Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Telekom Festnetz Störung

65 views
Skip to first unread message

Dr. Joachim Neudert

unread,
Nov 27, 2016, 12:51:12 PM11/27/16
to
Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die IP
Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet gleich
zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.

Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
meinen Router im Minuten Takt zu resetten.

So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
Terrasse und den Balkon hinaus...


--
please forgive my iPhone typos -sent via Newstap

Holger Marzen

unread,
Nov 27, 2016, 1:15:03 PM11/27/16
to
Den Google DNS 8.8.8.8 einstellen hilft nicht?

Ich merke eh nichts von der Störung, weil ich einen eigenen
vollständigen Nameserver auf meinem Router laufen hab.

Dr. Joachim Neudert

unread,
Nov 27, 2016, 1:29:32 PM11/27/16
to
Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
einen authoritative name Server im Internet betreibe ?


name: ns1.neudert-net.de
address:88.198.25.21



Neh, das Problem soll mal die Telekom lösen, ich fang jetzt nicht an die
name Server Konfiguration auf allen Endgeräten und dem Telekom Router
händisch einzustellen statt den DHCP Server des Routers zu nutzen.

P.S. Da fällt mir ein, oh Gott oh Gott wenn ich jetzt gerade einen Film
Streamen möchte und jetzt kann ich gar nicht! Das ist die Notsituation die
hier von allen Leuten immer an die Wand gemalt wird!

Eine Katastrophe. Ich bin jetzt auf 300 Kabelsender zurückgeworfen von Sky
und Kabel Deutschland und auf die etwa 30 noch nicht aus der Folie
ausgepackten Blu-Rays die daheim rumliegen. Kein Streaming möglich jetzt.
Wir werden alle sterben!

P.P.S. Ein hoch auf Nico Rosberg, ich hätte seine Nerven heute nicht
gehabt!

Holger Marzen

unread,
Nov 27, 2016, 1:34:04 PM11/27/16
to
* On Sun, 27 Nov 2016 18:29:31 +0000 (UTC), Dr Joachim Neudert wrote:

> Holger Marzen <hol...@marzen.de> wrote:
>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>>
>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die IP
>>> Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet gleich
>>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>
>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>>> meinen Router im Minuten Takt zu resetten.
>>>
>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>>> Terrasse und den Balkon hinaus...
>>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>>
>> Ich merke eh nichts von der Störung, weil ich einen eigenen
>> vollständigen Nameserver auf meinem Router laufen hab.
>
> Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
> einen authoritative name Server im Internet betreibe ?

Na dann hast Du doch eh kein Problem.

> Neh, das Problem soll mal die Telekom lösen, ich fang jetzt nicht an die
> name Server Konfiguration auf allen Endgeräten und dem Telekom Router
> händisch einzustellen statt den DHCP Server des Routers zu nutzen.

Na dann hast Du ja doch ein Problem.

> P.S. Da fällt mir ein, oh Gott oh Gott wenn ich jetzt gerade einen Film
> Streamen möchte und jetzt kann ich gar nicht! Das ist die Notsituation die
> hier von allen Leuten immer an die Wand gemalt wird!

Stell halt ein Mal Deinen eigenen Server ein und gut. Und hinterleg ihn
im DHCP.

Stephan Bumberger

unread,
Nov 27, 2016, 3:45:06 PM11/27/16
to
Am 27.11.2016 um 19:29 schrieb Dr. Joachim Neudert:
> Holger Marzen <hol...@marzen.de> wrote:
>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>>
>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die IP
>>> Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet gleich
>>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>
>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>>> meinen Router im Minuten Takt zu resetten.
>>>
>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>>> Terrasse und den Balkon hinaus...
>>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>>
>> Ich merke eh nichts von der Störung, weil ich einen eigenen
>> vollständigen Nameserver auf meinem Router laufen hab.
>>
>
> Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
> einen authoritative name Server im Internet betreibe ?
>
>
> name: ns1.neudert-net.de
> address:88.198.25.21
>
>
>
> Neh, das Problem soll mal die Telekom lösen, ich fang jetzt nicht an die
> name Server Konfiguration auf allen Endgeräten und dem Telekom Router
> händisch einzustellen statt den DHCP Server des Routers zu nutzen.


Du hast das Prinzip nicht verstanden, Du sollst am Router die 8.8.8.8
eintragen, der Rest kann so bleiben wie er ist.

Natürlich soll die Telekom das Problem lösen, aber bis dahin muss man
kreativ sein.

Ein Notarzt muss auch manchmal die unmöglichsten Dinge tun, wenn es
hilft ist das alles ok.

--
Stephan

Jörg Tewes

unread,
Nov 27, 2016, 4:55:05 PM11/27/16
to
Holger Marzen schrieb:
> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>
>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die IP
>> Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet gleich
>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>
>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>> meinen Router im Minuten Takt zu resetten.
>>
>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>> Terrasse und den Balkon hinaus...
>
> Den Google DNS 8.8.8.8 einstellen hilft nicht?

Ist sogar die von der Telekom empfohlene Vorgehensweise auf Twitter
gewesen, wenn ich nicht irre.


Bye Jörg

--
"Optimismus ist, bei Gewitter auf dem höchsten Berg in einer
Kupferrüstung zu stehen und »Scheiß Götter!« zu rufen."

Jörg Tewes

unread,
Nov 27, 2016, 4:58:44 PM11/27/16
to
Dr. Joachim Neudert schrieb:
> Holger Marzen <hol...@marzen.de> wrote:
>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert
>> wrote:
>>
>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu
>>> dass die IP Telefonie nicht mehr geht.die Fehler-Meldungs
>>> Telefonnummer meldet gleich zurecht das es eine Störung gibt,
>>> meistens ist sie nur besetzt und wenn man durchkommt ist der
>>> Roboter nicht mehr in der Lage die diktierte oder eingetippte
>>> Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>
>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich
>>> aufhören meinen Router im Minuten Takt zu resetten.
>>>
>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich
>>> nämlich auf die Terrasse und den Balkon hinaus...
>>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>>
>> Ich merke eh nichts von der Störung, weil ich einen eigenen
>> vollständigen Nameserver auf meinem Router laufen hab.
>>
>
> Warum sollte ich gerade den Google Server eintragen wenn ich doch
> selber einen authoritative name Server im Internet betreibe ?

Weils bei dir Probleme mit dem Telekom DNS gibt? Oder nur bei der
IP-Telefonie? Da würde der Google DNS wohl nicht helfen.

> Neh, das Problem soll mal die Telekom lösen,

Dann weiterhin von der Terasse aus posten und frieren. :-)

> ich fang jetzt nicht an die name Server Konfiguration auf allen
> Endgeräten und dem Telekom Router händisch einzustellen statt den
> DHCP Server des Routers zu nutzen.

Der "Router" ist nicht der Telekom Router? Ich würde nämlich nur den
DNS im Anschluß-Router (bei dir Telekom-Router) ändern, und allen
anderen Geräten diesen DNS per DHCP mitteilen. Ich bräuchte also nur
ein Gerät händisch ändern. Bzw. habe ich schon lange gemacht.


Bye Jörg

--
"The universe doesn't give you any points for doing things that
are easy."
(Sheridan to Garibaldi, "The Geometry of Shadows")

Dietz Pröpper

unread,
Nov 27, 2016, 5:35:02 PM11/27/16
to
Dr. Joachim Neudert wrote:

> Holger Marzen <hol...@marzen.de> wrote:
>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>>
>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die
>>> IP Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet
>>> gleich
>>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>
>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>>> meinen Router im Minuten Takt zu resetten.
>>>
>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf
>>> die Terrasse und den Balkon hinaus...

Äh, kann Dein jesusPhone kein Tethering? Hmm. Ist da was kaputt oder ist das
so vorgesehen?

>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>>
>> Ich merke eh nichts von der Störung, weil ich einen eigenen
>> vollständigen Nameserver auf meinem Router laufen hab.
>
> Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
> einen authoritative name Server im Internet betreibe ?
>
> name: ns1.neudert-net.de
> address:88.198.25.21

Ich befürchte, da hast Du nicht so recht verstanden, wie DNS funktioniert.
Dein Nameserver brauchst Du für Deine lokale Namensauflösung in etwa so
dringend wie ein Fisch ein Fahrrad.

> Neh, das Problem soll mal die Telekom lösen, ich fang jetzt nicht an die
> name Server Konfiguration auf allen Endgeräten und dem Telekom Router
> händisch einzustellen statt den DHCP Server des Routers zu nutzen.

Tipp, Du bist gerade dabei, das IT-Äquivalent eines Homöopathie-Verkäufers zu
geben. Du reihst Fachbegriffe in einer Form aneinander, die, mit Verlaub, nur
den Schluss zulassen, dass Du nicht so recht weißt, wovon Du sprichst.

> P.S. Da fällt mir ein, oh Gott oh Gott wenn ich jetzt gerade einen Film
> Streamen möchte und jetzt kann ich gar nicht! Das ist die Notsituation die
> hier von allen Leuten immer an die Wand gemalt wird!

Hättest Du für heute geplant, mit Hilfe Deiner Infrastruktur acht Leuten einen
schönen Abend zu bereiten, dann hätte das halt nicht funktioniert. Nicht das
Ende der Welt, keine Frage.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 12:49:32 AM11/28/16
to
Dietz Pröpper <dietz...@rotfl.franken.de> wrote:
> Dr. Joachim Neudert wrote:
>
>> Holger Marzen <hol...@marzen.de> wrote:
>>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>>>
>>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die
>>>> IP Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet
>>>> gleich
>>>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>>>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>>>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>>
>>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>>>> meinen Router im Minuten Takt zu resetten.
>>>>
>>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf
>>>> die Terrasse und den Balkon hinaus...
>
> Äh, kann Dein jesusPhone kein Tethering? Hmm. Ist da was kaputt oder ist das
> so vorgesehen?
>
>>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>>>
>>> Ich merke eh nichts von der Störung, weil ich einen eigenen
>>> vollständigen Nameserver auf meinem Router laufen hab.
>>
>> Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
>> einen authoritative name Server im Internet betreibe ?
>>
>> name: ns1.neudert-net.de
>> address:88.198.25.21
>
> Ich befürchte, da hast Du nicht so recht verstanden, wie DNS funktioniert.


Ah ja. Danke für den Hinweis.

> Dein Nameserver brauchst Du für Deine lokale Namensauflösung in etwa so
> dringend wie ein Fisch ein Fahrrad.

Ah geh?

Mal ernsthaft: ich betreibe den Nameserver ns.5sl.org wohl schon länger als
Google seine Nameserver betreibt. Seit 1998.

Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND hat
die Delegation für etwa 100 Domains.

Jetzt erzähl mir mehr von DNS.


http://www.abc.net.au/news/image/7797710-1x1-340x340.jpg


(und wenn ich einen anderen Nameserver lokal im Netz einstelle als den
eines Providers, dann stelle ich meinen eigenen ein und nicht Googles
8.8.8.8, capisco?)

Real men have nameservers.

Juergen P. Meier

unread,
Nov 28, 2016, 12:51:26 AM11/28/16
to
Stephan Bumberger <bumb...@gmx.de>:
> Du hast das Prinzip nicht verstanden, Du sollst am Router die 8.8.8.8
> eintragen, der Rest kann so bleiben wie er ist.

Wer google DNS verwendet, hat den Knall nicht gehoert.

Zumindest hat er keinerlei Anrecht mehr auf Schutz seiner
persoenlichen Daten.

Juergen P. Meier

unread,
Nov 28, 2016, 12:52:44 AM11/28/16
to
Jörg Tewes <jogi...@gmx.net>:
> Holger Marzen schrieb:
>> * On Sun, 27 Nov 2016 17:51:12 +0000 (UTC), Dr Joachim Neudert wrote:
>>
>>> Laut Heise sind die DNS Server gestört. Führt bei mir auch dazu dass die IP
>>> Telefonie nicht mehr geht.die Fehler-Meldungs Telefonnummer meldet gleich
>>> zurecht das es eine Störung gibt, meistens ist sie nur besetzt und wenn
>>> man durchkommt ist der Roboter nicht mehr in der Lage die diktierte oder
>>> eingetippte Telefonnummer entgegenzunehmen auf der die Störung vorliegt.
>>>
>>> Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>>> meinen Router im Minuten Takt zu resetten.
>>>
>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>>> Terrasse und den Balkon hinaus...
>>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>
> Ist sogar die von der Telekom empfohlene Vorgehensweise auf Twitter
> gewesen, wenn ich nicht irre.

Hmm, ob man die Telekom deswegen Abmahnen kann? Ist immerhin eine
Anstiftung.

