IIS-DynDNS = DNS_PROBE_FINISHED_NXDOMAIN

dslthomas

Member
Moin, Moin,

nach nun über 14 Tagen basteln muss ich einfach hier mal nachfragen. Ich habe einen DynDNS-Account über selfhost. Hier gibt es sowohl einen Type-A-Eintrag www.thomas-reichel.com als auch einen Cname-Eintrag welcher auf thomas-reichel.com zeigt. Im Lakelen DNS-Server habe ich ebenfalls einen Cname-Eintrag erstellt. Im IIS habe ich eine neue Seite erstellt und die Bindung auf www.thomas-reichel.com:443 gesetzt. Vor dem Server sitzt eine FritzBox wo aber der Server selbst als Exposed Host kein anderes Verhalten zeigt.

Rufe ich die Website https://www.thomas-reichel.com auf so funktioniert das nur bedingt. Einige Geräte zeigen die Website an aber einige bringen eben den Fehler DNS_PROBE_FINISHED_NXDOMAIN. Es gibt Lösungsansätze die das leeren des Browser-caches vorschlagen aber das bringt bei mir gar nichts.

Der Support von Wordpress sagt, es liegt am DNS-Provider, Selfhost, es liegt am IIS...

Frage: Hat jemand nen Tipp wie ich das Problem gelöst bekomme?

Danke und Gruß aus Hamburg
 

Attachments

  • Unbenannt.JPG
    Unbenannt.JPG
    22.2 KB · Views: 258
Ich habe es gerade auch mal ausprobiert, per https komme ich vom Firefox und Chrome unter Windows auf die Seite drauf, Firefox auf Android auch. Chrome unter Android will erst ein Zertifikat, nach Abbrechen kommt die Seite aber auch.
DNS sieht gut aus (per Cloudflare), aber wie sieht es mit der Namesauflösung direkt auf deinem Server mit dem IIS aus? Hast du evtl. intern noch einen Nameserver, der direkt die internen IPs auflöst und da fehlt noch was?
Ansonsten würde ich dir persönlich auch den Port 80 an den IIS weiterleiten und dort einen Forward auf Port 443 für die Webseiten machen, so dass man die Seite auch ohne das https vornedran erreichen kann.
Falls du die Weiterleitung für das NAS so weiterhin haben möchtest, kannst du dir ja z.B. eine weitere Subdomain bei Selfhost anlegen (z.B. nas.thomas-reichel.com) und für diese dann die Weiterleitung auf den Port 5000 im IIS konfigurieren.
 
aber wie sieht es mit der Namesauflösung direkt auf deinem Server mit dem IIS aus? Hast du evtl. intern noch einen Nameserver, der direkt die internen IPs auflöst und da fehlt noch was?
Die Auflösung intern macht keine Probleme. (siehe Anlage) Alles andere funktioniert ja auch. Der Server ist ist DC auf dem auch der Exchange läuft- OWA macht beispielsweise auch gar keine Probleme.

Ansonsten würde ich dir persönlich auch den Port 80 an den IIS weiterleiten und dort einen Forward auf Port 443 für die Webseiten machen, so dass man die Seite auch ohne das https vornedran erreichen kann.
Das Ziel ist, hier eine Sammlung zu hinterlegen von Lösungen und Skripten die so täglich benötige. Hier möchte ich aber auch die Gelegenheit geben, dass User Kommentare etc. hinterlassen können. Daher bin ich auf SSL angewiesen. Anders dürfte ich das gar nicht anbieten. (leider)

Falls du die Weiterleitung für das NAS so weiterhin haben möchtest, kannst du dir ja z.B. eine weitere Subdomain bei Selfhost anlegen (z.B. nas.thomas-reichel.com) und für diese dann die Weiterleitung auf den Port 5000 im IIS konfigurieren.
Das könnte ich natürlich machen, allerdings kann ich den Port 80 nicht wirklich nutzen. Daher habe ich den für mich allein privat auf die Synology geleitet.

Was das TLS/SSL+Chiffren anbelangt
Ich bin zwar ein "Admin" aber diese ganze Verschlüsselungsgeschichte sind für mich Böhmische Wälder :-)
Was willst du mir damit sagen? Davon hab ich wirklich noch nicht mal ansatzweise ne Ahnung
 

Attachments

  • nslookup.png
    nslookup.png
    16.7 KB · Views: 241
Das Ziel ist, hier eine Sammlung zu hinterlegen von Lösungen und Skripten die so täglich benötige. Hier möchte ich aber auch die Gelegenheit geben, dass User Kommentare etc. hinterlassen können. Daher bin ich auf SSL angewiesen.

Da spricht ja auch nichts gegen. Wenn jemand aber nur www.thomas-reichel.com eingibt, versuchen die meisten Browser als erstes eine Verbindung auf Port 80 unverschlüsselt. Daher macht es Sinn, den Webserver dort so zu konfigurieren, dass direkt eine Weiterleitung auf https://www.thomas-reichel.com erfolgt - die Seite selbst ist auf Port 80 also gar nicht zu finden.

Das könnte ich natürlich machen, allerdings kann ich den Port 80 nicht wirklich nutzen. Daher habe ich den für mich allein privat auf die Synology geleitet.

Doch, wie ich oben schon schrieb. Auf Port 80 läßt du verschiedenen Name-based Virtual Hosts laufen, die nur auf verschiedenen Dienste weiterleiten. Im Falle des NAS würde ich übrigens nicht Port 5000 vom Internet zugänglich machen, sondern den, der per HTTPS verschlüsselt wird (müsstest du in deiner NAS nachsehen, welcher das ist, mangels Synology-NAS bei mir, kenne ich den dort standardmäßig verwendetes Port nicht).
Das mit der Weiterleitung von HTTP Port 80 auf HTTPS Port 443 ist IMHO übrigens Best Practice, um auch die Leute, die z.B. noch alte Bookmarks habe, auf die verschlüsselte Seite zu bekommen. So eine Weiterleitung lässt sich im IIS übrigens recht schnell zusammenklicken: "Neue Webseite anlegen", bei Hostnamen müsste in deinem Fall www.thomas-reichel.com rein, und nach dem Anlegen bei HTTP-Weiterleitungen https://www.thomas-reichel.com/ (mit abschl. /) eintragen (keine Haken setzen).
 
Back
Top