{"id":1517,"date":"2023-09-16T11:04:47","date_gmt":"2023-09-16T09:04:47","guid":{"rendered":"http:\/\/blog.schmoigl-online.de\/?p=1517"},"modified":"2023-09-26T23:26:50","modified_gmt":"2023-09-26T21:26:50","slug":"fehler-beim-auflosen-von-dns-eintragen-im-browser-nslookup-funktioniert-aber","status":"publish","type":"post","link":"http:\/\/blog.schmoigl-online.de\/?p=1517","title":{"rendered":"Fehler beim Aufl\u00f6sen von DNS-Eintr\u00e4gen im Browser; nslookup funktioniert aber"},"content":{"rendered":"\n<p>Wenn alle Browser auf dem Client Fehlermeldungen bringen, da\u00df der DNS nicht aufgel\u00f6st werden kann, es aber per nslookup die Anfrage funktioniert, kann das an einer falschen Uhrzeit auf dem DNS-Server\/-Proxy liegen.<\/p>\n\n\n\n<p>Am DNS-Server k\u00f6nnen auch folgende Fehlermeldungen auftauchen:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Sep 16 07:41:42 raspberrypi named[3538]: no valid RRSIG resolving 'mozilla.org\/DS\/IN': 2001:500:e::1#53<br>Sep 16 07:41:42 raspberrypi named[3538]: validating gdtpongmpok61u9lvnipqor8lra9l4t0.org\/NSEC3: verify failed due to bad signature (keyid=35418): RRSIG validity period has not begun<br>Sep 16 07:41:42 raspberrypi named[3538]: validating gdtpongmpok61u9lvnipqor8lra9l4t0.org\/NSEC3: no valid signature found<br>Sep 16 07:41:42 raspberrypi named[3538]: validating org\/SOA: verify failed due to bad signature (keyid=35418): RRSIG validity period has not begun<br>Sep 16 07:41:42 raspberrypi named[3538]: validating org\/SOA: no valid signature found<\/pre>\n\n\n\n<p>Ein TCPDump von nslookup sieht erfolgreich aus:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">07:36:08.271092 IP 192.168.3.31.54018 &gt; 192.168.3.1.53: 1+ PTR? 1.3.168.192.in-addr.arpa. (42)\n07:36:08.272283 IP 192.168.3.1.53 &gt; 192.168.3.31.54018: 1 NXDomain* 0\/1\/0 (97)\n07:36:08.273270 IP 192.168.3.31.54019 &gt; 192.168.3.1.53: 2+ A? tagesschau.de. (31)\n07:36:08.274217 IP 192.168.3.1.53 &gt; 192.168.3.31.54019: 2 1\/4\/0 A 34.110.152.241 (168)\n07:36:08.276924 IP 192.168.3.31.54020 &gt; 192.168.3.1.53: 3+ AAAA? tagesschau.de. (31)\n07:36:08.277975 IP 192.168.3.1.53 &gt; 192.168.3.31.54020: 3 1\/4\/0 AAAA 2600:1901:0:1b60:: (180)<\/pre>\n\n\n\n<p>Ein TCPDump vom Browser sieht dann aber anders aus:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">07:37:14.452170 IP 192.168.3.1.53 &gt; 192.168.3.31.64841: 12530 ServFail 0\/0\/0 (49)\n07:37:14.745237 IP 192.168.3.31.64841 &gt; 192.168.3.1.53: 49876+ A? www.tagesschau.de. (35)\n07:37:14.786750 IP 192.168.3.1.53 &gt; 192.168.3.31.64841: 49876 <strong>ServFail<\/strong> 0\/0\/0 (35)<\/pre>\n\n\n\n<p>Fehler war, da\u00df die Uhrzeit des Betriebssystems sehr weit (ca. 3 Stunden) hinter der realen Uhrzeit eingestellt war. <\/p>\n\n\n\n<p>Die Tatsache, da\u00df ein NTP-Dienst auf dem DNS-Server\/-Proxy lief, half der Sache nichts.<\/p>\n\n\n\n<p>Nachdem die Uhrzeit korrigiert war und der DNS-Server neu gestartet wurde, lief alles wieder ganz normal<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn alle Browser auf dem Client Fehlermeldungen bringen, da\u00df der DNS nicht aufgel\u00f6st werden kann, es aber per nslookup die Anfrage funktioniert, kann das an einer falschen Uhrzeit auf dem DNS-Server\/-Proxy liegen. Am DNS-Server k\u00f6nnen auch folgende Fehlermeldungen auftauchen: Sep 16 07:41:42 raspberrypi named[3538]: no valid RRSIG resolving &#8216;mozilla.org\/DS\/IN&#8217;: 2001:500:e::1#53Sep 16 07:41:42 raspberrypi named[3538]: validating &#8230;<\/p>\n<p><a href=\"http:\/\/blog.schmoigl-online.de\/?p=1517\" class=\"more-link\">Continue reading &lsquo;Fehler beim Aufl\u00f6sen von DNS-Eintr\u00e4gen im Browser; nslookup funktioniert aber&rsquo; &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52,40],"tags":[],"class_list":["post-1517","post","type-post","status-publish","format-standard","hentry","category-networking","category-tippstricks"],"_links":{"self":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1517"}],"version-history":[{"count":2,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1517\/revisions"}],"predecessor-version":[{"id":1586,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=\/wp\/v2\/posts\/1517\/revisions\/1586"}],"wp:attachment":[{"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1517"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.schmoigl-online.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}