Hermann Riemann

unread,
Nov 28, 2016, 2:39:12 AM11/28/16
to
Am 27.11.2016 um 19:14 schrieb Holger Marzen:

> Den Google DNS 8.8.8.8 einstellen hilft nicht?

Und wenn die dann IP-Adressen nach anderen Bedarf liefern?
Etwa statt der IP-Adresse einer Bank die IP-Adresse
eines Banksimulators?

Der in der ersten Stufe lediglich mitprotokolliert,
in der 2. Stufe dann Zahlungen umzweigt,
die dann nicht auftauchen?

Wenn das Guthaben dann zur anderweitigen Finanzierung
verwendet wird ..

Hermann
der allerdings eher die Ausnutzung für
Verkaufsumlenkung vermutet.

--
www.Hermann-Riemann.de

Shinji Ikari

unread,
Nov 28, 2016, 2:40:41 AM11/28/16
to
Guten Tag

Dr. Joachim Neudert <neu...@5sl.org> schrieb

>Auf Heise habe ich die Störung jetzt verifiziert. Also kann ich aufhören
>meinen Router im Minuten Takt zu resetten.
>
>So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>Terrasse und den Balkon hinaus...

Hm. Ich lege meinen LTE-Hotspot dann auf die Terasse, gegen den
Schnee/Regen eine kleine Plastikschuessel drueber und dann schoen im
Warmen (innen) per WLAN weiter machen. (Wenn wirklich mal alle meine
anderen WAN-Anschluesse gleichzeitig ausfallen wuerden).

Dr. Joachim Neudert

unread,
Nov 28, 2016, 2:50:16 AM11/28/16
to
Am 28.11.16 um 08:40 schrieb Shinji Ikari:
Ja, das ginge auch. Tethering kann mein iPhone wie auch mein iPad, mit
dem ich abends online bin und gepostet habe. Aber online war es ja sowieso.

Ich bin eh' gerade einfach schlafen gegangen, darf man das auch?

Es gibt Updates:

"[Update 28.11., 7:20] Die Telekom hat inzwischen großflächige Störungen
beim DSL-Zugang bestätigt. Eine Ursache wurde ebensowenig genannt wie
ein Zeitpunkt, bis zu dem man die Probleme behoben haben möchte. Das
Ändern des DNS-Anbieters sorgt lediglich vorübergehend für Abhilfe,
ebenso wie ein Reboot des Routers. (odi)"


Dachte ich mir schon, daß hektisches Router-Umkonfigurieren zu Hause
nicht die Probleme lösen würde, die ja bei der Telekom entstehen und bei
der Telekom liegen.

Alleine kam es nicht mehr hoch, nach Router- und ISDN-Anlagen Reset ging
es bei mir heute morgen wieder störungsfrei. Aber offenbar bestehen die
Probleme woanders fort.

Juergen P. Meier

unread,
Nov 28, 2016, 3:28:42 AM11/28/16
to
Hermann Riemann <nospan....@hermann-riemann.de>:
> Am 27.11.2016 um 19:14 schrieb Holger Marzen:
>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>
> Und wenn die dann IP-Adressen nach anderen Bedarf liefern?
> Etwa statt der IP-Adresse einer Bank die IP-Adresse
> eines Banksimulators?

Das wird Google wohl nie machen. Fuer Google ist es viel lukrativer zu
korrelieren, was deine nicht-Browserprogramme so alles an Services
nutzen und mit wem du ausserhalb von gmail/gtalk so alles kommunizierst.

Frueher hab ich noch laut ueber all die Idioten mit ihrem
Inkognito-Browser-mit-Tor-Plugin gelacht, die obiges als DNS Server
nutzten. Heute hab ich nicht mal mehr Mitleid ueber.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 3:37:02 AM11/28/16
to

> Es gibt Updates:
>
> "[Update 28.11., 7:20] Die Telekom hat inzwischen großflächige Störungen
> beim DSL-Zugang bestätigt. Eine Ursache wurde ebensowenig genannt wie
> ein Zeitpunkt, bis zu dem man die Probleme behoben haben möchte. Das
> Ändern des DNS-Anbieters sorgt lediglich vorübergehend für Abhilfe,
> ebenso wie ein Reboot des Routers. (odi)"
>
>
> Dachte ich mir schon, daß hektisches Router-Umkonfigurieren zu Hause
> nicht die Probleme lösen würde, die ja bei der Telekom entstehen und bei
> der Telekom liegen.
>
> Alleine kam es nicht mehr hoch, nach Router- und ISDN-Anlagen Reset ging
> es bei mir heute morgen wieder störungsfrei. Aber offenbar bestehen die
> Probleme woanders fort.
>


Weiteres Update:

https://telekomhilft.telekom.de/t5/Telefonie-Internet/Problemen-an-Telekom-Anschluessen/m-p/2294533#M694126

Wohl ein Angriff auf die Router. Der Speedport 921V scheint empfindlich
zu sein, noch ein paar andere nah verwandte Geräte auch.

Etwa 900 000 Kunden in D betroffen.

Nachdem es bei mir ein Telekom-Leih-Router ist (die Fritzbox 7390
schaffte bei mir ja keinen DSL-connect, brach alle 7 Sekunden ab, der
Leihrouter hingegen verbiss sich förmlich in die Leitung und liefert
heute 110/40 MBit/s) ist das nun- ein PAL...

Böse Eindringlinge ins Netz sollten nicht gleich die ganze
Netzverbindung kappen und sich gleich selbst wieder aussperren, nur als
Hint.

Holger Marzen

unread,
Nov 28, 2016, 3:38:41 AM11/28/16
to
* On Mon, 28 Nov 2016 08:39:10 +0100, Hermann Riemann wrote:

> Am 27.11.2016 um 19:14 schrieb Holger Marzen:
>
>> Den Google DNS 8.8.8.8 einstellen hilft nicht?
>
> Und wenn die dann IP-Adressen nach anderen Bedarf liefern?
> Etwa statt der IP-Adresse einer Bank die IP-Adresse
> eines Banksimulators?

Wir vertrauen anderen mehr, als manche zugeben möchten. Wer hat schon
alle Software, die bei ihm läuft, analysiert und bis ins letzte
verstanden?

Die Vorbehalte gegen 8.8.8.8 sind valide. Aber als Test, ob es am DNS
liegt, war der Hinweis doch gar nicht so schlecht. Generell empfehle ich
einen eigenen, kompletten DNS (mit root-Hints) mit aktiviertem DNSSEC,
so habe ich das zu Hause laufen.

Dietz Pröpper

unread,
Nov 28, 2016, 3:40:02 AM11/28/16
to
Weswegen solltest man sie abmahnen können? Daten sind das Erdöl des 21.
Jh!!111

Dietz Pröpper

unread,
Nov 28, 2016, 3:40:03 AM11/28/16
to
Ich befürchte, es wird schlimmer ...

>> Dein Nameserver brauchst Du für Deine lokale Namensauflösung in etwa so
>> dringend wie ein Fisch ein Fahrrad.
>
> Ah geh?

Ja, wirklich. Daher Deine Ansage von oben bezüglich Google ns und Deines
eigenen ns ergibt keinen Sinn.

> Mal ernsthaft: ich betreibe den Nameserver ns.5sl.org wohl schon länger als
> Google seine Nameserver betreibt. Seit 1998.

Dann hast Du offenbar seit 1998 DNS nicht verstanden.

> Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND hat
> die Delegation für etwa 100 Domains.

Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was? Achja. Ob er
jetzt cache'd oder nicht ist in dem Kontext, wie soll man sagen, etwa so
relevant wie die Anzahl der D10-Kügelchen, welche Du zu Dir nimmst.

> Jetzt erzähl mir mehr von DNS.

Dazu müsstest Du mich mieten. Sorry, aber das Ausmaß an Unwissen, das hier
gerade durchscheint ist kaum in weniger als acht Stunden behebbar. Und ganz im
Vertrauen - es gibt inzwischen Dienstleister, die sowas in "bezahlbar" und
"kompetent" anbieten. Nur so als Tipp.

> (und wenn ich einen anderen Nameserver lokal im Netz einstelle als den
> eines Providers, dann stelle ich meinen eigenen ein und nicht Googles
> 8.8.8.8, capisco?)

Obwohl der nicht cache'd? Und Du bist sicher, dass Du auf Caching hinaus
wolltest?
Und wenn er das kann, warum verwendest Du dann die Telekom-DNS-Infra?

> Real men have nameservers.

Real men know what they're talkin' about, kiddo.

Holger Marzen

unread,
Nov 28, 2016, 3:44:57 AM11/28/16
to
* On Mon, 28 Nov 2016 09:37:01 +0100, Dr. Joachim Neudert wrote:

> https://telekomhilft.telekom.de/t5/Telefonie-Internet/Problemen-an-Telekom-Anschluessen/m-p/2294533#M694126
>
> Wohl ein Angriff auf die Router. Der Speedport 921V scheint empfindlich
> zu sein, noch ein paar andere nah verwandte Geräte auch.

Ich werde nicht schlau aus der Meldung. Vielleicht ist es gar kein
Angriff, sondern irgendwas hat die T im Netz geändert, und manche Router
kommen damit nicht zurecht.

Bei mir in der Firma würden die Kollegen erst man nachschauen, welche
Changes heute Nacht durchgeführt wurden.

> Etwa 900 000 Kunden in D betroffen.
>
> Nachdem es bei mir ein Telekom-Leih-Router ist (die Fritzbox 7390
> schaffte bei mir ja keinen DSL-connect, brach alle 7 Sekunden ab, der
> Leihrouter hingegen verbiss sich förmlich in die Leitung und liefert
> heute 110/40 MBit/s) ist das nun- ein PAL...

Ich habe eine leicht exotische Konstruktion von Allnet-DSL-Modem und
TP-Link-Router mit OpenWRT. Bei mir gab es als einzige Auffälligkeit,
dass die Squeezebox heute Morgen beim Radiowecken nur gepiepst hat, weil
sie den eingestellten Radiostream nicht erreicht hat. Die Probleme
können aber nur kurzzeitig gewesen sein.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 3:51:54 AM11/28/16
to
Am 28.11.16 um 09:36 schrieb Dietz Pröpper:

>> Real men have nameservers.
>
> Real men know what they're talkin' about, kiddo.
>


Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
paar von meinen.

Dazu mußt Du in deinem Computer ein sog. terminal aufnmachen (nach
deinen Ausführungen glaube ich, das schon erklären zu müssen).
Dann gibt es einen sog. prompt. Achtung, klicken hilft nicht weiter an
der Stelle.

Dann befragst Du mal eine große Datenbank, mit dem Befehl "whois". RIPE
antwortet dir dann. Da zeigst Du mir, welche Domains Du erstellt hast
und verantwortest und verwaltest. Als tech-c oder zone-c. Und wo die
Nameserver dazu stehen.

Hint: DNS ist bisserl mehr, als einen Nameserver einzustellen daheim.

Keine Ahnung, der Herr. Aber davon massig.
Gefällt Dir das Internet?

Wir haben es gebaut.



whois gerct.de
whois bfk-verband.de
whois landkreis-starnberg.de
whois lochschwab.de
whois 5sl.org
whois neudert.org


usw usf.

Jetzt Du.

Holger Marzen

unread,
Nov 28, 2016, 3:52:21 AM11/28/16
to
* On Mon, 28 Nov 2016 09:36:51 +0100, Dietz Pröpper wrote:

> Dr. Joachim Neudert wrote:
>
>> Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND hat
>> die Delegation für etwa 100 Domains.
>
> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was? Achja. Ob er
> jetzt cache'd oder nicht ist in dem Kontext, wie soll man sagen, etwa so
> relevant wie die Anzahl der D10-Kügelchen, welche Du zu Dir nimmst.
>
>> Jetzt erzähl mir mehr von DNS.

Ist ganz einfach. Der Nameserver, den Du betreibst, beantwortet der ganzen
Welt Anfragen nach Deinen 100 Domains.

Was bei der Telekom offenbar ausgefallen ist und bei den Kunden
durchschlägt, ist die Resolverfunktionalität, nämlich das Stellen von
Anfragen für Deine PCs und Tablets. Dein Router ist offenbar so
konfiguriert, dass er Telekom-Server als Resolver nimmt. Das ist
sinnvoll, da diese Resolver cachen und so das Ergebnis einer Anfrage
eine gewisse Zeit lang vielen Telekom-Kunden zur Verfügung steht, ohne
dass die Anfrage neu in die Welt geschickt werden muss.

