summertimes
Goto Top

Warum funktionieren meine neuen DNS-Einträge nicht sofort?

Würden neue Aufzeichnungen von meinem Apknite nicht sofort funktionieren? Ich verstehe, dass Änderungen an vorhandenen Datensätzen aufgrund von TTL einige Zeit in Anspruch nehmen, aber sollten neue Datensätze nicht sofort funktionieren?

Ich verwende NameCheap DNS und mein neuer A-Eintrag wurde sofort bei mxtoolbox.com angezeigt, aber bei Google ist dies nicht der Fall. Auch versucht, nslookup zu OpenDNS und Level3.

Was verstehe ich nicht?

Content-Key: 493249

Url: https://administrator.de/contentid/493249

Printed on: April 27, 2024 at 00:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Sep 09, 2019 at 05:20:48 (UTC)
Goto Top
Das kann bis zu 24 Stunden dauern bis der Eintrag repliziert ist.
Member: maretz
maretz Sep 09, 2019 at 05:37:04 (UTC)
Goto Top
Warum sollten die denn sofort funktionieren?
Erstmal: Wo trägst du die ein? Ich denke mal das die meisten Anbieter dir nen Web-Interface geben, da sagt "speichern" nicht das der das auch sofort überträgt, da sind ggf. noch einige Prüf-Scripte vorher...

Dann müssten auch bei neuen Einträgen erst mal die entsprechenden Einträge repliziert werden. Nehmen wir an ich packe auf meinen Server "superserver.de" als neue DNS-Domain. Woher soll dein DNS denn überhaupt erst mal wissen das es diese Domain gibt? Du weisst nix von meinem DNS. Somit wirst du deinen Provider-DNS anfragen. Der weiss nix davon - schade, fragt er den nächsten... bis hin zum Root-DNS. Nur: Der weiss ja auch noch nix davon solang MEIN Server da noch nicht eingetragen wurde... Also wird dir die gesamte Domain um die Ohren fliegen und sagen das es die noch nicht gibt...

So, jetzt gibt es meine Domain irgendwann. Jetzt versuchst du "gibbetnich.superserver.de" zu erreichen. Da du ja vorher superserver erreichen konntest - hey, du weisst wo du gucken musst. Leider sagt ja mein Server jetzt noch das der Host nicht existiert. Schade, hab wohl was falsch gemacht. Also flugs in den DNS eingetragen und go... lokal auflösen klappt jetzt ja auch, ich bin glücklich. Du versuchst das, dein Provider-DNS guckt im Cache, fragt ob du blöd bist weil du doch vor 2 min schon gefragt hast und es den nich gab -> gibbet immer noch nich (aus dem Cache) und du bist raus.

Du siehst - es hängt nicht nur von DEINEM Eintrag ab sondern noch davon was wo wann abgelaufen ist. Es kann sogar erheblich länger als 24h dauern, wobei es NORMALERWEISE auch erheblich schneller geht. Oft hilft hier die Admin-Problemlösung: Geht nicht? Ok, erst mal nen Kaffee trinken und nach 10-15 Min hat sich das Problem ganz von alleine behoben ...
Member: Lochkartenstanzer
Lochkartenstanzer Sep 09, 2019 at 05:43:18 (UTC)
Goto Top
Zitat von @maretz:

Oft hilft hier die Admin-Problemlösung: Geht nicht? Ok, erst mal nen Kaffee trinken und nach 10-15 Min hat sich das Problem ganz von alleine behoben ...

Manchmal hilft eine ganze Kanne Kaffee. face-smile

lks
Member: maretz
maretz Sep 09, 2019 at 05:46:34 (UTC)
Goto Top
das wären dann also 30 min? :D
Member: StefanKittel
StefanKittel Sep 09, 2019 at 05:47:28 (UTC)
Goto Top
Moin,

ja, sollten.
Aber fehlende Einträge werden auch gecacht.
Wenn Du z.B. vorher mit ping oder nslookup dies testet wird dieses Ergebnis auch gecachet.

Es können aber noch ganz andere Dinge daran beteiligt sein.

Stefan
Member: Lochkartenstanzer
Lochkartenstanzer Sep 09, 2019 updated at 05:54:50 (UTC)
Goto Top
Zitat von @maretz:

das wären dann also 30 min? :D

Ja, Aber inklusive Auffüllen der Kanne mit neuem Kaffee.

lks

PS Zum Problem:

Je nachdem, wieviele Server "dazwischenhängen" und die Einträge bis zum primary NS duchgetickert sind, kann das einige Zeit dauern. Dazu kommen die oben vom maretz schon erwähnten Caches zum "Nichtvorhandensein" von Einträgen, die das Ganze nochmal verzögern können. Also Geduld haben und Kaffee trinken. Manchmal hilft auch ein Ostfriesentee (den Rum nicht vergessen).
Member: LordGurke
LordGurke Sep 09, 2019 at 06:27:18 (UTC)
Goto Top
Kurz:
Es gibt auch einen "Negative Cache" für nichtexistente Einträge. Sonst würden die Server ja mit Anfragen zu nichtexistenten Namen oder RR-Typen zugeballert.
Wie lange der Neg-Cache hält, ergibt sich aus der TTL des SOA-Records, der ja in solchen Fällen anstelle des angefragten Namens ausgeliefert wird.