DNS Routing Probleme

bigM

New Member
Hallo,

ich habe nen Freund lange Zeit auf meinem S4Y Server gehosted und vor kurzer Zeit hat er sich seinen eigenen Root bei Hetzner.de gekauft und auch seine Domain "hirbod.de" (welche bei evanzo registriert ist) auf den neuen Server geroutet. Auf dem neuen Server läuft VHCS.

Das Problem ist, dass sich viele Besucher darüber beklagen, dass sie nicht auf die Webseite kommen, sondern nur nen Confixx Login sehen. So wie es ausschaut, werden einige Besucher noch auf meinen alten S4Y weitergeleitet, obwohl die DNS Einträge seit Wochen bereits auf den neuen Server geroutet wurden...

Ich habe über DNSStuff.com den A-Record überprüft und habe auch nen Screenshot vom Kundenmenü (evanzo) gesehen und da scheint eigentlich alles zu stimmen.

Woran könnte das liegen? Gibt es vielleicht Anbieter wie Telekom, Arcor, Aol usw. die einfach nicht ihre DNS Einträge aktualisieren?

Gibt es irgendwelche Webseiten wo ich die DNS Einträgen och ein bisschen tiefer prüfen kann?

Das ist alles irgendwie ärgerlich...
 
Hallo!
Was sagt denn z.B. die Seriennummer im SOA wenn die betroffenen Clients einen nslookup / dig auf die Domain machen?

Code:
Standardserver:  fritz.fonwlan.box
Address:  192.168.178.1:53

> set type=any
> hirbod.de
Server:  fritz.fonwlan.box
Address:  192.168.178.1:53

Nicht-autorisierende Antwort:
hirbod.de
        primary name server = ns1.evanzo.com
        responsible mail addr = admin.evanzo.net
        serial  = 707122347
        refresh = 40000 (11 hours 6 mins 40 secs)
        retry   = 7200 (2 hours)
        expire  = 604800 (7 days)
        default TTL = 86400 (1 day)
hirbod.de       nameserver = ns1.evanzo.com
hirbod.de       nameserver = ns2.evanzo.com
hirbod.de       MX preference = 10, mail exchanger = mail.hirbod.de
hirbod.de       internet address = 88.198.49.143

ns2.evanzo.com  internet address = 62.67.235.113
ns1.evanzo.com  internet address = 80.228.119.222
>
1&1 / T-Com DSL

mfG
Thorsten
 
Ich komm aufs gleiche Ergebnis wie Thorsten.

Code:
Server:  Router.Home.Eisscholle.net
Address:  10.0.0.1

Nicht autorisierte Antwort:
hirbod.de       internet address = 88.198.49.143
hirbod.de
        primary name server = ns1.evanzo.com
        responsible mail addr = admin.evanzo.net
        serial  = 707122347
        refresh = 40000 (11 hours 6 mins 40 secs)
        retry   = 7200 (2 hours)
        expire  = 604800 (7 days)
        default TTL = 86400 (1 day)
hirbod.de       MX preference = 10, mail exchanger = mail.hirbod.de
hirbod.de       nameserver = ns1.evanzo.com
hirbod.de       nameserver = ns2.evanzo.com

hirbod.de       nameserver = ns2.evanzo.com
hirbod.de       nameserver = ns1.evanzo.com
mail.hirbod.de  internet address = 88.198.49.143
ns1.evanzo.com  internet address = 80.228.119.222
ns2.evanzo.com  internet address = 62.67.235.113
InfoCity Dresden
 
Was sagt denn z.B. die Seriennummer im SOA wenn die betroffenen Clients einen nslookup / dig auf die Domain machen?

Erstmal Danke, dass jemand auf mein Problem geantwortet hat.

Ich mach immer über dnsstuff.com alle LookUps. Wie geht ihr vor? Vielleicht kann mir noch jemand sagen was die SOA für ne Rolle spielt, hab mich bisher nie mit solchen probs auseinandersetzen müssen.

Wo sollen die Clienten ihre LookUps machen?

Ich selbst bin bei Arcor, der Betroffene ist bei Alice und bei uns läuft das ebenfalls problemlos.