Du kannst einen Nameserver zu Hause so als Resolver betreiben, dass er
immer die hinterlegten Telekom-Server fragt. Dann hast Du ein Problem,
wenn die nicht gehen, und es fällt der Telekom leicht, Antworten passend
zu ändern, z.B. Anfragen nach nicht existenten Adressen auf irgendwelche
eigenen Webserver mit Fehlermeldungen umzuleiten.

Du kannst aber auch diese Server komplett ignorieren und einen
resolvenden, cachenden Nameserver bei Dir betreiben. Beispielsweise
einen bind, in dem die sog. root-Hints einkonfiguriert sind. Dann fragt
er sich bis zum Ende selbst durch. Das macht ein wenig mehr Netzlast
global gesehen, aber in einer Zeit von Videstreaming tut das nicht weh.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 3:54:48 AM11/28/16
to
Am 28.11.16 um 09:44 schrieb Holger Marzen:
> * On Mon, 28 Nov 2016 09:37:01 +0100, Dr. Joachim Neudert wrote:
>
>> https://telekomhilft.telekom.de/t5/Telefonie-Internet/Problemen-an-Telekom-Anschluessen/m-p/2294533#M694126
>>
>> Wohl ein Angriff auf die Router. Der Speedport 921V scheint empfindlich
>> zu sein, noch ein paar andere nah verwandte Geräte auch.
>
> Ich werde nicht schlau aus der Meldung. Vielleicht ist es gar kein
> Angriff, sondern irgendwas hat die T im Netz geändert, und manche Router
> kommen damit nicht zurecht.

[Update 28.11. – 9:20 Uhr] Der Telekom zufolge sind etwa 900.000 Kunden
"mit bestimmten Routern" von den Störungen betroffen. Es gebe keinen
lokalen Schwerpunkt, eine scheinbare Häufung in den Ballungsgebieten
ergebe sich aus der Bevölkerungsverteilung. Zwar gebe es kein klares
Fehlerbild, es sei aber nicht ausgeschlossen, "dass auf Router der
genannten Typen gezielt Einfluss von außen genommen wurde". Man arbeite
weiter an der Behebung des Fehlers, halte aber die Empfehlung aufrecht,
betroffene Router vorübergehend vom Netz zu nehmen. (odi)


Heise-Ticker.

Bleibt interessant.

Übrigens: die DNS-Server der Telekom arbeiten die ganze Zeit fehlerlos,
das clevere Austauschen im Homerouter brachte- gar nichts. Man kann sie
leicht aus anderen Routern abfragen, flawless.

Holger Marzen

unread,
Nov 28, 2016, 3:56:25 AM11/28/16
to
* On Mon, 28 Nov 2016 09:54:47 +0100, Dr. Joachim Neudert wrote:

> [Update 28.11. – 9:20 Uhr] Der Telekom zufolge sind etwa 900.000 Kunden
> "mit bestimmten Routern" von den Störungen betroffen. Es gebe keinen
> lokalen Schwerpunkt, eine scheinbare Häufung in den Ballungsgebieten
> ergebe sich aus der Bevölkerungsverteilung. Zwar gebe es kein klares
> Fehlerbild, es sei aber nicht ausgeschlossen, "dass auf Router der
> genannten Typen gezielt Einfluss von außen genommen wurde". Man arbeite
> weiter an der Behebung des Fehlers, halte aber die Empfehlung aufrecht,
> betroffene Router vorübergehend vom Netz zu nehmen. (odi)
>
> Heise-Ticker.
>
> Bleibt interessant.
>
> Übrigens: die DNS-Server der Telekom arbeiten die ganze Zeit fehlerlos,
> das clevere Austauschen im Homerouter brachte- gar nichts. Man kann sie
> leicht aus anderen Routern abfragen, flawless.

Wie im richtigen Leben. Anfangs schien das Fehlerbild halbwegs klar zu
sein, dann kriegt die Sache eine Eigendynamik.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 4:00:27 AM11/28/16
to
Am 28.11.16 um 09:52 schrieb Holger Marzen:
> * On Mon, 28 Nov 2016 09:36:51 +0100, Dietz Pröpper wrote:
>
>> Dr. Joachim Neudert wrote:
>>
>>> Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND hat
>>> die Delegation für etwa 100 Domains.
>>
>> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was? Achja. Ob er
>> jetzt cache'd oder nicht ist in dem Kontext, wie soll man sagen, etwa so
>> relevant wie die Anzahl der D10-Kügelchen, welche Du zu Dir nimmst.
>>
>>> Jetzt erzähl mir mehr von DNS.
>
> Ist ganz einfach. Der Nameserver, den Du betreibst, beantwortet der ganzen
> Welt Anfragen nach Deinen 100 Domains.
>
> Was bei der Telekom offenbar ausgefallen ist und bei den Kunden
> durchschlägt, ist die Resolverfunktionalität, nämlich das Stellen von
> Anfragen für Deine PCs und Tablets. Dein Router ist offenbar so
> konfiguriert, dass er Telekom-Server als Resolver nimmt. Das ist
> sinnvoll, da diese Resolver cachen und so das Ergebnis einer Anfrage
> eine gewisse Zeit lang vielen Telekom-Kunden zur Verfügung steht, ohne
> dass die Anfrage neu in die Welt geschickt werden muss.
>
> Du kannst einen Nameserver zu Hause so als Resolver betreiben, dass er
> immer die hinterlegten Telekom-Server fragt. Dann hast Du ein Problem,
> wenn die nicht gehen,

kurzer Einschub: sie gehen. Flawless.

Die Speedport Router, v.a. 921V, sind das Problem.


> und es fällt der Telekom leicht, Antworten passend
> zu ändern, z.B. Anfragen nach nicht existenten Adressen auf irgendwelche
> eigenen Webserver mit Fehlermeldungen umzuleiten.
>
> Du kannst aber auch diese Server komplett ignorieren und einen
> resolvenden, cachenden Nameserver bei Dir betreiben. Beispielsweise
> einen bind, in dem die sog. root-Hints einkonfiguriert sind.

Ganz genau so laufen alle meine Nameserver. Die rootserver des Internet
sind hinterlegt.

> Dann fragt
> er sich bis zum Ende selbst durch. Das macht ein wenig mehr Netzlast
> global gesehen, aber in einer Zeit von Videstreaming tut das nicht weh.

Nur so und nicht anders arbeitet ein BIND9

Gruß

Joachim

Dietz Pröpper

unread,
Nov 28, 2016, 4:10:03 AM11/28/16
to
Dr. Joachim Neudert wrote:

> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>
>>> Real men have nameservers.
>>
>> Real men know what they're talkin' about, kiddo.
>
> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
> paar von meinen.

Ich lehne mich zurück und schaue zu, wie Du Dich gerade zum Brot machst. Nix
persönliches.

Dietz Pröpper

unread,
Nov 28, 2016, 4:15:03 AM11/28/16
to
Dr. Joachim Neudert wrote:

> Am 28.11.16 um 09:44 schrieb Holger Marzen:
>> * On Mon, 28 Nov 2016 09:37:01 +0100, Dr. Joachim Neudert wrote:
>>
>>> https://telekomhilft.telekom.de/t5/Telefonie-Internet/Problemen-an-Telekom-Anschluessen/m-p/2294533#M694126
>>>
>>> Wohl ein Angriff auf die Router. Der Speedport 921V scheint empfindlich
>>> zu sein, noch ein paar andere nah verwandte Geräte auch.
>>
>> Ich werde nicht schlau aus der Meldung. Vielleicht ist es gar kein
>> Angriff, sondern irgendwas hat die T im Netz geändert, und manche Router
>> kommen damit nicht zurecht.
[Telekom-Ausfall bei Heise]
> Bleibt interessant.
>
> Übrigens: die DNS-Server der Telekom arbeiten die ganze Zeit fehlerlos,
> das clevere Austauschen im Homerouter brachte- gar nichts. Man kann sie
> leicht aus anderen Routern abfragen, flawless.

Naja, es ist denkbar, dass 8.8.8.8 direkt im Client konfiguriert funktionieren
würde. Verifizieren kann ich's nicht, da mein Uplink die falsche Farbe hat.

Shinji Ikari

unread,
Nov 28, 2016, 4:21:28 AM11/28/16
to
Guten Tag

"Dr. Joachim Neudert" <neu...@5sl.org> schrieb

>>> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
>>> Terrasse und den Balkon hinaus...
>> Hm. Ich lege meinen LTE-Hotspot dann auf die Terasse, gegen den
>> Schnee/Regen eine kleine Plastikschuessel drueber und dann schoen im
>> Warmen (innen) per WLAN weiter machen. (Wenn wirklich mal alle meine
>> anderen WAN-Anschluesse gleichzeitig ausfallen wuerden).
>Ich bin eh' gerade einfach schlafen gegangen, darf man das auch?

Aber sicher doch.

>Es gibt Updates:
>"[Update 28.11., 7:20] Die Telekom hat inzwischen großflächige Störungen
>beim DSL-Zugang bestätigt.

Ja, ich glauibe das haben die schon gestern (27.11.16).

>Dachte ich mir schon, daß hektisches Router-Umkonfigurieren zu Hause
>nicht die Probleme lösen würde, die ja bei der Telekom entstehen und bei
>der Telekom liegen.

Yep. Kollege hat sofort seinen Ersatzrouter angeschlossen, weil der
das Problem im Router vermuetet.
Naja, hat erwartungsgemaess keine langfristige (>20 Minuten) Loesung
gebracht.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 4:22:02 AM11/28/16
to
Am 28.11.16 um 10:14 schrieb Dietz Pröpper:
Laut der Erfahrungsberichte im Heiseticker: bringt nur paar Minuten was.
Kein Unterschied zum Reset des Speedport, das bringt auch immer nur ein
paar Minuten was.

> Verifizieren kann ich's nicht, da mein Uplink die falsche Farbe hat.

nslookup
server xyz (eben ein Telekom-Nameserver)

dann testen.

Ob die Telekom-Server nicht-magentafarbene Anfragen (also ais
Fremd-Netzen) zulassen, weiß ich jetzt aber nicht positiv.



Dr. Joachim Neudert

unread,
Nov 28, 2016, 4:55:46 AM11/28/16
to
Am 28.11.16 um 10:21 schrieb Shinji Ikari:
> Guten Tag
>
> "Dr. Joachim Neudert" <neu...@5sl.org> schrieb

>> Es gibt Updates:
>> "[Update 28.11., 7:20] Die Telekom hat inzwischen großflächige Störungen
>> beim DSL-Zugang bestätigt.
>
> Ja, ich glauibe das haben die schon gestern (27.11.16).
>
>> Dachte ich mir schon, daß hektisches Router-Umkonfigurieren zu Hause
>> nicht die Probleme lösen würde, die ja bei der Telekom entstehen und bei
>> der Telekom liegen.
>
> Yep. Kollege hat sofort seinen Ersatzrouter angeschlossen, weil der
> das Problem im Router vermuetet.
> Naja, hat erwartungsgemaess keine langfristige (>20 Minuten) Loesung
> gebracht.
>


Das sei die aktuellste Verlautbarung:

"[Update 28.11. – 9:55 Uhr] Das Netz selbst sei nicht gestört, sondern
die Identifizierung der Router bei der Einwahl, präzisierte ein Sprecher
der Telekom mittlerweile. Am frühen Montagmorgen sei eine neue Software
in das Telekom-Netz eingespeist worden, die den Fehler beheben soll.
Betroffene Kunden sollten den Router vom Netz trennen, eine Zeit lang
warten und dann wieder einschalten. Nach dem Software-Update im
Telekom-Netz könnten sich viele Router nach dem Neustart wieder
einwählen. Die Störung betreffe zwar das gesamte Bundesgebiet, aber nur
bestimmte Router-Typen. Daher lasse sich auch nicht sagen, dass
bestimmte Regionen besonders betroffen seien. Die Ausbreitung richte
sich einzig nach der Verteilung der Geräte. Derzeit werde immer noch
untersucht, welche Modelle im Einzelnen betroffen seien. (odi) "

Ungewöhnlich daran ist in meinen Augen, dass erst der Fehler auftrat,
und dann eine neue Softwareversion eingespielt wurde.
Andersrum kennt man das schon eher.
Aber dass gestern am Sonntag nachmittag plötzlich 900.000 Telekom
Router weder Internet noch Telefonie mehr liefern ist schon eine
ziemlich fundamentale Störung.

Holger Marzen

unread,
Nov 28, 2016, 4:59:12 AM11/28/16
to
* On Mon, 28 Nov 2016 10:55:45 +0100, Dr. Joachim Neudert wrote:

> der Telekom mittlerweile. Am frühen Montagmorgen sei eine neue Software
> in das Telekom-Netz eingespeist worden, die den Fehler beheben soll.

