Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DNS-Server lösen Namen (z.B. MX-Records) nach einiger Zeit unvollständig auf

Mitglied: dng-alt

dng-alt (Level 1) - Jetzt verbinden

01.10.2012, aktualisiert 17:55 Uhr, 4391 Aufrufe, 2 Kommentare

Hallo zusammen,

ich habe in meinem Netzwerk ein unerklärliches Phänomen, dass ich aber erst einige Tage beobachte.

>Netzwerk-Konfiguration

2 x DomainController mit DNS und WINS

1.DC mit Windows Server 2008 R2 SP1
- DNS-Server
- WINS-Server
- DHCP-Server

2. DC mit Winddows Server 2008 SP2
- DNS-Server
- WINS-Server

Weiterleitung aller DNS-Anfragen auf externe Telekom-Server (217.237.149.142, 217.237.150.205)
Domänen- und Gesamtstruktur auf Server 2008
Trend Micro Worry Fre Business auf beiden installiert mit aktivem Realtime-Scan aber DNS, AD etc. ausgenommen.

>Problem:
Seit einigen Tage stelle ich fest, dass bestimmte externe DNS-Namen nicht mehr oder nur unvollständig aufgelöst werden. Wenn ich z.B. einen MX-Record von einem externen Mail-Server auflöse, dann erhalte ich mal alle drei Einträge zurück und nach einiger Zeit erhalte ich nur noch einen der drei Einträge zurück.
Hier ein Beispiel mit der domäne bwhh.de:

RICHTIGE Abfrage:
bwhh.de
Server: backupserver.dng.but
Address: 192.168.1.5

Nicht autorisierende Antwort:
bwhh.de MX preference = 10, mail exchanger = msw0.bwhh.de
bwhh.de MX preference = 20, mail exchanger = mail-in3.isc.de
bwhh.de MX preference = 15, mail exchanger = fallback.pop-i.de

msw0.bwhh.de internet address = 212.79.58.66
mail-in3.isc.de internet address = 195.64.106.47
fallback.pop-i.de internet address = 212.79.50.7

UNVOLLSTÄNDIGE Abfage:
bwhh.de
Server: backupserver.dng.but
Address: 192.168.1.5

Nicht autorisierende Antwort:
bwhh.de MX preference = 15, mail exchanger = fallback.pop-i.de

fallback.pop-i.de internet address = 212.79.50.7

Sobald ich den Cache auf den DNS-Server lösche oder den DNS-Server-Dienst neu starte, werden wieder alle drei Einträge angezeigt!
Ich habe bereits die DNS-Server für die Weiterleitung gegen andere ausgetauscht -> ohne Erfolg
Ich habe den Eintrag "dnscmd /config /enableednsprobes 0" gemacht -> ohne Erfolg
Ich habe den Hotfix KB2508835 für Server 2008 R2 installiert -> ohne Erfolg
Ich habe den Registry-Eintrag "MaxCacheTTL" auf "0x2A300" angepasst -> ohne Erfolg

Langsam weiß ich nicht mehr weiter...mir fällt nichts mehr ein. Es sieht so aus, dass die DNS-Server plötzlich den Eintrag verlieren? Mal passiert es zu erst auf dem 2008er und dann erst auf dem 2008R2. Manchmal aber auch umgekehrt.

Hat jemand noch eine Idee, woher das Problem kommen kann? Ich hatte schon die Idee mit "Cache Poisoning" aber dann wären doch die Einträge komplett fehlerhaft und nicht nur zeitweise und nur einzelne Einträge.


Bin für jede Idee dankbar!
Vielen Dank!

Grüße,
dng-alt
Mitglied: Lochkartenstanzer
01.10.2012 um 18:28 Uhr
Moin,

Und was antowrten die Telekom-Server und google (8.8.8.8), wenn Du diese zum gleichen zeitpunkt fragst?
Bitte warten ..
Mitglied: dng-alt
02.10.2012, aktualisiert 03.10.2012
Gutne Morgen Lochkartenstanzer,

vielen Dank für die schnelle Antwort...bei der Fehlersuche bekommt man doch einen Tunnelblick.
Die Idee ist gut, warum habe ich nicht selbst daran gedacht.
Ich habe jetzt mal, da wir das Problem gegenwärtig wieder haben, gleich eide Abfrage gestartet.
DAS PROBLEM BESTEHT WEITERHIN! Leider...

Antwort von meinem internen DNS:
bwhh.de
Server: backupserver.dng.but
Address: 192.168.1.5

Nicht autorisierende Antwort:
bwhh.de MX preference = 20, mail exchanger = mail-in3.isc.de

mail-in3.isc.de internet address = 195.64.106.47

Antwort vom Google-DNS:
Standardserver: google-public-dns-a.google.com
Address: 8.8.8.8

bwhh.de
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Nicht autorisierende Antwort:
bwhh.de MX preference = 10, mail exchanger = msw0.bwhh.de
bwhh.de MX preference = 15, mail exchanger = fallback.pop-i.de
bwhh.de MX preference = 20, mail exchanger = mail-in3.isc.de

Vielleicht hat noch jemand eine Idee?
Vielen Dank!

Grüße,
dng-alt
Bitte warten ..
Ähnliche Inhalte
DNS

Versändnisfrage zu MX Records im DNS

gelöst Frage von Poba88DNS12 Kommentare

Hallo zusammen Nehmen wir an wir haben folgendes Beispiel: nslookup mx.meindomain.de -> zeigt die IP Adresse meines Mail Servers ...

DNS

MX record und die Subdomains - DNS Verständnisfrage

Frage von MakinaDNS8 Kommentare

Hallo, ich baue mir gerade einen Mail-Server auf Basis eines Macs mit 10.9 auf. Jetzt wurde mir eine neue ...

Exchange Server

Office 365 - MX Record

gelöst Frage von 109424Exchange Server4 Kommentare

Hallo zusammen, ich stehe vor einem Problem bei dem mir einfach keine geeignete Lösung einfallen will. Ich hoffe ihr ...

DNS

MX Record wird in der Zonedatei nicht übernommen, hilfe!

gelöst Frage von Poba88DNS5 Kommentare

Hallo zusammen, unten seht ihr meine Zonedatei. Ich habe gestern meinen MX Record geändert, jedoch scheint er die Änderung ...

Neue Wissensbeiträge
Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 1 StundeWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 1 StundeMicrosoft1 Kommentar

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 2 TagenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1017 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)13 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall11 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Server-Hardware
Server für Exchange 2016, Kaufberatung
Frage von MazenauerServer-Hardware10 Kommentare

Guten Tag werte Gemeinde, Vorab: Ich dachte es gab mal einen separaten Bereich für solche Anfragen, habe ich leider ...