MfG
bigM

PS: Die IP von euren LookUps ist die vom neuen Server. Meine S4Y Ip beginn mit 85.25.143.***

//edit

[21:34] bigM: die betroffenen kommen bis heute nicht mehr auf hirbod.de?
[21:34] Hirbod: doch
[21:34] Hirbod: nachm
[21:34] Hirbod: restart
[21:34] Hirbod: des pcs
[21:34] Hirbod: oder
[21:34] Hirbod: 5 sekunden
[21:34] Hirbod: die taste
[21:34] Hirbod: F5 drücken
[21:34] Hirbod: bei einigen
[21:35] Hirbod: geht es gar net
[21:35] Hirbod: die müssen 2 tage
[21:35] Hirbod: warten
[21:35] Hirbod: dann gehts urplötzlich wieder
 
Last edited by a moderator:
Hallo (nochmal),
normalerweise sollten DNS Updates in spätestens 72 Stunden abgeschlossen sein.

mfG
Thorsten
 
Hallo!

Code:
# dig hirbod.de any @[COLOR="Red"]ns1.evanzo.com[/COLOR]

;; QUESTION SECTION:
;hirbod.de.                     IN      ANY

;; ANSWER SECTION:
hirbod.de.              86400   IN      A       [COLOR="Red"]85.25.143.112[/COLOR]
hirbod.de.              86400   IN      SOA     ns1.evanzo.com. admin.evanzo.net. 612110839 40000 7200 604800 86400
hirbod.de.              86400   IN      NS      ns2.evanzo.com.
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      MX      10 mail.hirbod.de.

;; ADDITIONAL SECTION:
ns1.evanzo.com.         400     IN      A       80.228.119.222
ns2.evanzo.com.         400     IN      A       62.67.235.113
mail.hirbod.de.         86400   IN      A       85.25.143.112

Code:
dig hirbod.de any @[COLOR="Red"]ns2.evanzo.com[/COLOR]

;; QUESTION SECTION:
;hirbod.de.                     IN      ANY

;; ANSWER SECTION:
hirbod.de.              86400   IN      A       [COLOR="Red"]88.198.49.143[/COLOR]
hirbod.de.              86400   IN      MX      10 mail.hirbod.de.
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      NS      ns2.evanzo.com.
hirbod.de.              86400   IN      SOA     ns1.evanzo.com. admin.evanzo.net. 707122347 40000 7200 604800 86400

;; AUTHORITY SECTION:
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      NS      ns2.evanzo.com.

;; ADDITIONAL SECTION:
mail.hirbod.de.         86400   IN      A       88.198.49.143
ns1.evanzo.com.         400     IN      A       80.228.119.222
ns2.evanzo.com.         400     IN      A       62.67.235.113

Gruß flyingoffice
 
Geht das nicht automatisch ?? Wenn ich mein 56k Modem ab- und wieder anschalte, oder ADSL, wird ganz schnell das site unter der neuen IP gefunden.

Vielleicht nützt es, die Zeiten runterzusetzen. Bei mir sind sie 120. Oder man benutzt seinen eigenen Rechner unter einem Namen als NS für alle anderen.


Nachtrag: Einstellungen / dig dazu, funktioniert gut, wird immer binnen Sekunden upgedatet / im Netz gefunden:

Obs.: dyn. IP und Serial-No=Zeit in Sekunden, wird bei jeder Einwahl ins Internet in den soa-Record reingeschrieben, danach die Server-Programme gestartet



Code:
;   
;-)    monkey.is-a-geek.net. , copaya.yi.org. , boxen.dyn-o-saur.com  derselbe Rechner, erstes ist DNS-Server für die anderen
;     
$TTL	120
$ORIGIN copaya.yi.org.            ; zur Vermeidung von chaos, alles explizit statt mit @ 
copaya.yi.org.		120 IN SOA	monkey.is-a-geek.net. root.monkey.is-a-geek.net. (   
                                        1184633828          ; serial  <-- #date -u %s     (Datum in Sekunden einsetzen)   
					120		; refresh
					120		; retry
					1W		; expiry
					120 )		; minimum    
			120 IN NS	monkey.is-a-geek.net.   ; überfl. falls nachfgd. Selbstbezug
                        120 IN NS       guyane.dyn-o-saur.com.
			120 IN NS       copaya.yi.org.             
                        120 IN A        81.248.37.125                                         ;  <-- *** aktuelle dyn.IP *** 
www.copaya.yi.org.      120 IN CNAME          copaya.yi.org. 
irc.copaya.yi.org.      120 IN CNAME          copaya.yi.org. 
ns.copaya.yi.org.       120 IN CNAME          copaya.yi.org.    
; www.copaya.yi.org.     120 IN CNAME          monkey.is-a-geek.net.   ; dann copaya.yi.org dummy, Auflösung nicht nötig
; irc.copaya.yi.org.     120 IN CNAME          monkey.is-a-geek.net.   ;       dgl.   
copaya.yi.org.              IN MX   0   copaya.yi.org. 
copaya.yi.org.              IN HINFO    i686              Slackware-12
copaya.yi.org.              IN TXT      "Server / Nameserver copaya.yi.org"			   
;       
;          

