns-oarc.net.
rst.x1253.x1008.rs.dns-oarc.net.
rst.x1447.x1253.x1008.rs.dns-oarc.net.
"2a03:4000:6:401b::1 sent EDNS buffer size 4096"
"2a03:4000:6:401b::1 DNS reply size limit is at least 1447"
"Tested at 2015-01-02 16:13:45 UTC"
Ein anderer vServer von netcup in einem anderen Netz:
dig +short rs.dns-oarc.net txt
;; Truncated, retrying in TCP mode.
rst.x4090.rs.dns-oarc.net.
rst.x4060.x4090.rs.dns-oarc.net.
rst.x4066.x4060.x4090.rs.dns-oarc.net.
"Tested at 2015-01-02 16:52:55 UTC"
"2a03:4000:6:110b::1 sent EDNS buffer size 4096"
"2a03:4000:6:110b::1 DNS reply size limit is at least 4090"
Und ein anderer vServer von einem anderen Provider:
dig +short rs.dns-oarc.net txt
;; Truncated, retrying in TCP mode.
rst.x4050.rs.dns-oarc.net.
rst.x4060.x4050.rs.dns-oarc.net.
rst.x4066.x4060.x4050.rs.dns-oarc.net.
"Tested at 2015-01-02 16:42:43 UTC"
"2001:41d0:52:d00::cc3 sent EDNS buffer size 4096"
"2001:41d0:52:d00::cc3 DNS reply size limit is at least 4066"
Daher auf die Timeouts, die du erhalten hast. Das konnte ich sogar innerhalb der netcup-Netze nachvollziehen:
traceroute to gaia.flexhost.it (2a03:4000:6:401b::1), 30 hops max, 80 byte packets
1 2a03:4000:6:1000::2 (2a03:4000:6:1000::2) 0.616 ms 0.572 ms 0.563 ms
2 gaia.flexhost.it (2a03:4000:6:401b::1) 0.489 ms 0.496 ms 0.488 ms
dig @2a03:4000:6:401b::1 MX serverkostenlos.eu +dnssec
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @2a03:4000:6:401b::1 MX serverkostenlos.eu +dnssec
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
Also entweder netcup hat eine Firewall zwischen den Netzen oder aber es liegt am vServer.
Habe schon mit verschiedenen Netzwerkkarten herumprobiert, aber auch ohne Erfolg.
Habe ehrlich gesagt keine Lust auf Verdacht den Server neu zu installieren, weil es ein Produktivsystem ist, aber mir fällt gerade keine andere Möglichkeit ein...