Das heißt übersetzt: Am frühen Sonntagmorgen ist eine Softwareversion
eingespielt worden, die den Fehler verursacht. Kein Thema, kann
passieren. Wäre aber cool, wenn sie auch was dazu schreiben würden, wie
der Fehler entstanden ist. Wenn man das richtig macht, wird das vom
Kunden positiv aufgenommen.

Ulrich F. Heidenreich

unread,
Nov 28, 2016, 5:02:22 AM11/28/16
to
Juergen P. Meier in <news:37535.29431...@news.jors.net>:

>Stephan Bumberger <bumb...@gmx.de>:
>
>> Du hast das Prinzip nicht verstanden, Du sollst am Router die 8.8.8.8
>> eintragen, der Rest kann so bleiben wie er ist.
>
>Wer google DNS verwendet, hat den Knall nicht gehoert.

Nenne mir eine andere Alternative, um mal eben schnell zu prüfen, ob
der DNS Deines Anbieters (hier wohl der Telekom) strubbelig ist.

CU!
Ulrich

Dr. Joachim Neudert

unread,
Nov 28, 2016, 5:06:05 AM11/28/16
to
Am 28.11.16 um 10:59 schrieb Holger Marzen:
> * On Mon, 28 Nov 2016 10:55:45 +0100, Dr. Joachim Neudert wrote:
>
>> der Telekom mittlerweile. Am frühen Montagmorgen sei eine neue Software
>> in das Telekom-Netz eingespeist worden, die den Fehler beheben soll.
>
> Das heißt übersetzt: Am frühen Sonntagmorgen ist eine Softwareversion
> eingespielt worden, die den Fehler verursacht.

Das ist die plausibelste Vermutung, so kennt man das.

Holger Marzen

unread,
Nov 28, 2016, 5:19:34 AM11/28/16
to
* On Mon, 28 Nov 2016 11:06:05 +0100, Dr. Joachim Neudert wrote:

> Am 28.11.16 um 10:59 schrieb Holger Marzen:
>> * On Mon, 28 Nov 2016 10:55:45 +0100, Dr. Joachim Neudert wrote:
>>
>>> der Telekom mittlerweile. Am frühen Montagmorgen sei eine neue Software
>>> in das Telekom-Netz eingespeist worden, die den Fehler beheben soll.
>>
>> Das heißt übersetzt: Am frühen Sonntagmorgen ist eine Softwareversion
>> eingespielt worden, die den Fehler verursacht.
>
> Das ist die plausibelste Vermutung, so kennt man das.

Was aber mindestens so interessant ist: Wo ist die Software eingespielt
worden? In Geräten der Telekom oder per Fernwartung in Geräten der
Kunden?

Dr. Joachim Neudert

unread,
Nov 28, 2016, 5:24:46 AM11/28/16
to
Am 28.11.16 um 11:19 schrieb Holger Marzen:
Offenbar beim Kunden, und nicht von der Telekom:

"Nach den massiven Störungen bei Anschlüssen der Deutschen Telekom geht
das Unternehmen nach eigenen Angaben ersten Spuren eines Angriffs von
außen nach. Möglicherweise handele es sich bei den Router-Ausfällen um
einen Eingriff von außen – und nicht um einen normalen, aber ebenfalls
ärgerlichen Systemausfall, sagte ein Sprecher gegenüber dpa. "Wir haben
erste Hinweise darauf, dass wir möglicherweise Opfer eines
Hacker-Angriffs geworden sind." Das würden Analysen der IT-Sicherheit
und der Forensiker bei der Telekom nahelegen."


Holger Marzen

unread,
Nov 28, 2016, 5:28:03 AM11/28/16
to
* On Mon, 28 Nov 2016 11:24:45 +0100, Dr. Joachim Neudert wrote:

> Am 28.11.16 um 11:19 schrieb Holger Marzen:
>>
>> Was aber mindestens so interessant ist: Wo ist die Software eingespielt
>> worden? In Geräten der Telekom oder per Fernwartung in Geräten der
>> Kunden?
>
> Offenbar beim Kunden, und nicht von der Telekom:
>
> "Nach den massiven Störungen bei Anschlüssen der Deutschen Telekom geht
> das Unternehmen nach eigenen Angaben ersten Spuren eines Angriffs von
> außen nach. Möglicherweise handele es sich bei den Router-Ausfällen um
> einen Eingriff von außen – und nicht um einen normalen, aber ebenfalls
> ärgerlichen Systemausfall, sagte ein Sprecher gegenüber dpa. "Wir haben
> erste Hinweise darauf, dass wir möglicherweise Opfer eines
^^^
> Hacker-Angriffs geworden sind." Das würden Analysen der IT-Sicherheit
> und der Forensiker bei der Telekom nahelegen."

Wir? Nicht die Kunden? Das könnte ein Angriff auf die Infrastruktur der
Telekom gewesen sein, sodass Unbefugte über die offiziellen Wege
(TR069?) ihre Software auf Kundengeräte verteilen konnten.

Shinji Ikari

unread,
Nov 28, 2016, 5:38:13 AM11/28/16
to
Guten Tag

"Dr. Joachim Neudert" <neu...@5sl.org> schrieb

>> Yep. Kollege hat sofort seinen Ersatzrouter angeschlossen, weil der
>> das Problem im Router vermuetet.
>"[Update 28.11. – 9:55 Uhr] Das Netz selbst sei nicht gestört, sondern
>die Identifizierung der Router bei der Einwahl,

... was nicht bei allen der alleinige Grund sein kann, denn der
besagte Kollege hat seinen Router 24/7 in Betrieb und bis er den
getauscht hatte, gab es laut seiner Aussage keine "Neueinwahl".
ich tendiere eher zu der meinung in Message-ID:
<o1gqpu$4ps$3...@news.marzen.de>, welche ich so interpretiere, dass
man/jemand da im T-Netz etwas veraendert hat und dadurch ggf. Probleme
zum Vorschein kamen.
Aber ich vermute, en wirklichen Grund wird man nicht erfahren, auch
wenn das Problem demnaechst vermutlich geloest wird.

>Am frühen Montagmorgen sei eine neue Software
>in das Telekom-Netz eingespeist worden, die den Fehler beheben soll.
>Betroffene Kunden sollten den Router vom Netz trennen, eine Zeit lang
>warten und dann wieder einschalten. Nach dem Software-Update im
>Telekom-Netz könnten sich viele Router nach dem Neustart wieder
>einwählen.

Der Ersatzrouter des Kollgen ist ein Speedport W921V mit der Firmware
1.22.00x. Diese ist schon jahre alt und seit ca. 1h funktioniert der
Router damit fehlerfrei. Dre ausgewechselte Erstrouter wurde
dahingehend noch nicht betrachtet, duerfte aber aufgrund Austosetup
eine recht aktuelle Firmware (1.39.000 oder 1.40.000 oder so) inne
haben.
An der 'alten' oder vorhandenen Firmware im Endgeraet/Router kann es
also nicht wirklich liegen.

>Ungewöhnlich daran ist in meinen Augen, dass erst der Fehler auftrat,
>und dann eine neue Softwareversion eingespielt wurde.

Ja. Deswegen vermute ich ja auch, dass in Wirklichkeit da initial im
Netz wieder etwas geaendert wurde. Es ist eben aktuell "im Fluss",
weil man ja immer noch mit VoIP und der ganzen Umsetzung der
bestehenden hoeherwertigen Produkte auf IP experimentiert.

>Aber dass gestern am Sonntag nachmittag plötzlich 900.000 Telekom
>Router weder Internet noch Telefonie mehr liefern ist schon eine
>ziemlich fundamentale Störung.

*zustimm*

Dietz Pröpper

unread,
Nov 28, 2016, 6:55:03 AM11/28/16
to
Dr. Joachim Neudert wrote:

> Am 28.11.16 um 10:14 schrieb Dietz Pröpper:
>> Dr. Joachim Neudert wrote:
>>
>>> Am 28.11.16 um 09:44 schrieb Holger Marzen:
>>>> * On Mon, 28 Nov 2016 09:37:01 +0100, Dr. Joachim Neudert wrote:
>>>>
>>>>> https://telekomhilft.telekom.de/t5/Telefonie-Internet/Problemen-an-Telekom-Anschluessen/m-p/2294533#M694126
>>>>>
>>>>> Wohl ein Angriff auf die Router. Der Speedport 921V scheint empfindlich
>>>>> zu sein, noch ein paar andere nah verwandte Geräte auch.
>>>>
>>>> Ich werde nicht schlau aus der Meldung. Vielleicht ist es gar kein
>>>> Angriff, sondern irgendwas hat die T im Netz geändert, und manche Router
>>>> kommen damit nicht zurecht.
>> [Telekom-Ausfall bei Heise]
>>> Bleibt interessant.
>>>
>>> Übrigens: die DNS-Server der Telekom arbeiten die ganze Zeit fehlerlos,
>>> das clevere Austauschen im Homerouter brachte- gar nichts. Man kann sie
>>> leicht aus anderen Routern abfragen, flawless.
>>
>> Naja, es ist denkbar, dass 8.8.8.8 direkt im Client konfiguriert
>> funktionieren würde.
>
> Laut der Erfahrungsberichte im Heiseticker: bringt nur paar Minuten was.
> Kein Unterschied zum Reset des Speedport, das bringt auch immer nur ein
> paar Minuten was.

Tja. Dann war die Ansage, DNS für T-Kunden ginge nicht offenbar falsch. Wobei
man nie weiß, was da wer wie konfiguriert hat.

>> Verifizieren kann ich's nicht, da mein Uplink die falsche Farbe hat.
>
> nslookup
> server xyz (eben ein Telekom-Nameserver)

man dig.

> dann testen.

Hasi, nochmal. Ich sitze nicht im Telekom-Netz. Damit kann ich nicht testen,
ob dort die DNS-Auflösung für die Clients funktioniert.

Dass die DNS-Server nach außen antworten (maximal das könnte ich testen) hat
damit eigentlich genau 0llinger zu tun.

Aber ich wollte mich ja zurück lehnen und zuhören, ich Inkonsequenter ...

Ulrich F. Heidenreich

unread,
Nov 28, 2016, 7:02:45 AM11/28/16
to
Dr. Joachim Neudert in <news:o1guv2$994$1...@news.albasani.net>:

>Die Störung betreffe zwar das gesamte Bundesgebiet, aber nur
>bestimmte Router-Typen.

Interssant wäre mal, welche. Denn meine antike Fritz! scheint es kalt
gelassen zu haben. Oder war nur over-IP-Telefonie betroffen?

CU!
Ulrich

P.S. A propos "Festnetzstörung":

Da gibt es herrliche Fehler, die man erst da findet, wo man nie sucht.
Gestern Abend bin ich im dunklen Flur über die TAE-Dose gestolpert, die
ich eigentlich schon vor der CeBit an die Wand geschraubt haben wollte.
Heute Morgen kein "Amt". DSL ging aber. (Immer noch klassische) Tele-
fonie aber tot. Sichtprüfung an der TAE: Kein Draht abgerissen oder
gebrochen. Mein nächster Versuch wäre es gewesen, ausnahmsweise mal ein
Telefon *vor* den Splitter an die erste TAE zu klemmen.

Dann fiel aber mein Blick auf meine DECT-Basis. Noch ne olle Gigaset
2015 mit dem dicken rotem Licht, was bei aktiviertem AB leuchtet. Nanu:
Aus? Draufgedrückt, immmer noch aus. Wasn da los?

Des Rätsels Lösung:

Qre Argmgrvyfgrpxre va qre Onfvf zhff fvpu jbuy üore zrva noraqyvpurf
Syhpura vz Syhe qreznßra refpuerpxg unora, qnß re enhfehgfpugr.

Stefan Froehlich

unread,
Nov 28, 2016, 7:23:25 AM11/28/16
to
On Mon, 28 Nov 2016 09:36:51 Dietz Pröpper wrote:
> Dr. Joachim Neudert wrote:
> > [...] Und zwar keinen caching Nameserver, sondern authoritative, [...]

> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was?

Na, wenn er doch authoritative ist! :-)

Servus,
Stefan

--
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. Für massakrierte Intrigen in kultivierten Galaxien!
(Sloganizer)

Dietz Pröpper

unread,
Nov 28, 2016, 7:55:02 AM11/28/16
to
Stefan Froehlich wrote:

> On Mon, 28 Nov 2016 09:36:51 Dietz Pröpper wrote:
>> Dr. Joachim Neudert wrote:
>> > [...] Und zwar keinen caching Nameserver, sondern authoritative, [...]
>
>> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was?
>
> Na, wenn er doch authoritative ist! :-)

Nunja, wenn eine dezidierte DNS-Autorität das behauptet ...

