• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia DNS Probleme mit eigener Domain

Diskutiere DNS Probleme mit eigener Domain im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo Leute, Ich versuche aktuell eine eigene Domain bzw. einen eigenen Nextcloud-Cloud Server (er soll bei mir zu hause stehen) aufzusetzen. Ich...
  • DNS Probleme mit eigener Domain Beitrag #1

Nachtschatten

Beiträge
17
Punkte Reaktionen
0
Hallo Leute,
Ich versuche aktuell eine eigene Domain bzw. einen eigenen Nextcloud-Cloud Server (er soll bei mir zu hause stehen) aufzusetzen.
Ich habe mir bei ddnss.de die domain darkphoenix.ddnss.de registriert und (m)eine IPv6 Adresse, nicht aber (m)eine IPv4 Addresse eingetragen.
http://ping.eu/nslookup/ findet die passende IPv6 addresse zu darkphoenix.ddnss.de (2a02:8070:a28c:4d00:8f9:2654:78ad:cc71). Meine PC's haben damit allerdings ein Problem:

sh-4.3$ host darkphoenix.ddnss.de
;; connection timed out; no servers could be reached
sh-4.3$ host -t AAAA darkphoenix.ddnss.de
;; connection timed out; no servers could be reached
sh-4.3$ ping darkphoenix.ddnss.de
ping: darkphoenix.ddnss.de: Name or service not known
Der Opera sagt: Die DNS-Adresse des Servers von darkphoenix.ddnss.de wurde nicht gefunden.

Ipv6 funktioniert allerdings:
host ipv6.l.google.com
ipv6.l.google.com has IPv6 address 2a00:1450:4001:819::200e
sh-4.3$ ping ipv6.google.com
PING ipv6.google.com(fra15s16-in-x0e.1e100.net (2a00:1450:4001:81b::200e)) 56 data bytes
64 bytes from fra15s16-in-x0e.1e100.net (2a00:1450:4001:81b::200e): icmp_seq=1 ttl=55 time=18.5 ms

Die FritzBox zeigt im online-Monitor folgendes bei DNS an
2a02:908:2:a ::1 (aktuell genutzt für Standardanfragen)
2a02:908:2:b ::1

Meines wissens sind keinerlei besonderen Firewalls etc. auf der FritzBox oder auf meinem PC aktiv.


Hat jemand ne Idee woran das liegen könnte und wie man das fixed oder hat jemand nen workaround dafür?
 
  • DNS Probleme mit eigener Domain Beitrag #2
DNS Auflösung von aussen geht, kann ich bestätigen.
Ob Du das von innen auflösen kannst, hängt ja auch von Deinem Resolver ab:
Code:
cat /etc/resolv.conf
Code:
dig +trace darkphoenix.ddnss.de aaaa
 
  • DNS Probleme mit eigener Domain Beitrag #3
DNS Auflösung von aussen geht, kann ich bestätigen.
Bei dir geht host darkphoenix.ddnss.de ? Das ist schon mal sehr gut.

Meine resolv.conf
Code:
# Generated by NetworkManager
search fritz.box
nameserver 192.168.178.1
nameserver fd00::3681:c4ff:fed5:1318

Kannst du mir erklären wieso alle anderen ipv6-seiten bei meinem PC gehen nur nicht meine eigene? Und wieso alle meine eigen Seite resolven können nur ich nicht?

Das Ende der Ausgabe von $ dig +trace darkphoenix.ddnss.de aaaa
Code:
;; Received 726 bytes from 195.243.137.26#53(s.de.net) in 35 ms
darkphoenix.ddnss.de.	10	IN	AAAA	2a02:8070:a28c:4d00:8f9:2654:78ad:cc71
ddnss.de.	3600	IN	NS	ns1.ddnss.de.
ddnss.de.	3600	IN	NS	ns2.ddnss.de.
ddnss.de.	3600	IN	NS	ns3.ddnss.de.
;; Received 263 bytes from 2001:4ba0:cafe:15a2::1#53(ns3.ddnss.de) in 32 ms

Scheint so als würde er so das ganze finden, über $ host darkphoenix.ddnss.de findet er das aber immer noch nicht
 
  • DNS Probleme mit eigener Domain Beitrag #4
Code:
dig @192.168.178.1 darkphoenix.ddnss.de any
Code:
dig @fd00::3681:c4ff:fed5:1318 darkphoenix.ddnss.de any
 
  • DNS Probleme mit eigener Domain Beitrag #5
Dämlicher DNS-Rebind-Schutz in der Fritzbox nicht abgeschaltet eventuell?
 
