leo-le
Goto Top

com Hauptdomain im Internet nicht mehr auflösbar?

Hallo zusammen,
wir haben gerade ein massives Problem.
Unsere xxx.com Hauptadresse ist im Internet nicht mehr auflösbar. Mails auf die .com Adresse kommen somit nicht mehr an und es kommt die Meldung beim heraus senden: 5.1.8 Domain of sender address mail@xxx.com does not exist.
Wie kann sowas passieren? Den Serviceprovider habe ich bereits in die Spur gesetzt. Die Domains sind bei der HLK** auch sauber gelistet mit dazugehörigen A Record.
Kann es hier auch Probleme auf unsere Seite geben?

Content-Key: 368345

Url: https://administrator.de/contentid/368345

Ausgedruckt am: 19.03.2024 um 03:03 Uhr

Mitglied: SlainteMhath
Lösung SlainteMhath 16.03.2018 um 10:09:44 Uhr
Goto Top
Moin,

Domain lässt sich hier korrekt auflösen:

~$ nslookup  xxx.com

Non-authoritative answer:
Name:	xxx.com
Address: 141.0.173.173
face-smile

Spass bei Seite. Wo ist denn die Domain registriert, bzw. was sagt der Registrar dazu? Wer verwaltet die DNS-Record? Ihr selbst? oder der Registrar?

Ist die Domain denn noch im Whois gelistet?

Kann es hier auch Probleme auf unsere Seite geben?
Möglich. Habt ihr eine Spezielle DNS Konfig? Split-Brain? Hidden-Behind?

Zu wenig Infos...

lg,
Slainte
Mitglied: LordGurke
Lösung LordGurke 16.03.2018 aktualisiert um 10:13:28 Uhr
Goto Top
Habt ihr eventuell vor ziemlich genau einem Monat eine Mail bekommen, in der ihr eure WHOIS-Daten bestätigen solltet?
Das wird regelmäßig durch die Registries verschickt und wenn darauf nicht reagiert wird, nehmen die an dass die dort hinterlegte Mailadresse nicht mehr existiert und deaktivieren die Domain.

Ob dem so ist, kannst du per WHOIS selbst prüfen — taucht dort als Status "clientHold" auf, muss diese Bestätigung durchgeführt werden. Euer Provider kann da notfalls was machen.

Kannst du unter https://www.heise.de/netze/tools/whois/ selbst prüfen.
In das Feld "Domain" einfach eure Domain ohne "www." eintragen.


Edit: Heise mag grad nicht, nimm solange meinen: https://tools.httphost.org/whois.php
Mitglied: Leo-le
Leo-le 16.03.2018 um 10:16:08 Uhr
Goto Top
Domain ist bei der HLKOMM , Den DNS Record verwalten wir über ein Webinterface bei der HLIKOMM. Hier steht auch alles wie gehabt drin.
Fakt ist aber doch eins, wenn ich auf mxtoolbox.com gehe und die com Adresse eingebe und druchprüfe, dann erscheint DNS Record not found.

Vor ein paar Tagen kam von unserem Provider eine Mail, dass diese Domain abläuft, unzwar am 15.03. ( das würde ja passen) Ich rief sofort unsere Vertrieblerin an und Sie bestätigte mir, dass dies spam sei und siese domains sich automatisch verlängern.

Wie ist das normalerweise?
Mitglied: Leo-le
Leo-le 16.03.2018 um 10:19:25 Uhr
Goto Top
Using server whois.verisign-grs.com.
Domain Name: ***.com
Registry Domain ID: 114159087_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.cps-datensysteme.de
Registrar URL: http://www.cps-datensysteme.de
Updated Date: 2018-03-15T09:01:01Z
Creation Date: 2004-03-15T13:57:03Z
Registry Expiry Date: 2018-03-15T12:57:03Z
Registrar: CPS-Datensysteme GmbH
Registrar IANA ID: 1239
Registrar Abuse Contact Email: en.complaint@cps-datensysteme.de
Registrar Abuse Contact Phone: +49 26150081081
Domain Status: redemptionPeriod https://icann.org/epp#redemptionPeriod
Name Server: NS1.EASTLINK.DE
Name Server: NS2.EASTLINK.DE
Name Server: NS3.EASTLINK.DE
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
Last update of whois database: 2018-03-16T09:17:44Z <<<

For more information on Whois status codes, please visit https://icann.org/epp
Mitglied: colinardo
Lösung colinardo 16.03.2018 aktualisiert um 10:36:15 Uhr
Goto Top
Registry Expiry Date: 2018-03-15T12:57:03Z
Da hat wohl der Registrar vergessen die Domain zu verlängern?!

Grüße Uwe
Mitglied: SlainteMhath
Lösung SlainteMhath 16.03.2018 um 10:23:46 Uhr
Goto Top
Domain Status: redemptionPeriod https://icann.org/epp#redemptionPeriod

this status code indicates that your registrar has asked the registry to delete your domain. 

