Keine DNS-Auflösung bei IPv6 only Domain über die Fritz!Box ?

NanoBot

Mitglied
Mitglied seit
27 Jun 2005
Beiträge
439
Punkte für Reaktionen
32
Punkte
28
Hallo Leute,

ich habe einen Account bei freedns.afraid.org. Dort habe ich schon längere Zeit die Subdomain "meineDomain.homenet.org" ( das ist natürlich nur ein symbolischer Name ) eingerichtet, für welche sowohl ein A, also auch ein AAAA Record existiert. Die IPv4- und IPv6-Adressen für diese Domain werden von meiner gefreezten Fritz!Box aus per "onlinechanged" mit wget geupdatet, was auch problemlos funktioniert. Wenn ich meineDomain.homenet.org unter Verwendung der Fritz!Box als DNS auflösen will, funktioniert dies wie es soll, nämlich daß sowohl die ( externe ) IPv4-Adresse, als auch die routingfähige IPv6-Adresse der Fritz!Box ausgeworfen werden.

Nun habe ich gestern probeweise mal einen neuen Subdomain-Eintrag meineDomain1.homenet.org zugefügt, für welchen aber nur ein AAAA Record angelegt wurde. Dieser Eintrag zeigt dann nicht auf die IP-Adresse der Fritz!Box, sondern auf die routingfähige IPv6-Adresse eines der Rechner im Netzwerk. Das updaten dieser IPv6-Adresse, vorerst nur manuell per Link im Browser, funktioniert. Jedoch gibt es dann Probleme bei der Auflösung dieser Adresse:

"nslookup meineDomain1.homenet.org" ohne explizite Angabe eines DNS, also unter Verwendung der FB als DNS, liefert nur

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
Name: meineDomain1.homenet.org

Mache ich das gleiche mit "nslookup meineDomain1.homenet.org 8.8.8.8", verlange also explizit google als Nameserver, dann gibt es sowohl per SSH auf der FB, als auch unter Windows die korrekte Antwort, nämlich nur die IPv6-Adresse, denn eine IPv4-Adresse existiert ja für diese Subdomain nicht. Es nutzt allerdings nichts, wenn ich jetzt google ( 8.8.8.8 ) direkt auf der FB als Nameserver anstelle des vom ISP zugewiesenen DNS eintrage, denn auch dann ist die Abfrage nach meineDomain1.homenet.org sowohl auf der FB als auch am Windows Rechner erfolglos, also timeout.

Das merkwürdige dabei ist, daß der schon länger exisiterende Eintrag meineDomain.homenet.org, für den es ja einen A als auch einen AAAA Record gibt, von der Fritz!Box problemlos aufgelöst wird. Nun dachte ich, vielleicht liegt es ja daran, daß es für die erste Subdomain auch einen A Record gibt, und habe für meineDomain1.homenet.org pro Forma einen angelegt, aber das bringt nichts.

Ach ja, wenn ich z.B. bei heise bei den Internet-Tools meineDomain1.homenet.org abfrage und anpinge, funktioniert dies auch, wie es sollte. Dabei habe IPv6 Ping in der FB für diese Interface-ID natürlich vorher freigegeben

Hat jemand eine Idee, wieso die ältere Subdomain vom DNS in der FB problemlos aufgelöst werden kann, während es bei der neueren nicht funktionieren will ? Falls das Problem schon diskutiert worden sein sollte ( ich habe im Board nichts gefunden ) reicht natürlich ein Pointer auf den entsprechenden Thread.


C.U. NanoBot
 
"Problem" ist gewollt, Thema nicht neu, Suche Stichwort DNS Rebind Schutz.

Dort Domain eintragen und schon gibts wieder IP.
 
Danke für die prompte Antwort. :D

Ich habe die neue Subdomain auf der entsprechenden Seite der FB eingetragen und schon funktioniert die DNS-Abfrage wie gewünscht. Wenn ich das richtig verstehe, dann arbeitet der Rebind-Schutz per default für alle IP-Adressen, welche vom Internet aus betrachtet, "hinter" der Fritz!Box im Heimnetz liegen ? Das erklärt dann auch, wieso daß Problem bei der älteren Subdomain nicht auftrat, denn diese zeigt ja auf die Fritz!Box selbst und ist somit nicht "dahinter" im Heimnetz.
 
Greift sobald ein externer Hostname auf interne IP verweist.

Bei IPv6 sind intern halt öffentliche IP Adressen, und da greift dann der Schutz. Würde wohl auch greifen wenn ne 192.168.178.x IP nehmen würdest, nur solche setzt man normal ja nicht bei externen Hostnamen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.