  • DNS Probleme mit eigener Domain Beitrag #6
Code:
$ dig @192.168.178.1 darkphoenix.ddnss.de any
; <<>> DiG 9.10.4-P8-RedHat-9.10.4-5.P8.fc25 <<>> @192.168.178.1 darkphoenix.ddnss.de any
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Code:
dig @fd00::3681:c4ff:fed5:1318 darkphoenix.ddnss.de any
; <<>> DiG 9.10.4-P8-RedHat-9.10.4-5.P8.fc25 <<>> @fd00::3681:c4ff:fed5:1318 darkphoenix.ddnss.de any
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Code:
<i>
</i>$ dig +trace darkphoenix.ddnss.de aaaa
... Ganz viel Zeug ...
;; Received 726 bytes from 2a02:568:0:2::53#53(f.nic.de) in 23 ms
darkphoenix.ddnss.de.	10	IN	AAAA	2a02:8070:a28c:4d00:8f9:2654:78ad:cc71
ddnss.de.	3600	IN	NS	ns3.ddnss.de.
ddnss.de.	3600	IN	NS	ns1.ddnss.de.
ddnss.de.	3600	IN	NS	ns2.ddnss.de.
;; Received 263 bytes from 2001:4ba0:ffff:88::1#53(ns1.ddnss.de) in 28 ms


Dämlicher DNS-Rebind-Schutz in der Fritzbox nicht abgeschaltet eventuell?
Könnte sein dass es daran liegt. Kann man eine Ausnahmeregel im DNS-Rebind-Schutz erstellen?
 
  • DNS Probleme mit eigener Domain Beitrag #7
ES TUT!
Ich habe darkphoenix.ddnss.de als DNS-Rebind ausnahme eingetragen und jetzt funktioniert es:
Code:
sh-4.3$ host darkphoenix.ddnss.de
darkphoenix.ddnss.de has IPv6 address 2a02:8070:a28c:4d00:8f9:2654:78ad:cc71
sh-4.3$ ping darkphoenix.ddnss.de
PING darkphoenix.ddnss.de(MSI.fritz.box (2a02:8070:a28c:4d00:8f9:2654:78ad:cc71)) 56 data bytes
64 bytes from MSI.fritz.box (2a02:8070:a28c:4d00:8f9:2654:78ad:cc71): icmp_seq=1 ttl=64 time=0.108 ms

Können durch die DNS-Rebind ausnahme sicherheitslücken entstehen?
 
  • DNS Probleme mit eigener Domain Beitrag #8
Nicht wirklich.

Hier ist ein Artikel über die Angriffsmethode, die der Rebind-Schutz verhindern soll, aber das ist meiner Meinung nach ein sehr konstruiertes Beispiel was wohl kaum so in freier Wildbah auftreten wird: https://www.heise.de/security/artikel/Angepinnt-271004.html

Der Schutz stammt meines Wissens noch aus IPv4-Zeiten, wo es zu keinem Zeitpunkt nötig war, diesen abzuschalten - da hat es also nicht geschadet, den aktiv zu lassen. Bei IPv6 verhindert er aber halt die korrekte Auflösung.
 
Thema:

DNS Probleme mit eigener Domain

DNS Probleme mit eigener Domain - Ähnliche Themen

Unitymedia

IPv6 Gestört

Unitymedia IPv6 Gestört: Habe dual stack. Heute abend sind sehr viele Webseiten nicht per IPv6 erreichbar .... Ist das ein generelles Problem derzeit? heise.de und...
Unitymedia SIP: Fritzbox kann Registar nicht mit DNS auflösen: (Wegen viel Text ist ein TL;DR unten) Da ich bald von der Provider Fritzbox auf ein TC4400 umsteigen will, muss ich mich um SIP selber kümmern...
Unitymedia

DNS Probleme

Unitymedia DNS Probleme: Hallo zusammen, ich habe immer wieder Probleme mit dem DNS. Auch merkwürdigerweise mit anderen non-Unitymedia-DNS-Servern - siehe Log. Probleme...
Unitymedia Schreibt Unitymedia DNS Antworten um? Unitymedia Proxy?: Hallo zusammen, ich habe heute durch Zufall entdeckt, dass DNS Abfragen für Google.com bei IPv4 komplett auf KabelBW IPs zeigen. Mit dem UM...
Unitymedia Unitymedia DNS- Server nicht aus KabelBW- Netz erreichbar: Es wäre nett wenn Unitymedia auch Anfragen aus dem Netz von ihrer Tochter KabelBW zulassen würde, oder sind die unvollständig konfiguriert: <i>...
Oben