Großflächig Ausfall von .de Domains

  • Zurzeit sind wohl viele Domains mit der Endung .de ausgefallen. Es betrifft nicht alle. Mir ist es aufgefallen beim Aufruf von Kicker.de, Amazon.de, Transfermarkt.de.

    Es wird in diversen Medien gemeldet.

    Einmal editiert, zuletzt von Hotte (6. Mai 2026 um 00:02)

  • Das sollte dann eher ein providerbedingtes Problem sein.
    Ich konnte die Domain alle aufrufen. Ich komme aktuell über ISP Alou aus Kap Verde/Boa Vista.
    Das Ganze war scheinbar ein DENIC‑Problem. DNS-Server von außerhalb, bei mir die in Afrika waren scheinbar nicht betroffen.

    Einmal editiert, zuletzt von Phino (6. Mai 2026 um 02:41)

  • Es wird in diversen Medien gemeldet.

    Hier dann mal noch einer der passenden Beiträge dazu: HEISE ONLINE 😉

    Ich hatte gestern auch ein paar Probleme mit .de-Domains, dachte aber eher, dass es an Cloudflare liegt, deren DNS-Server ich in meiner Fritz!Box eingetragen habe...und auch Allestörungen zeigte bei diversen Anbietern, u.A. auch bei Cloudflare, Probleme an.

    Scheint aber jetzt wieder Alles zu laufen 👍

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ich nutze die DNS-Server von Cloudflare, die auch DoT-Verschlüsselung unterstützen und da hat es eben problemlos geklappt mit den 3 Domains, abgesehen von Amazon werden die Domains sonst auch nicht aufgerufen über meinen Router. Gestern abend ist mir zumindest nichts aufgefallen, laut dem Heise-Bericht hat Cloudflare das Problem erstmal behoben (keine Validierung mehr).

    Telekom Glasfaser 300 über Fritzbox 5690pro

  • DNSSEC der .de Rootzone war kaputt und konnte als Folge eben nicht mehr validiert werden.

    Spoiler anzeigen

    ISP: HTP Surf & Fon 1.000 MBit/s Download / 500 MBit/s Upload (Glasfaser)

    Router: MikroTik CCR2004-16G-2S+ (RouterOS 7.22.1) + Genexis Fibertwist F2110-2 (Rev2.0) @ AON (1000BASE-BX)

    VoIP: Gigaset N670 IP Pro Mini Multicell (Firmware 2.67.0), Cisco ATA-191-MPP 2-Port Phone Adapter (Firmware 11-3-2MPP0001-225), Gigaset Fusion (Firmware 2.0.1)

    Handset: Gigaset SL800H Pro (Firmware 131.013.04)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Das Problem lag aber wohl nicht an Cloudflare, sondern an Denic und betraf wohl alle "Drittanbieter-DNS-Dienste 😉

    das ist immer das Problem, wenn man auf einen Artikel verweist, den Heise-Bericht und Leute lesen dann nicht. Natürlich hat Cloudflare das nur für sich "behoben". Aber erstmal war das egal, das Problem ist bei mir nicht aufgetreten.

    Telekom Glasfaser 300 über Fritzbox 5690pro

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Jo, ich war auch betroffen.

    Hoste meinen Homeserver gerade über LTE (ja, öffentliche IPv4), irgendwann gegen 22 Uhr hat Hosttracker mir gesagt, dass kein Zugriff von Außen mehr möglich sei. Ich hab eine .de Domain.

    Um 00:40 Uhr nachts kam dann die Meldung dass mein Server wieder da ist..

  • Nur Clients, die DNSSEC validierende DNS-Server in ihrer Konfiguration (üblicherweise im Router) hatten sind auf die Probleme gestoßen. Quad 9 9.9.9.9 hatte das Problem, der nicht validierende 9.9.9.10 hatte es nicht.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Nur Clients, die DNSSEC validierende DNS-Server in ihrer Konfiguration (üblicherweise im Router) hatten sind auf die Probleme gestoßen.

    Zumindest wurde somit offenbar, dass die dynamisch von der DG zugewiesen DNS-Server (richtiger ist eigentlich der Begriff "DNS-Resolver") dnscache001.dg-w.de (185.22.44.50, 2a00:6020:100::1) und dnscache002.dg-w.de (185.22.44.50, 2a00:6020:200::1) validierende Resolver sind (was ja sehr gut ist). Denn mit diesen hatte ich das Problem gestern auch (aber erst, nachdem "de"-Einträge in deren Cache nach TTL-Ablauf gelöscht wurden), mit meinem lokal am Client installierten und für die DNS-Auflösung benutzten validierenden Resolver "unbound" bemerkte ich das Problem hingegen früher.

  • das hat aber nichts mit dem Thema zu tun.
    DoT läuft unabhängig von DNSSEC.
    Nur DNSSEC war das Problem.

    mein Gott laufen hier Aufpassere herum. Bist du hier der Blockwart maik ?
    JA, der Hinweis war völlig unnötig und nur eine zusätzliche Info zu meinem Posting

    DEIN Posting, lieber maik, ist zu 100% unnötig in diesem Thread

    Telekom Glasfaser 300 über Fritzbox 5690pro

  • Ups, da ist aber jemand empfindlich :/

    JA, der Hinweis war völlig unnötig und nur eine zusätzliche Info zu meinem Posting

    Nein der Hinweis war gut gemeint, weil du in deinem Post verschiedene Dinge im Bezug auf DNS verwechselt hast. Der post von maik6849 war vielleicht etwas knapp, aber grundsätzlich korrekt und bestimmt kein Grund jetzt so zu reagieren.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.