Stephan Bumberger

unread,
Nov 28, 2016, 8:42:55 AM11/28/16
to
Am 28.11.2016 um 06:50 schrieb Juergen P. Meier:
> Stephan Bumberger <bumb...@gmx.de>:
>> Du hast das Prinzip nicht verstanden, Du sollst am Router die 8.8.8.8
>> eintragen, der Rest kann so bleiben wie er ist.
>
> Wer google DNS verwendet, hat den Knall nicht gehoert.

Zum Testen, ob es am DNS liegt? Eine Dauerlösung wäre das freilich
nicht, das ist klar.

> Zumindest hat er keinerlei Anrecht mehr auf Schutz seiner
> persoenlichen Daten.

Google kennt mich sowieso schon besser, als ich mich selbst kenne, da
käme es jetzt auch nicht mehr drauf an.

--
Stephan

Dietz Pröpper

unread,
Nov 28, 2016, 11:35:02 AM11/28/16
to
Dr. Joachim Neudert wrote:

> Am 28.11.16 um 09:52 schrieb Holger Marzen:
>> * On Mon, 28 Nov 2016 09:36:51 +0100, Dietz Pröpper wrote:
>>
>>> Dr. Joachim Neudert wrote:
>>>
>>>> Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND
>>>> hat die Delegation für etwa 100 Domains.
>>>
>>> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was? Achja. Ob
>>> er jetzt cache'd oder nicht ist in dem Kontext, wie soll man sagen, etwa
>>> so relevant wie die Anzahl der D10-Kügelchen, welche Du zu Dir nimmst.
>>>
>>>> Jetzt erzähl mir mehr von DNS.
>>
>> Ist ganz einfach. Der Nameserver, den Du betreibst, beantwortet der ganzen
>> Welt Anfragen nach Deinen 100 Domains.
>>
>> Was bei der Telekom offenbar ausgefallen ist und bei den Kunden
>> durchschlägt, ist die Resolverfunktionalität, nämlich das Stellen von
>> Anfragen für Deine PCs und Tablets. Dein Router ist offenbar so
>> konfiguriert, dass er Telekom-Server als Resolver nimmt. Das ist
>> sinnvoll, da diese Resolver cachen und so das Ergebnis einer Anfrage
>> eine gewisse Zeit lang vielen Telekom-Kunden zur Verfügung steht, ohne
>> dass die Anfrage neu in die Welt geschickt werden muss.
>>
>> Du kannst einen Nameserver zu Hause so als Resolver betreiben, dass er
>> immer die hinterlegten Telekom-Server fragt. Dann hast Du ein Problem,
>> wenn die nicht gehen,
>> und es fällt der Telekom leicht, Antworten passend
>> zu ändern, z.B. Anfragen nach nicht existenten Adressen auf irgendwelche
>> eigenen Webserver mit Fehlermeldungen umzuleiten.
>>
>> Du kannst aber auch diese Server komplett ignorieren und einen
>> resolvenden, cachenden Nameserver bei Dir betreiben. Beispielsweise
>> einen bind, in dem die sog. root-Hints einkonfiguriert sind.
>
> Ganz genau so laufen alle meine Nameserver. Die rootserver des Internet
> sind hinterlegt.

Joachim, Du bist wirklich 'ne Nummer. Holger war sogar so freundlich, Dir die
Sachlage zu erklären. Du verstehst es offenbar wirklich nicht.

Aber bring' gerne nochmal einen der von Dir betreuten Domänen. Ich schaue
gerne nach, ob Du überhaupt keine Ahnung hast (== die von Dir behauptete
Konfiguration betreibst und damit zu einer Gefahr für Deine Umgebung wirst)
oder in Wahrheit nur nicht weißt, was die ganzen komischen Ausdrücke wie
"resolvend", "cachend" und "root hints" bedeuten.

>> Dann fragt
>> er sich bis zum Ende selbst durch. Das macht ein wenig mehr Netzlast
>> global gesehen, aber in einer Zeit von Videstreaming tut das nicht weh.
>
> Nur so und nicht anders arbeitet ein BIND9

AUAAAA. Was tust Du gerade meinem Zwerchfell an? Das! Ist! Nicht! Mehr! Fair!

Fidel-Sebastian Hunrichse-Lara

unread,
Nov 28, 2016, 11:49:12 AM11/28/16
to
Salve allerseits,

Dr. Joachim Neudert schrieb:

> Die Speedport Router, v.a. 921V, sind das Problem.
>
<https://www.heise.de/newsticker/meldung/Telekom-Stoerung-BSI-warnt-vor-weltweitem-Hackerangriff-auf-DSL-Modems-3506556.html>

M.f.G.

--
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

Fidel-Sebastian Hunrichse-Lara

unread,
Nov 28, 2016, 11:55:35 AM11/28/16
to
Salve allerseits,

Stefan Froehlich schrieb:
> On Mon, 28 Nov 2016 09:36:51 Dietz Pröpper wrote:
>> Dr. Joachim Neudert wrote:
>> > [...] Und zwar keinen caching Nameserver, sondern authoritative, [...]
>
>> Und der nützt Dir, wenn die Telekom ihr DNS verliert genau was?
>
> Na, wenn er doch authoritative ist! :-)
>
--- <hier abknabbern> ---
Im Zusammenhang mit der Großstörung bei der Deutschen Telekom geht das
Bundesamt für Sicherheit in der Informationstechnik (BSI) von einem
globalen Hackerangriff aus. Der Ausfall von über 900.000 DSL-Endpunkten
und damit den Internet- und Telefonanschlüssen der Kunden sei Symptom
eines Angriffes, bei dem versucht werden, Schadsoftware auf den
DSL-Routern zu installieren.

[...]

Der Angriff zielt wohl nicht spezifisch auf die Telekom, sie scheint
allerdings mit Abstand das größte Opfer zu sein. Weltweit wird der Port
7547 auf im Netz erreichbaren Endgeräten angegriffen. Dabei soll eine
bekannte Schwachstelle im Fernwartungsprotokoll TR-069 ausgenutzt
werden. Hierzu hat das Internet Storm Center des SANS-Instituts alle
bisher öffentlich verfügbaren Informationen zusammengetragen. Es sieht
alles danach aus, als ob es sich um eine Variation der TR-069-Lücke
handelt, die bereits 2014 von CheckPoint publik gemacht worden war. Zu
diesem Zeitpunkt hatten deutsche Provider (darunter auch die Telekom)
ihre Netze für sicher erklärt.

Es ist denkbar, dass die Angreifer versuchen, die Telekom-Router in ein
Mirai-ähnliches IoT-Botnetz einzureihen. Momentan scheint die Telekom
das Problem anzugehen, in dem sie den entsprechenden Port blockiert,
damit die Angreifer nicht mehr an die Router der Endkunden gelangen.
--- </hier abknabbern> ---

©<https://www.heise.de/newsticker/meldung/Telekom-Stoerung-BSI-warnt-vor-weltweitem-Hackerangriff-auf-DSL-Modems-3506556.html>

Dr. Joachim Neudert

unread,
Nov 28, 2016, 12:00:18 PM11/28/16
to
Am 28.11.16 um 17:55 schrieb Fidel-Sebastian Hunrichse-Lara:

> ©<https://www.heise.de/newsticker/meldung/Telekom-Stoerung-BSI-warnt-vor-weltweitem-Hackerangriff-auf-DSL-Modems-3506556.html>
>
> M.f.G.
>

Respekt. Etwa 28 Stunden nachdem 900 000 Router der Telekom infiziert
und offline waren...

War da nicht was mit Cybercrime und Sicherheit und Zentralen und weiß
der Teufel was?

Das haben jetzt ja wirklich schon die Spatzen von den Dächern gepfiffen
was los war.

Dr. Joachim Neudert

unread,
Nov 28, 2016, 12:12:28 PM11/28/16
to
Am 28.11.16 um 18:00 schrieb Dr. Joachim Neudert:
Und: keinerlei Mail oder SMS von den Telekomikern. Sonst wird jeder
Schwachsin von denen beworben.

Stephan Bumberger

unread,
Nov 28, 2016, 12:12:57 PM11/28/16
to
Am 27.11.2016 um 18:51 schrieb Dr. Joachim Neudert:

> So, jetzt wird's mir kalt. Um LTE Empfang zu haben muss ich nämlich auf die
> Terrasse und den Balkon hinaus...

http://www.dasbesteaussocialmedia.de/2016/11/auszeit-schenken-so-reagiert-das-social-web-auf-die-bundesweiten-telekom-stoerungen/


--
Stephan

Dietz Pröpper

unread,
Nov 28, 2016, 12:25:02 PM11/28/16
to
Ingrid wrote:

> Dr. Joachim Neudert wrote:
>> Am 28.11.16 um 09:52 schrieb Holger Marzen:
>>> Du kannst aber auch diese Server komplett ignorieren und einen
>>> resolvenden, cachenden Nameserver bei Dir betreiben. Beispielsweise
>>> einen bind, in dem die sog. root-Hints einkonfiguriert sind.
>>
>> Ganz genau so laufen alle meine Nameserver. Die rootserver des Internet
>> sind hinterlegt.
>
> Joachim, Du bist wirklich 'ne Nummer. Holger war sogar so freundlich, Dir
> die Sachlage zu erklären. Du verstehst es offenbar wirklich nicht.
>
> Aber bring' gerne nochmal einen der von Dir betreuten Domänen. Ich schaue
> gerne nach, ob Du überhaupt keine Ahnung hast (== die von Dir behauptete
> Konfiguration betreibst und damit zu einer Gefahr für Deine Umgebung wirst)
> oder in Wahrheit nur nicht weißt, was die ganzen komischen Ausdrücke wie
> "resolvend", "cachend" und "root hints" bedeuten.

Ich habe mal geguckt. Sein Nameserver ist natürlich nicht resolvend (bzw.
wenn, dann nicht global). Schade eigentlich. Es wäre doch zu traurig gewesen,
wenn sich sein DNS-Server selber ge-DoS-t hätte ...

Was aber dieser webmin da soll.

Hartmut Ott

unread,
Nov 28, 2016, 1:10:53 PM11/28/16
to
Hej,

Am 28.11.2016 um 09:38 schrieb Holger Marzen:

> Die Vorbehalte gegen 8.8.8.8 sind valide. Aber als Test, ob es am DNS
> liegt, war der Hinweis doch gar nicht so schlecht. Generell empfehle ich

Gerade heute Mittag benutzt, Internet ging nicht, Hotline angerufen, der
kam auf die Fritz.Box rauf - also ping 8.8.8.8. und der kam mit
Verzögerung. Fritz.Box neu gestartet und es lief wieder.



mfg
Hartmut Ott
*Wir alle tragen den Heiligenschein des gewöhnlichen Wahnsinns*
--
Trage es lachend

Dr. Joachim Neudert

unread,
Nov 28, 2016, 1:11:25 PM11/28/16
to
Wenn ich die Abendnachrichten im ZDF richtig verstanden habe, konnte das
Regierungsviertel gerade noch heroisch vor der Cyberattacke verteidigt
werden.

Es wird jetzt eine engere Zusammenarbeit der Geheimdienste gefordert.

Ruediger Lahl

unread,
Nov 28, 2016, 4:54:02 PM11/28/16
to
*Dr. Joachim Neudert* schrieb:
> Wenn ich die Abendnachrichten im ZDF richtig verstanden habe, konnte das
> Regierungsviertel gerade noch heroisch vor der Cyberattacke verteidigt
> werden.

Was an der Meldung berechtigt zu diesem dämlichen Kommentar? Das
Regierungsnetz war geschützt. ENDE! Möchtest du da mehr erwarten?
Möchtest du da weniger erwarten? Findest du das nicht wichtig? Findest
du das nicht richtig?

> Es wird jetzt eine engere Zusammenarbeit der Geheimdienste gefordert.

Der übliche Reflex halt. Was hast du erwartet? Wobei Geheimdienste da
präventiv überhaupt nichts ausrichten können. Der Angriff hat einfach
eine Funktion genutzt, auf die ISPs ungern verzichten wollen, weil sie
ihnen Kontrolle über die von ihnen verteilte Router bringt. Das diese
Kontrolle auch leicht Dritte ausüben können, wurde gerne verdrängt.
--
bis denne

Ruediger Lahl

unread,
Nov 28, 2016, 4:54:02 PM11/28/16
to
*Dr. Joachim Neudert* schrieb:
> Respekt. Etwa 28 Stunden nachdem 900 000 Router der Telekom infiziert
> und offline waren...

