๐จ Deine Webseite ist down? Oder doch nicht?
Heute Abend gegen 21:45 Uhr haben wir รผber 1.400 Monitoring-Alarme erhalten โ allesamt mit demselben Befund: Webseiten nicht erreichbar. Das Auffรคllige dabei: betroffen waren ausschlieรlich .de-Domains. Alle unsere Server haben auf ihre IPs normal geantwortet, keine eigenen Ausfรคlle auf unserer Seite. Wir waren zunรคchst ratlos. Kurz darauf war klar: Das Problem liegt nicht bei uns โ es liegt bei der DENIC, der zentralen Registry fรผr alle .de-Domains. ๐ช๐ฎ๐ ๐ด๐ฒ๐ป๐ฎ๐ ๐ถ๐๐ ๐ฑ๐ฒ๐ฟ ๐๐ฒ๐ต๐น๐ฒ๐ฟ? Seit ca. 22:00 Uhr bestรคtigt die DENIC auf status.denic.de einen Totalausfall der .de-Zone. Das bedeutet: Niemand kann aktuell .de-Domains auflรถsen โ egal ob eigene Nameserver, Drittanbieter oder groรe Provider. Wer sich beispielsweise gerade bei all-inkl einloggt, wird feststellen, dass sรคmtliche DNS-Eintrรคge seiner .de-Domains verschwunden sind. Das ist kein Bug bei all-inkl โ das ist eine Folge des DENIC-Ausfalls. Auch auf Reddit hat sich die Community sofort gemeldet: ๐ reddit.com/r/de โ ".de domains down โ it's not you, it's DENIC" ๐ช๐ฎ๐ฟ๐๐บ ๐ต๐ฒ๐น๐ณ๐ฒ๐ป ๐ฒ๐ถ๐ด๐ฒ๐ป๐ฒ ๐ก๐ฎ๐บ๐ฒ๐๐ฒ๐ฟ๐๐ฒ๐ฟ ๐ท๐ฒ๐๐๐ ๐ฎ๐๐ฐ๐ต ๐ป๐ถ๐ฐ๐ต๐? Das ist die Frage, die uns heute Abend auch zwei Kunden รผber die Notfall-Hotline gestellt haben: "Aber Sie haben doch eigene Nameserver โ warum funktioniert trotzdem nichts?" Die Antwort liegt in der Funktionsweise von DNS. Eine Auflรถsung lรคuft immer hierarchisch ab: 1. Browser fragt: Wer ist zustรคndig fรผr ".de"? โ Antwort: Die Root-Nameserver der DENIC 2. Browser fragt die DENIC: Wer ist zustรคndig fรผr "dynservices.de"? โ Antwort: hedwig.ns.dynservices.de / wilhelm.ns.dynservices.de 3. Browser fragt unsere Nameserver: Was ist die IP von "www.dynservices.de"? โ Antwort: 151.252.56.114 Wenn Schritt 1 ausfรคllt, kommt man nie zu Schritt 2 oder 3. Unsere Nameserver kรถnnen noch so gut funktionieren โ ohne die DENIC-Root-Zone kommt keine Anfrage bei ihnen an. Was bedeutet das konkret? Webseiten mit .de-Domain: nicht erreichbar E-Mail-Zustellung gestรถrt: SPF- und DKIM-Eintrรคge kรถnnen nicht abgefragt werden โ erhรถhtes Spam-Risiko / Ablehnung von Mails