; <<>> DiG 9.4.0 <<>> @monkey.is-a-geek.net. -t A copaya.yi.org. +time=20 +tries=6
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 3211
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 0

;; QUESTION SECTION:
;copaya.yi.org.			IN	A

;; ANSWER SECTION:
copaya.yi.org.		120	IN	A	81.248.37.125

;; AUTHORITY SECTION:
copaya.yi.org.		120	IN	NS	guyane.dyn-o-saur.com.
copaya.yi.org.		120	IN	NS	copaya.yi.org.
copaya.yi.org.		120	IN	NS	monkey.is-a-geek.net.

;; Query time: 13 msec
;; SERVER: 81.248.37.125#53(81.248.37.125)
;; WHEN: Mon Jul 16 21:57:32 2007
;; MSG SIZE  rcvd: 130


; <<>> DiG 9.4.0 <<>> copaya.yi.org. +trace +time=20 +tries=6
;; global options:  printcmd
.			304130	IN	NS	C.ROOT-SERVERS.NET.
.			304130	IN	NS	I.ROOT-SERVERS.NET.
.			304130	IN	NS	G.ROOT-SERVERS.NET.
.			304130	IN	NS	H.ROOT-SERVERS.NET.
.			304130	IN	NS	B.ROOT-SERVERS.NET.
.			304130	IN	NS	M.ROOT-SERVERS.NET.
.			304130	IN	NS	D.ROOT-SERVERS.NET.
.			304130	IN	NS	A.ROOT-SERVERS.NET.
.			304130	IN	NS	E.ROOT-SERVERS.NET.
.			304130	IN	NS	K.ROOT-SERVERS.NET.
.			304130	IN	NS	J.ROOT-SERVERS.NET.
.			304130	IN	NS	L.ROOT-SERVERS.NET.
.			304130	IN	NS	F.ROOT-SERVERS.NET.
;; Received 228 bytes from 80.10.246.3#53(80.10.246.3) in 222 ms

org.			172800	IN	NS	tld1.ultradns.net.
org.			172800	IN	NS	tld2.ultradns.net.
org.			172800	IN	NS	tld3.ultradns.org.
org.			172800	IN	NS	tld4.ultradns.org.
org.			172800	IN	NS	tld5.ultradns.info.
org.			172800	IN	NS	tld6.ultradns.co.uk.
;; Received 345 bytes from 198.32.64.12#53(L.ROOT-SERVERS.NET) in 999 ms

yi.org.			86400	IN	NS	fumo-viridus.crackerjack.net.
yi.org.			86400	IN	NS	connubialis.crackerjack.net.
;; Received 99 bytes from 204.74.112.1#53(tld1.ultradns.net) in 252 ms

copaya.yi.org.		300	IN	NS	guyane.dyn-o-saur.com.
copaya.yi.org.		300	IN	NS	monkey.is-a-geek.net.
;; Received 100 bytes from 72.55.129.45#53(connubialis.crackerjack.net) in 242 ms

copaya.yi.org.		120	IN	A	81.248.37.125
copaya.yi.org.		120	IN	NS	guyane.dyn-o-saur.com.
copaya.yi.org.		120	IN	NS	copaya.yi.org.
copaya.yi.org.		120	IN	NS	monkey.is-a-geek.net.
;; Received 130 bytes from 81.248.37.125#53(monkey.is-a-geek.net) in 3 ms
 
Last edited by a moderator:
[jede Menge unsinn gelöscht]
Und was hat das jetzt mit dem Problem zu tun, dass der DNS-Provider von bigM auf einem DNS-Server veraltete Informationen liegen hat?
Absolut gar nichts? Irgendwie wundert mich das jetzt nicht...