Also sprech mal mit deinem Registrar...
Mitglied: LordGurke
Lösung LordGurke 16.03.2018 aktualisiert um 10:29:30 Uhr
Goto Top
Jap, Redemption Period kommt, wenn die Domain abgelaufen ist und sie sich "im Papierkorb" befindet.
Die kann nun durch euren Provider (und WIMRE nur durch ihn) wiederhergestellt werden, das kostet aber Gebühren.

Um die Vertriebsleiterin in Schutz zu nehmen: Mit 99%iger Wahrscheinlichkeit war die Mail, die ihr wegen einer Verlängerung bekommen habt, wirklich Betrug.
Denn derartige Benachrichtigungen solltet ihr, wenn überhaupt, nur von HLKomm erhalten.
Und eigentlich ist es üblich, dass diese Domains automatisch von eurem Provider verlängert werden...
Mitglied: Lochkartenstanzer
Lösung Lochkartenstanzer 16.03.2018 um 10:48:13 Uhr
Goto Top
Zitat von @LordGurke:

Habt ihr eventuell vor ziemlich genau einem Monat eine Mail bekommen, in der ihr eure WHOIS-Daten bestätigen solltet?
Das wird regelmäßig durch die Registries verschickt und wenn darauf nicht reagiert wird, nehmen die an dass die dort hinterlegte Mailadresse nicht mehr existiert und deaktivieren die Domain.


Das ist aber nur bei "ausländischen" Registraren so, weil das eine Vorgabe der ICANN ist. Bei den meisten deutschen und europäischen Registraren bekommt man die Mail zwar auch, aber die deutschen und europäischen Dienstleister verlängern i.d.R. automatisch den Vrtrag.

Nichtsdestodrotz sollte man das whois prüfen udn seinen regirar konatktieren,

Wenn Du uns die domain nennsrt (ggf auch per PM) könne wir (ich oder die anderen Kollegen hier im Forum) das nachschauen.

Ansonsten köntne das auch einfach ein Konnektivitätsproblem oder eine falsche DNS-konfiguration (bei euch oider Eurem Dienstleister) sein.

lks
Mitglied: Lochkartenstanzer
Lochkartenstanzer 16.03.2018 aktualisiert um 10:52:00 Uhr
Goto Top
Zitat von @Leo-le:

Registry Expiry Date: 2018-03-15T12:57:03Z

Wie die Kollegen schon sagten: Tritt Eurem Dienstleister ganz schnell auf die Füsse, bevor die Domain weg ist.

lks
Mitglied: Lochkartenstanzer
Lösung Lochkartenstanzer 16.03.2018 um 10:55:13 Uhr
Goto Top
Zitat von @LordGurke:

Um die Vertriebsleiterin in Schutz zu nehmen: Mit 99%iger Wahrscheinlichkeit war die Mail, die ihr wegen einer Verlängerung bekommen habt, wirklich Betrug.


Falsch in über 50% der Fälle kommt die Mail virklich vom Registrar (zumindest bei mir). Die Absender-mail ist meiste eine andere, weil der Dienstleister meist nciht selbst der Registrar ist, sondern dessen Dienste in Anspruch nimmt.

Die Vterriebsleiterin macht es sich zu einfach, so eine Aussage zu treffen, ohne womöglich die Mail gesehen und analysiert zu haben. meist sieht man am header, woher die komtm und mit passenden whois und nslookup-Abfragen kann man festestellen, ob das wirklich Spam ist.

lks
Mitglied: Leo-le
Leo-le 16.03.2018 um 11:02:27 Uhr
Goto Top
So, vielen Dank erst mal für die ganzen Infos. Der Registrator ist dran, alles wieder rückgängig zu machen. Sehr seltsam ist jedoch, dass die Domain jemand gekündigt haben soll und dann wieder zurück gezogen hat. Den Rückzug hat dann der Registrator versaut. Irgendwie habe ich ein bisschen das Gefühl, dass vielleicht jemand einen den Exchange missbraucht haben könnte.
Mitglied: colinardo
colinardo 16.03.2018 aktualisiert um 11:04:00 Uhr
Goto Top
Irgendwie habe ich ein bisschen das Gefühl, dass vielleicht jemand einen den Exchange missbraucht haben könnte.
Dann sichere als erstes mal deine Outbound-Logs.
Mitglied: SlainteMhath
Lösung SlainteMhath 16.03.2018 um 11:40:12 Uhr
Goto Top
vielleicht jemand einen den Exchange missbraucht haben könnte.

Naja, wenn der Registrar schlampig arbeitet und weder SPF noch DKIM der eingehenden Mails prüft, kann im Prinzip jeder der Windows Mail bedienen mit "deiner" Emailadresse versenden...

Lass dir vom Registrar die angebliche Kündigungs-Mails als Source zur Verfügung stellen, dann weist du mehr.
Mitglied: Leo-le
Leo-le 16.03.2018 um 12:46:07 Uhr
Goto Top
Lass ich mir gerade raussuchen. ^Bin mal gespannt was raus kommt.