Wenn du den Bericht von Heise gelesen hättest, wüsstest du, dass das BSI
sich auf eine Warnung vom 9.11.16 bezog. Man kann das nicht wirklich '28
Stunden danach' bezeichnen. Was hier 28 Stunden nach dem Angriff kam,
war die Heise-Meldung und darin befindet sich keinerlei Hinweis auf die
Reaktionszeit des BSI.
--
bis denne

Shinji Ikari

unread,
Nov 29, 2016, 2:11:27 AM11/29/16
to
Guten Tag

"Dr. Joachim Neudert" <neu...@5sl.org> schrieb

>> Das haben jetzt ja wirklich schon die Spatzen von den Dächern gepfiffen
>> was los war.
>Und: keinerlei Mail oder SMS von den Telekomikern. Sonst wird jeder
>Schwachsin von denen beworben.

Arbeitskollege hatte Stoerung gemeldet. Er wurde gestern deswegen
zurueck gerufen, ob nun alles okay sei, als er das verneinte
(DECT-Telefone gingen nicht) wurde er Schritt fuer Schrtt angeleitet,
wie er das Firmwareupdate findet,. einspielt und danach gingen auch
die DECT Telefone wieder.

Fidel-Sebastian Hunrichse-Lara

unread,
Nov 29, 2016, 6:30:36 AM11/29/16
to
Salve allerseits,

Dr. Joachim Neudert schrieb:
> Wenn ich die Abendnachrichten im ZDF richtig verstanden habe, konnte das
> Regierungsviertel gerade noch heroisch vor der Cyberattacke verteidigt
> werden.
>
> Es wird jetzt eine engere Zusammenarbeit der Geheimdienste gefordert.
>
<https://www.heise.de/newsticker/meldung/Grossstoerung-bei-der-Telekom-Schlecht-programmierte-Schadsoftware-verhinderte-schlimmere-Folgen-3506909.html>

Jörg Tewes

unread,
Nov 29, 2016, 5:26:23 PM11/29/16
to
Dr. Joachim Neudert schrieb:
> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>
>>> Real men have nameservers.
>>
>> Real men know what they're talkin' about, kiddo.
>
> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
> paar von meinen.

Wow, Schwanzvergleich. Wer hat den längeren?


Bye Jörg

--
E-Mails sollten Text sein, Text und nur Text. Wenn Gott gewollt
hätte, daß E-Mail in HTML geschrieben würden, endeten Gebete
traditionell mit </amen>.

Dietz Pröpper

unread,
Nov 29, 2016, 5:55:02 PM11/29/16
to
Jörg Tewes wrote:

> Dr. Joachim Neudert schrieb:
>> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>>
>>>> Real men have nameservers.
>>>
>>> Real men know what they're talkin' about, kiddo.
>>
>> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
>> paar von meinen.
>
> Wow, Schwanzvergleich. Wer hat den längeren?

Du bist ein paar Tage hintenan.

Der Herr Doktor hat zum Einen belegt, dass er, so er denn DNS verstanden haben
sollte dieses Wissen hinter massivem Pseudo-tech-Geschwätz verbirgt.
Zum Anderen hat er belegt, dass er außer Rechthaberei (und einer langen Liste
von ihm betriebener DNS-Domains) zum Thema DNS wenig beizutragen hat.
Aber natürlich hat er den aller-allerlängsten von allen und grundsätzlich
Recht.

Eigentlich bemitleide ich ihn zunehmend. Und wünsche ihm aus tiefstem Herzen,
dass er im realen Leben ein bisschen weniger großmäulig auftritt. Bzw. seinen
Patienten.

Stefan Froehlich

unread,
Nov 29, 2016, 6:22:23 PM11/29/16
to
On Tue, 29 Nov 2016 23:53:39 Dietz Pröpper wrote:
> [...] wünsche ihm aus tiefstem Herzen, dass er im realen Leben ein
> bisschen weniger großmäulig auftritt. Bzw. seinen Patienten.

Den "Doktor" sollten sie bei der Anrede jedenfalls *tunlichst*
erwähnen, so viel war hier schon zu lesen. Das blöde ist, wenn
solche Leute in ihrem Fachgebiet gut sind, dann ist man auch noch
gut beraten, sich auf diese Spielchen einzulassen :-/

Servus,
Stefan

--
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Leis? Leiser als Stefan!? Unfaßlich!
(Sloganizer)

Dietz Pröpper

unread,
Nov 30, 2016, 3:35:02 AM11/30/16
to
Stefan Froehlich wrote:

> On Tue, 29 Nov 2016 23:53:39 Dietz Pröpper wrote:
>> [...] wünsche ihm aus tiefstem Herzen, dass er im realen Leben ein
>> bisschen weniger großmäulig auftritt. Bzw. seinen Patienten.
>
> Den "Doktor" sollten sie bei der Anrede jedenfalls *tunlichst*
> erwähnen, so viel war hier schon zu lesen.

Putzig. Überrascht mich jetzt nicht besonders.

> Das blöde ist, wenn
> solche Leute in ihrem Fachgebiet gut sind, dann ist man auch noch
> gut beraten, sich auf diese Spielchen einzulassen :-/

Naja, Güte ist so eine Sache. Wenn ein Spezialist glaubt, nur weil er
Spezialist ist müssen alle vor ihm auf die Knie fallen dann taucht er
zumindest als Arzt für mich nicht. Solche Leute tendieren beispielsweise
dazu, bei Nachfragen dem Fragenden sehr schnell zu vermitteln, dass er doch
gefälligst Vertrauen haben und die wertvolle Zeit Iro Hochwohlgeboren nicht
vertändeln soll. Da nehme ich dann bereitwillig die zweitbeste Fachperson, die
ihre Meinung nicht innerhalb von Sekunden fällt und hernach nie-nie-nie mehr
ändert.

Und ja, ich habe schon mehr als einmal einen Arztbesuch abgebrochen. Ich mein'
ich komme mit leichten Rückenschmerzen, die mehr als drei Wochen angehalten
haben zum Orthopäden, der ca. 90s braucht, um eine Überweisung zum Radiologen
im selben Haus mit dem nagelneuen MRT auszustellen. Keine Anamnese die den
Namen verdient, keine körperliche Untersuchung. Sieht mich an, weiß, das sind
die Bandscheiben und jetzt beweisen wir das auch (wo wir doch eine Etage
tiefer das hübsche, teure, neue Spielzeug stehen haben). Ich hab' dann kurz
darauf hin gewiesen, dass ich aufgrund einer bösen Grippe vor und während der
drei Wochen recht viel Zeit im Bett verbracht und mit langem Liegen ohnehin
manchmal Probleme habe. Nein, er brauche ein Bild, außerdem warten noch andere
Patienten und wer ich denn sei, seine brofesionele Diagnose in Frage zu
stellen. Ich habe ihn dann kurz darauf hin gewiesen dass ich (a) nicht Krösus
bin und als Privatpatient trotz KV gerne ein wenig auf die Kosten schaue und
(b) eigentlich nur zu ihm gekommen bin weil mein üblicher Orthopäde im Urlaub
sei und er vielleicht (c) hätte fragen können, was denn die Vorgeschichte
gewesen ist. (b) und (c) musste ich mit leicht erhobener Stimme vorbringen.
Hernach habe ich meine Sachen gepackt, bin acht Tage später zu meinem
Standardarzt. Der hat gefragt, was los sei, hat den Rücken abgetastet, mir 8 h
Rückenmassage verordnet und mich eindringlich auf die Bedeutung regelmäßigen
Ertüchtigungssports hin gewiesen.

Dr. Joachim Neudert

unread,
Nov 30, 2016, 8:45:42 AM11/30/16
to
Jörg Tewes <jogi...@gmx.net> wrote:
> Dr. Joachim Neudert schrieb:
>> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>>
>>>> Real men have nameservers.
>>>
>>> Real men know what they're talkin' about, kiddo.
>>
>> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
>> paar von meinen.
>
> Wow, Schwanzvergleich. Wer hat den längeren?
>
>
> Bye Jörg
>

Wie sollte das gehen? Er hat doch weiter keine RIPE-Einträge als tech-c
vorzuweisen. Ein 0-Division also.

Sehr hübsch, dass man nicht auf Sprüche angewiesen ist sondern eine
objektive Institution hat, in der unser DNS-Meister aller Klassen aber
gänzlich fehlt.

Gruß
Joachim




--
please forgive my iPhone typos -sent via Newstap

Willi Marquart

unread,
Nov 30, 2016, 9:02:50 AM11/30/16
to
Dr. Joachim Neudert schrieb:

>Jörg Tewes <jogi...@gmx.net> wrote:
>> Wow, Schwanzvergleich. Wer hat den längeren?
>>
>>
>> Bye Jörg
>>
>
>Wie sollte das gehen? Er hat doch weiter keine RIPE-Einträge als tech-c
>vorzuweisen. Ein 0-Division also.

Du hättest dir etwas mehr Mühe geben sollen, nach einer Minute Suche:


Technischer Ansprechpartner

Der technische Ansprechpartner (tech-c) betreut die Domain gweep.de in
technischer Hinsicht.

Name Dietz Proepper
Organisation gweep computing
Adresse Urbanstr. 15
PLZ 90480
Ort Nuernberg
Land DE
Telefon +4916090200192
Telefax +49911338346
E-Mail dietz...@rotfl.franken.de


Was Dietz über deine DNS-Kenntnisse sagt, kann ich auch
unterschreiben.

Gruß Willi

Dietz Pröpper

unread,
Nov 30, 2016, 10:45:03 AM11/30/16
to
Willi Marquart wrote:

> Dr. Joachim Neudert schrieb:
>
>>Jörg Tewes <jogi...@gmx.net> wrote:
>>> Wow, Schwanzvergleich. Wer hat den längeren?
>>>
>>>
>>> Bye Jörg
>>>
>>
>>Wie sollte das gehen? Er hat doch weiter keine RIPE-Einträge als tech-c
>>vorzuweisen. Ein 0-Division also.
>
> Du hättest dir etwas mehr Mühe geben sollen, nach einer Minute Suche:

Spielverderber ;-). Ich hatte auf Kopfexplosion wg. Teilen durch 0 gehofft.

> Technischer Ansprechpartner
>
> Der technische Ansprechpartner (tech-c) betreut die Domain gweep.de in
> technischer Hinsicht.
>
> Name Dietz Proepper
[...ein wenig grmbl...]

Aber ich betreibe doch nicht meinen eigenen Nameserver!!111

Bzw. die Nameserver, welche ich zu Zeiten betrieben habe gehörten anderen.
Aber klar, einer von vieren zu sein, die in einem Unternehmen mit ca. 4500
Clients an vier Standorten die interne DNS-Infra betreiben (16 Server, mit ca.
100 3rd level domains) ist ja nichts, womit man mit der enorme Größe
bestimmter Körperteile konkurrieren könnte.

> Was Dietz über deine DNS-Kenntnisse sagt, kann ich auch
> unterschreiben.

Ach, er simuliert sicher nur.

Jörg Tewes

unread,
Nov 30, 2016, 11:00:39 AM11/30/16
to
Dr. Joachim Neudert schrieb:
> Jörg Tewes <jogi...@gmx.net> wrote:
>> Dr. Joachim Neudert schrieb:
>>> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>>>
>>>>> Real men have nameservers.
>>>>
>>>> Real men know what they're talkin' about, kiddo.
>>>
>>> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
>>> paar von meinen.
>>
>> Wow, Schwanzvergleich. Wer hat den längeren?

> Wie sollte das gehen? Er hat doch weiter keine RIPE-Einträge als tech-c
> vorzuweisen. Ein 0-Division also.

Woher weißt du das er keine Ripe-Einträge vorzuweisen hat? Nur weil er
hier nicht vorzeigt was er hat, heißt das ja nicht das er keine hat.


Bye Jörg

--
"I don't trust telepaths. Never have, never will."
(Garibaldi, "The Gathering")

Dr. Joachim Neudert

unread,
Nov 30, 2016, 11:17:52 AM11/30/16
to
Am 30.11.16 um 15:02 schrieb Willi Marquart:

> Was Dietz über deine DNS-Kenntnisse sagt, kann ich auch
> unterschreiben.


Was wird mir vorgeworfen? Daß ich keine Lust hatte auf meinen Clients
und dem Telekom-Router 8.8.8.8 als Nameserver einzutragen?