@bigM: Hast du Evanzo schon informiert? Das sollte denen eigentlich wahnsinnig peinlich sein.
(Leider scheinen die Serials keine Timestamps zu sein, sonst könnte man bestimmen, wie lange das schon nicht repliziert wurde.)
; <<>> DiG 9.4.1 <<>> hirbod.de SOA @ns1.evanzo.com
;hirbod.de. IN SOA
hirbod.de. 86400 IN SOA ns1.evanzo.com. admin.evanzo.net. 612110839 40000 7200 604800 86400

; <<>> DiG 9.4.1 <<>> hirbod.de SOA @ns2.evanzo.com
;hirbod.de. IN SOA
hirbod.de. 86400 IN SOA ns1.evanzo.com. admin.evanzo.net. 707162226 40000 7200 604800 86400
 
@elias: die unterschiedlichen Angaben beider NS liegen offenbar daran, daß Änderungen der IP zu langsam weitergegeben werden. Dagegen dürfte Heruntersetzen der Zeiten gut sein. Wie gesagt, habe ich trotz dyn. IP bei kleinen Zeiten keine Probleme - aber früher bei größeren Zeiten hatte ich welche !!

Nachtrag: Guck mal unten, jetzt geben beide NS dieselbe IP, es lag also an den Zeiten, weil die groß gewählt wurden, dauert das update der IP halt !!!

Gegen unterschiedliche Auskünfte, hilft, seine[n] NS auf seinem eigenen Rechner zu haben, wenn das Gesetz mehrere NS verlangt, halt unter verschiedenen Namen (wenn der Server selbst mal nicht funktioniert, ist es egal daß dann auch keiner solcher NS funktioniert), dann kann man die Zeiten sehr klein wählen ohne daß das wirklichen trafic oder gar Sperren wegen dauerndem update der IP verursacht, usw

Code:
root@werner:~# dig hirbod.de any @ns2.evanzo.com

; <<>> DiG 9.4.0 <<>> hirbod.de any @ns2.evanzo.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45866
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 2, ADDITIONAL: 3

;; QUESTION SECTION:
;hirbod.de.                     IN      ANY

;; ANSWER SECTION:
hirbod.de.              86400   IN      MX      10 mail.hirbod.de.
hirbod.de.              86400   IN      A       88.198.49.143
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      NS      ns2.evanzo.com.
hirbod.de.              86400   IN      SOA     ns1.evanzo.com. admin.evanzo.net. 707162226 40000 7200
 604800 86400

;; AUTHORITY SECTION:
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      NS      ns2.evanzo.com.

;; ADDITIONAL SECTION:
mail.hirbod.de.         86400   IN      A       88.198.49.143
ns1.evanzo.com.         400     IN      A       80.228.119.222
ns2.evanzo.com.         400     IN      A       62.67.235.113

;; Query time: 262 msec
;; SERVER: 62.67.235.113#53(62.67.235.113)
;; WHEN: Tue Jul 17 13:53:35 2007
;; MSG SIZE  rcvd: 238

root@werner:~# dig hirbod.de any @ns1.evanzo.com

; <<>> DiG 9.4.0 <<>> hirbod.de any @ns1.evanzo.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61324
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 3

;; QUESTION SECTION:
;hirbod.de.                     IN      ANY

;; ANSWER SECTION:
hirbod.de.              86400   IN      MX      10 mail.hirbod.de.
hirbod.de.              86400   IN      SOA     ns1.evanzo.com. admin.evanzo.net. 707162226 40000 7200                                    604800 86400
hirbod.de.              86400   IN      NS      ns1.evanzo.com.
hirbod.de.              86400   IN      NS      ns2.evanzo.com.
hirbod.de.              86400   IN      A       88.198.49.143

;; ADDITIONAL SECTION:
mail.hirbod.de.         86400   IN      A       88.198.49.143
ns1.evanzo.com.         400     IN      A       80.228.119.222
ns2.evanzo.com.         400     IN      A       62.67.235.113

;; Query time: 262 msec
;; SERVER: 87.238.199.199#53(87.238.199.199)
;; WHEN: Tue Jul 17 13:53:47 2007
;; MSG SIZE  rcvd: 210

root@werner:~#
 
Last edited by a moderator:
Also, Blop, deine Infos sind recht falsch, aber dennoch danke an alle für die Bemühung. Hatte nix mit groß gewählten Zeiten zu tun.

Aufgrund der Antwort von flyingoffice kam ich ja letztlich auf die Lösung meines Problems.

Die Nameserver von evanzo haben falsch geupdatet. Da gab es Fehler. Am Telefon haben die mir auch nicht geholfen, da hab ich einfach im DNS Editor von Evanzo ne falsche IP eingetragen, es updaten lassen, und es danach wieder korrigiert indem ich die richtige IP eingetragen habe. Jetzt hat das Update geklappt, die IP wurde endlich übernommen.

Über 3 Wochen war das Problem, danke flyingoffice das du mich drauf gebracht hast.
 
Last edited by a moderator:
Back
Top