mardi 1 septembre 2015

DNS Mysterium: Zwei identische Anfragen, zwei verschiedene Ergebnisse

Hallo zusammen,

ich quäle mich gerade mit dem Thema DNS und FritzBox herum:

Ich habe im internen Netz einen kleinen Linux-Server der mit meinem vRoot kommunizieren soll. Hat bis gestern, als ich den vRoot auf einen neuen Host und damit auch auf eine neue IP umgezogen hab prima geklappt.

Während so ziemlich alle meine Endgeräte (PC auf Arbeit, Smartphone unterwegs, ...) die DNS Änderung mitbekommen haben, verhält sich die FB seltsam:

vRoot IP Alt (aber noch erreichbar): 78.46.150.75
vRoot IP Neu: 78.46.184.70

Betroffene Domains: www.root1.de / root1.de

auf dem lokalen Linux-Server:

ping root1.de --> löst auf zu neuer IP
ping www.root1.de --> löst auf zu neuer alter IP

NSCD unter Linux restarten/leeren hat nix gebraucht, genauso wie ein Reboot. Hat auch keine Änderung hervor gerufen.

Jetzt kommt das seltsame:

Zitat:

~$ host -v www.root1.de
Trying "www.root1.de"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20302
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.root1.de. IN A

;; ANSWER SECTION:
www.root1.de. 14794 IN CNAME new.root1.de.
new.root1.de. 14794 IN A 78.46.150.75

Received 64 bytes from 192.168.200.1#53 in 1 ms
Trying "new.root1.de"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4925
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;new.root1.de. IN AAAA

;; ANSWER SECTION:
new.root1.de. 85742 IN CNAME server.root1.de.

;; AUTHORITY SECTION:
root1.de. 2942 IN SOA ns1.first-ns.de. postmaster.robot.first-ns.de. 2015083109 14400 1800 604800 86400

Received 117 bytes from 192.168.200.1#53 in 1 ms
Trying "new.root1.de"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11270
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;new.root1.de. IN MX

;; ANSWER SECTION:
new.root1.de. 85742 IN CNAME server.root1.de.

;; AUTHORITY SECTION:
root1.de. 2942 IN SOA ns1.first-ns.de. postmaster.robot.first-ns.de. 2015083109 14400 1800 604800 86400

Received 117 bytes from 192.168.200.1#53 in 1 ms
Wird also zur alten IP aufgelöst (nicht von dem new.root1.de irritieren lassen. Das ist uralt und stammt von einem noch älteren serverumzug. Da gab es diese FB noch nicht). Abgefragt wurde der DNS unter 192.168.200.1 Port 53 --> Das ist die Fritzbox.

Okay, mal "dig" probieren:


Zitat:

~$ dig @192.168.200.1 www.root1.de

; <<>> DiG 9.9.5-9+deb8u2-Debian <<>> @192.168.200.1 www.root1.de
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 21895
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.root1.de. IN A

;; ANSWER SECTION:
www.root1.de. 85391 IN CNAME server.root1.de.
server.root1.de. 85391 IN A 78.46.184.70

;; Query time: 1 msec
;; SERVER: 192.168.200.1#53(192.168.200.1)
;; WHEN: Tue Sep 01 08:34:52 CEST 2015
;; MSG SIZE rcvd: 67
Huch? Zwei Anfragen selber Natur an den selben DNS und zwei verschiedene Antworten?

Hab testweise auch schon versucht in der FB in den Interneteinstellungen statt des 1&1 DNS den Google DNS einzutragen. Macht keinen Unterschied. Auch ein Neu-Verbinden sowie ein Neustart der FB ändert nichts.

Was mach ich falsch? Wieso liefert die FB zwei unterschiedliche Ergebnisse?

- Alex


DNS Mysterium: Zwei identische Anfragen, zwei verschiedene Ergebnisse

Aucun commentaire:

Enregistrer un commentaire