Jetzt stellt sich raus: das war ein Paradebeispiel für abergläubisches
Verhalten und einen Schein-Lösung: Der Fehler hatte gar nichts mit
Nameservern und DNS zu tun, weder waren die Telekom-Nameserver defekt
noch die DNS-Umsetzung im Router. Es war noch nicht mal Malware im
Router: Der stand einfach nach 20 Minuten durch einen DOS-Effekt.

Egal was man mit dem Router machte und ihn dazu neu startete, schien den
Fehler zu beheben. Für 20 Minuten.

So erzeugt man Aberglauben im Modellversuch. Mediziner erkennen so
etwas, sie sind dafür geschult solche Schein-Effekte zu vermuten und
skeptisch darauf zu prüfen.


http://www.heise.de/newsticker/meldung/Grossstoerung-bei-der-Telekom-Was-wirklich-geschah-3520212.html

Tja, keinerlei DNS-Problem, liebe Fachleute. Der doofe Arzt ist auch
nicht drauf reingefallen und meinte, die Telekom soll ihr Problem
selbst in Ordnung bringen, nicht er in der Router-config.

> Gruß Willi
>


"Das ist genau das, was viele hunderttausend Telekom-Kunden am letzten
Wochenende bei sich beobachteten: Sie hatten kein Internet mehr und nach
einem Neustart des Routers funktionierte es kurzzeitig wieder – bis die
regelmäßigen TR-069-Angriffe das Gerät erneut lahm legten. Eine wie auch
immer geartete Infektion gab es dabei nicht. Die Angriffe hätten also
die Telekom-Router gar nicht infizieren können, weil diese die
TR-069-Lücke gar nicht aufwiesen. Es handelt sich lediglich um ein
Denial-of-Service-Problem, das erst durch massenhafte Anfragen ausgelöst
wurde."

http://www.heise.de/newsticker/meldung/Grossstoerung-bei-der-Telekom-Was-wirklich-geschah-3520212.html

Gruß

Joachim

Dietz Pröpper

unread,
Nov 30, 2016, 11:25:03 AM11/30/16
to
Jörg Tewes wrote:

> Dr. Joachim Neudert schrieb:
>> Jörg Tewes <jogi...@gmx.net> wrote:
>>> Dr. Joachim Neudert schrieb:
>>>> Am 28.11.16 um 09:36 schrieb Dietz Pröpper:
>>>>
>>>>>> Real men have nameservers.
>>>>>
>>>>> Real men know what they're talkin' about, kiddo.
>>>>
>>>> Zeig mal paar Zones, für du tech-c oder zone-c bist. Ich zeig Dir gern
>>>> paar von meinen.
>>>
>>> Wow, Schwanzvergleich. Wer hat den längeren?
>
>> Wie sollte das gehen? Er hat doch weiter keine RIPE-Einträge als tech-c
>> vorzuweisen. Ein 0-Division also.
>
> Woher weißt du das er keine Ripe-Einträge vorzuweisen hat? Nur weil er
> hier nicht vorzeigt was er hat, heißt das ja nicht das er keine hat.

Nun, Joachim hätte ja einfach mal ein

dig rotfl.franken.de mx versuchen können und dem Ergebnis hinterher laufen.
Dann wäre er auch fündig geworden. Aber er ist ja nur Experte für DNS-Server.

Und ich geb's ja offen zu - nach seiner Metrik hat er den größeren. Nur hat
seine Metrik etwa die Sinnigkeit von lines of code.

Willi Marquart

unread,
Nov 30, 2016, 11:30:10 AM11/30/16
to
Dr. Joachim Neudert schrieb:

>Am 30.11.16 um 15:02 schrieb Willi Marquart:
>
>> Was Dietz über deine DNS-Kenntnisse sagt, kann ich auch
>> unterschreiben.
>
>
>Was wird mir vorgeworfen? Daß ich keine Lust hatte auf meinen Clients
>und dem Telekom-Router 8.8.8.8 als Nameserver einzutragen?

Diese beiden Aussagen:

>>Warum sollte ich gerade den Google Server eintragen wenn ich doch selber
>>einen authoritative name Server im Internet betreibe ?

>>Und zwar keinen caching Nameserver, sondern authoritative, dieser BIND hat
>>die Delegation für etwa 100 Domains.

Dir scheint nicht klar zu sein, dass das dieser als DNS-Resolver genau
nichts nützt. Man kann sich ja mal verrennen, aber dann sollte man den
Schwanz einziehen und nicht raushängen lassen.

Gruß Willi

Dietz Pröpper

unread,
Nov 30, 2016, 11:40:02 AM11/30/16
to
Dr. Joachim Neudert wrote:

> Am 30.11.16 um 15:02 schrieb Willi Marquart:
>> Was Dietz über deine DNS-Kenntnisse sagt, kann ich auch
>> unterschreiben.
>
> Was wird mir vorgeworfen? Daß ich keine Lust hatte auf meinen Clients
> und dem Telekom-Router 8.8.8.8 als Nameserver einzutragen?

Niemand wirft Dir etwas vor. Es fällt halt nur auf, dass Du auf einem kaum
haltbaren Standpunkt mit aller Gewalt beharren möchtest.

> Jetzt stellt sich raus: das war ein Paradebeispiel für abergläubisches
> Verhalten und einen Schein-Lösung: Der Fehler hatte gar nichts mit
> Nameservern und DNS zu tun, weder waren die Telekom-Nameserver defekt
> noch die DNS-Umsetzung im Router. Es war noch nicht mal Malware im
> Router: Der stand einfach nach 20 Minuten durch einen DOS-Effekt.

Zu dem Zeitpunkt, als Du mir DNS erklärt hast war der Aspekt noch unbekannt.
Und für die ursprüngliche Annahme, die Telekom hätte Probleme mit ihrem
Client-DNS war die Lösung eine durchaus angemessene.

> So erzeugt man Aberglauben im Modellversuch. Mediziner erkennen so
> etwas, sie sind dafür geschult solche Schein-Effekte zu vermuten und
> skeptisch darauf zu prüfen.

Seit wann ist es bei Medizinern Standart(sic!), eine unzureichende Diagnose
("Dietz hat keine Ahnung von DNS") durch unsinniges Pseudo-Tech-Geschwafel zu
stützen zu versuchen und dann die Behauptung aufzustellen, der Gegenüber sei
abergläubisch?

Joachim, hast Du das wirklich nötig?!

Hanno Foest

unread,
Nov 30, 2016, 11:45:30 AM11/30/16
to
Am 30.11.2016 17:38 schrieb Dietz Pröpper:

>> Fehler hatte gar nichts mit
>> Nameservern und DNS zu tun, weder waren die Telekom-Nameserver defekt
>> noch die DNS-Umsetzung im Router. Es war noch nicht mal Malware im
>> Router: Der stand einfach nach 20 Minuten durch einen DOS-Effekt.

Das ist immer noch falsch.

> Zu dem Zeitpunkt, als Du mir DNS erklärt hast war der Aspekt noch unbekannt.

Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
nach Stunden.

Hanno

Dr. Joachim Neudert

unread,
Nov 30, 2016, 11:49:41 AM11/30/16
to
Am 30.11.16 um 17:30 schrieb Willi Marquart:
Bis vor wenigen Jahren war unser Nameserver ns.5sl.org ein weltweit frei
ansprechbarer Nameserver und erstklassiger Resolver. Den hatte ich bei
meinen Rechnern als Nameserver eingetragen. Der Cache war ziemlich groß,
den er nach paar Tagen hatte. Er war auch der Default Nameserver für die
30 eingehenden Modem-Leitungen und ISDN-Kanäle unseres Cisco 5200 Access
Routers. Remenber, wir sind ein Bürgernetz, wir haben schon 1998
Einwahlleitungen ins Internet bereit gestellt für die Leute.

Seit das für DDOS-Attacken ausgenutzt wurde

https://de.wikipedia.org/wiki/DNS_Amplification_Attack

ist der BIND halt standardmäßig nicht mehr offen. Genausowenig wie unser
Mailserver noch ein Mail Relay sein kann, kann ns.5sl.org nicht mehr
frei zugänglich sein.

Wenn man aber eine feste IP hat wie ich und der Nameserver unter eigener
Kontrolle steht- voila, schalte ich meine fixe IP frei für DNS-Anfragen
und bin up and running.

neudert@Askja:~$ nslookup
> server ns.5sl.org
Default server: ns.5sl.org
Address: 88.198.25.21#53
> heise.de
Server: ns.5sl.org
Address: 88.198.25.21#53

Non-authoritative answer:
Name: heise.de
Address: 193.99.144.80
>


Und, resolved er jetzt auch fremde Domains?

Dr. Joachim Neudert

unread,
Nov 30, 2016, 11:59:06 AM11/30/16
to
Am 30.11.16 um 17:45 schrieb Hanno Foest:

> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
> nach Stunden.
>
> Hanno

Das schließt Du aus einer Einzelfallbeobachtung? Stand dieser Router in
einem tatsächlich stark beschossenen Netzsegment? War er mit 200 Mbit/s
angebunden, oder wurde er nur aus 1 MBit/s beschossen?

Das macht doch alles einen Unterschied.

Gruß

Joachim

Dietz Pröpper

unread,
Nov 30, 2016, 12:05:03 PM11/30/16
to
Dr. Joachim Neudert wrote:

> Am 30.11.16 um 17:30 schrieb Willi Marquart:
>> Dir scheint nicht klar zu sein, dass das dieser als DNS-Resolver genau
>> nichts nützt. Man kann sich ja mal verrennen, aber dann sollte man den
>> Schwanz einziehen und nicht raushängen lassen.
>
> Bis vor wenigen Jahren war unser Nameserver ns.5sl.org ein weltweit frei
> ansprechbarer Nameserver und erstklassiger Resolver. Den hatte ich bei
> meinen Rechnern als Nameserver eingetragen. Der Cache war ziemlich groß,

D.h., Du Experte hattest ewig lange eine echt idiotische Fehlkonfiguration am
Laufen. Leb' damit. Du hast von DNS keinen Schimmer.

Fidel-Sebastian Hunrichse-Lara

unread,
Nov 30, 2016, 12:08:41 PM11/30/16
to
Salve allerseits,

Hanno Foest schrieb:
Nope! Das ist laut Ralf-Philipp Weinmann absolut unmöglich! Die
betroffenen Speedports stellten jegliche Netzwerk-Aktivitäten ein, ergo
können Clientrechner hinter einem betroffenen Telekom-Router nicht tadellos
funktionieren! Du plapperst nur Unsinn nach und sonst gar nichts... >:o

Dietz Pröpper

unread,
Nov 30, 2016, 12:10:02 PM11/30/16
to
Hanno Foest wrote:

> Am 30.11.2016 17:38 schrieb Dietz Pröpper:
>
>>> Fehler hatte gar nichts mit
>>> Nameservern und DNS zu tun, weder waren die Telekom-Nameserver defekt
>>> noch die DNS-Umsetzung im Router. Es war noch nicht mal Malware im
>>> Router: Der stand einfach nach 20 Minuten durch einen DOS-Effekt.
>
> Das ist immer noch falsch.

Naja, es ist denkbar, dass verschiedene Varianten gefahren wurden die
unterschiedliche Auswirkungen hatten. Ändert genau garnix daran, was in den
nächsten zwei Zeilen steht.

>> Zu dem Zeitpunkt, als Du mir DNS erklärt hast war der Aspekt noch
>> unbekannt.
>
> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
> nach Stunden.

Du, ich bleibe bei den mir bekannten Fakten. Der Doc müsste schon ein wenig
früher aufstehen um mich diesbezüglich zu verwirren. Oder, besser, er sollte
garnicht erst ins Bett gehen.

Dietz Pröpper

unread,
Nov 30, 2016, 12:10:03 PM11/30/16
to
Ob Hanno auf Deinen Versuch einer Chewbacca-Defense eingehen wird?

Willi Marquart

unread,
Nov 30, 2016, 12:21:15 PM11/30/16
to
Dr. Joachim Neudert schrieb:

>Wenn man aber eine feste IP hat wie ich und der Nameserver unter eigener
>Kontrolle steht- voila, schalte ich meine fixe IP frei für DNS-Anfragen
>und bin up and running.

Es ist für mich nicht besonders praktisch, in der named.conf meines
Nameservers erst die IP-Adresse meines Clients unter allow-query
eintragen zu müssen, dann named reload nicht vergessen.

Da der Nameserver wohl kaum bei dir im Keller steht, setzt das auch
noch einen Internetzugang voraus, der ja gerade nicht geht.
Da trag ich doch lieber bei meinen Clienten dir 8.8.8.8 ein und schau,
ob's wieder geht.

Wo in dem Zusammenhang authoritative wichtig ist, versteh ich auch
nicht.

Gruß Willi

Hartmut Ott

unread,
Nov 30, 2016, 12:33:48 PM11/30/16
to
Hej,

Am 30.11.2016 um 09:34 schrieb Dietz Pröpper:

> Hernach habe ich meine Sachen gepackt, bin acht Tage später zu meinem
> Standardarzt. Der hat gefragt, was los sei, hat den Rücken abgetastet, mir 8 h
> Rückenmassage verordnet und mich eindringlich auf die Bedeutung regelmäßigen
> Ertüchtigungssports hin gewiesen.

Das hat damals bei mir der Hausarzt gemacht und mir noch mehrere
Faltblätter mit Übungsanleitungen für die verschiedenen Rückenregionen
mitgegeben.


mfg
Hartmut Ott
*Wir alle tragen den Heiligenschein des gewöhnlichen Wahnsinns*
--
Trage es lachend

Hanno Foest

unread,
Nov 30, 2016, 12:45:40 PM11/30/16
to
Am 30.11.2016 17:59 schrieb Dr. Joachim Neudert:

>> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
>> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
>> nach Stunden.
>
> Das schließt Du aus einer Einzelfallbeobachtung?

Das schließe ich aus der Heise-Empfehlung eines Workarounds

http://www.heise.de/newsticker/meldung/Grossstoerung-im-Telekom-Netz-3505820.html

"Ein Internet-Zugang ist trotzdem möglich, wenn man einen anderen
DNS-Server verwendet."

die durch die Einzelfallbeobachtung lediglich noch mal bestätigt wurde.

> Stand dieser Router in
> einem tatsächlich stark beschossenen Netzsegment? War er mit 200 Mbit/s
> angebunden, oder wurde er nur aus 1 MBit/s beschossen?

Seit wann war das Problem eine DDoS Attacke? Bekommst du jetzt endgültig
alles durcheinander?

Hanno

Hanno Foest

unread,
Nov 30, 2016, 12:53:51 PM11/30/16
to
Am 30.11.2016 18:08 schrieb Fidel-Sebastian Hunrichse-Lara:

>> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
>> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
>> nach Stunden.
>>
> Nope! Das ist laut Ralf-Philipp Weinmann absolut unmöglich!

Fein, dann haben halt Heise und mein Bekannter was unmögliches beobachtet.

Unmögliche Dinge sind allerdings nur so lange unmöglich, bis sie jemand tut.

Hanno

Dietz Pröpper

unread,
Nov 30, 2016, 2:35:02 PM11/30/16
to
Hartmut Ott wrote:

> Hej,
>
> Am 30.11.2016 um 09:34 schrieb Dietz Pröpper:
>
>> Hernach habe ich meine Sachen gepackt, bin acht Tage später zu meinem
>> Standardarzt. Der hat gefragt, was los sei, hat den Rücken abgetastet, mir
>> 8 h Rückenmassage verordnet und mich eindringlich auf die Bedeutung
>> regelmäßigen Ertüchtigungssports hin gewiesen.
>
> Das hat damals bei mir der Hausarzt gemacht und mir noch mehrere
> Faltblätter mit Übungsanleitungen für die verschiedenen Rückenregionen
> mitgegeben.

Ach, der Orthopäde ist zu Fuß etwa soweit wie der Hausarzt entfernt. Da gönne
ich mir den Spezialisten ;-).

Gerrit Heitsch

unread,
Nov 30, 2016, 2:40:06 PM11/30/16
to
Und? Hat das Krafttraining für den Rücken geholfen?

Gerrit


Dietz Pröpper

unread,
Nov 30, 2016, 2:45:03 PM11/30/16
to
Dennis Preiser wrote:

> Dietz Pröpper <dietz...@rotfl.franken.de> wrote:
>> Hanno Foest wrote:
>>
>>> Am 30.11.2016 17:38 schrieb Dietz Pröpper:
>>>
>>>>> Fehler hatte gar nichts mit
>>>>> Nameservern und DNS zu tun, weder waren die Telekom-Nameserver defekt
>>>>> noch die DNS-Umsetzung im Router. Es war noch nicht mal Malware im
>>>>> Router: Der stand einfach nach 20 Minuten durch einen DOS-Effekt.
>>>
>>> Das ist immer noch falsch.
>>
>> Naja, es ist denkbar, dass verschiedene Varianten gefahren wurden die
>> unterschiedliche Auswirkungen hatten.
>
> Denkbar, natürlich.

Ich möchte nur vermeiden, dass der Doc soeine Annahme in 12h als originell und
seine eigene heraus stellt.

Dietz Pröpper

unread,
Nov 30, 2016, 2:45:03 PM11/30/16
to
Willi Marquart wrote:

> Dr. Joachim Neudert schrieb:
>
>>Wenn man aber eine feste IP hat wie ich und der Nameserver unter eigener
>>Kontrolle steht- voila, schalte ich meine fixe IP frei für DNS-Anfragen
>>und bin up and running.
>
> Es ist für mich nicht besonders praktisch, in der named.conf meines
> Nameservers erst die IP-Adresse meines Clients unter allow-query
> eintragen zu müssen, dann named reload nicht vergessen.

Ich glaube Joachim sofort, dass er das so gemacht hat. Immerhin würde es
niemand mit Hirn so machen, daher scheint es recht plausibel.

> Da der Nameserver wohl kaum bei dir im Keller steht, setzt das auch
> noch einen Internetzugang voraus, der ja gerade nicht geht.
> Da trag ich doch lieber bei meinen Clienten dir 8.8.8.8 ein und schau,
> ob's wieder geht.
>
> Wo in dem Zusammenhang authoritative wichtig ist, versteh ich auch
> nicht.

Sein Nameserver ist für einige domains authoritative.

Dietz Pröpper

unread,
Nov 30, 2016, 2:50:02 PM11/30/16
to
Ich befürchte, Fidel-Sebastian ist in Wahrheit Chuck Norris und sidekickt
Deine Argumente einfach weg ...

Gerrit Heitsch

unread,
Nov 30, 2016, 2:51:51 PM11/30/16
to
Chuck Norris meine ich heute auf dem Weg zur Arbeit gesehen zu haben. In
einem Alfa Romeo Spider mit offenem Verdeck ohne Mütze o.ä. Es waren ca.
-5C...

Gerrit


Dietz Pröpper

unread,
Nov 30, 2016, 2:55:03 PM11/30/16
to
Ja, natürlich. Das Kreuz ist auch so freundlich, sich zu melden, wenn ich mal
wieder nachlässig bin.

Gerrit Heitsch

unread,
Nov 30, 2016, 2:58:01 PM11/30/16
to
Solange es das erstmal nur sanft tut und nicht von jetzt auf gleich
'einrastet' gehts ja.

Gerrit


Dietz Pröpper

unread,
Nov 30, 2016, 3:20:03 PM11/30/16
to
Tut es. Normalerweise sind auch keine Massagen nötig.

Ruediger Lahl

unread,
Nov 30, 2016, 3:23:30 PM11/30/16
to
*Gerrit Heitsch* schrieb:
Chuck Norris fuhr nicht durch -5°C kaltes Wetter, er machte es -5°C
kalt, weil er cool ist und das Verdeck offen hatte.
--
bis denne

Fidel-Sebastian Hunrichse-Lara

unread,
Nov 30, 2016, 6:28:35 PM11/30/16
to
Salve allerseits,

Hanno Foest schrieb:
> Am 30.11.2016 18:08 schrieb Fidel-Sebastian Hunrichse-Lara:
>
>>> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
>>> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
>>> nach Stunden.
>>>
>> Nope! Das ist laut Ralf-Philipp Weinmann absolut unmöglich!
>
> Fein, dann haben halt Heise und mein Bekannter was unmögliches beobachtet.
>
<https://www.youtube.com/watch?v=A6kjnrUff9o>

Willi Marquart

unread,
Dec 1, 2016, 12:25:28 AM12/1/16
to
Dietz Pröpper schrieb:

>Willi Marquart wrote:

>> Wo in dem Zusammenhang authoritative wichtig ist, versteh ich auch
>> nicht.
>
>Sein Nameserver ist für einige domains authoritative.

Ja, das ist mir schon klar. Nur versteh ich nicht, warum das so
ausdrücklich erwähnt wurde. Für einen funktionsfähigen Resolver für
meine Clienten brauch ich authoritative nicht.

Gruß Willi

Dr. Joachim Neudert

unread,
Dec 1, 2016, 1:16:57 AM12/1/16
to
Dietz hat mir unterstellt, keine Ahnung von DNS zu haben.

Deswegen habe ich auf meinen seit 1998 betriebenen Nameserver verwiesen,
der immerhin soweit gut funktioniert und in den ich mich soweit
eingearbeitet habe, um als Amateur ( ist ja nicht mein Fachgebiet,
remember) die Delegation von gut 100 Domains erhalten zu haben. Wer wissen
will was landkreis-starnberg.de für eine IP Adresse hat, wird von 8.8.8.8
genauso wie von den 13 Rootservern des weltweiten DNS Systems zu dem
Popelserver ns.5sl.org des komischen Kardiologen geschickt, und dieser
Server weiß es dann. Samt aller Subdomains und MX-Records und TTL-Zeiten.
Authoritative, d.h. dieser Server sagt es nicht aus seinem Cache, sondern
er definiert es.

Das Denic hat schon damals ziemlich genau geprüft ob der Server und seine
secondarys ( die ja nicht unter unserer Kontrolle standen sondern redundant
in einem ganz anderen Netzwerk sein mussten, wir haben uns bei denen
revanchiert indem wir für sie den secondary nameservice machten, Bürgernetz
München-Land z.B.) korrekt erreichbar waren und verläßlich korrekt
antworteten.

Als wir das 1998 einmal raus hatten nach drei Monaten einlesen, üben und
experimentieren, stand uns plötzlich das Internet offen, wir waren selber
Herr aller Domains und ihrer Mailserver, brauchten keine fremden Firmen und
Dienstleister mehr und konnten beliebige Subdomains und Strukturen in
Minuten einrichten.

Im übrigen habe nicht ich behauptet dass Diez keine Ahnung von DNS hätte.
O. k. wenn der 3d Level Subdomains für 4500 Rechner im Betrieb verwaltet
hat, wird er das schon können.
Unsere (5sl.org) Domains sind nicht nur Subdomains. Niemand prüft nach ob
Subdomains korrekt angelegt sind. Aber die Domains werden geprüft, bevor
das Denic die Delegation vornimmt.


Deswegen überrascht mich Euer schnelles und präzises Urteil, von DNS habe
ich keine Ahnung. Dafür lief es die letzten 18 Jahre bei 100 Domains
eigentlich zu gut.

Jetzt denkt weiter was ihr wollt. Große IT-Gurus.



--
please forgive my iPhone typos -sent via Newstap

Dr. Joachim Neudert

unread,
Dec 1, 2016, 1:38:49 AM12/1/16
to
Am 30.11.16 um 18:53 schrieb Hanno Foest:
Heise hat seine erste Aussage noch im selben Artikel im Update wieder
zurückgezogen und erkannt, daß es mit dem Ändern des Nameservers nicht
getan ist.

Du willst den Originalartikel lesen:

https://www.heise.de/netze/meldung/Grossstoerung-im-Telekom-Netz-3505820.html

"Abhilfe bei DNS-Problemen
Ein Internet-Zugang ist trotzdem möglich, wenn man einen anderen
DNS-Server verwendet. Google stellt einen öffentlichen DNS-Server mit
der IP-Adresse 8.8.8.8 zur Verfügung und liefert detaillierte
Anleitungen, wie man diesen unter Windows, macOS und Linux einrichtet.
Auch der Chaos Computer Club hat eine Liste frei zugänglicher DNS-Server
samt Anleitungen für verschiedene Betriebssysteme zusammengestellt."

"[Update 28.11. – 7:20] Die Telekom hat inzwischen großflächige
Störungen beim DSL-Zugang bestätigt. Eine Ursache wurde ebensowenig
genannt wie ein Zeitpunkt, bis zu dem man die Probleme behoben haben
möchte. Das Ändern des DNS-Anbieters sorgt lediglich vorübergehend für
Abhilfe, ebenso wie ein Reboot des Routers."



Und wenn dein Bekannter eine schwache Anbindung hatte oder in einem
wenig beschossenen Netzsegment stand, kann sein Router den Beschuß evtl.
lange aushalten. Damit ist nichts bewiesen.

Dr. Joachim Neudert

unread,
Dec 1, 2016, 1:42:30 AM12/1/16
to
Am 30.11.16 um 22:28 schrieb Fidel-Sebastian Hunrichse-Lara:
> Salve allerseits,
>
> Hanno Foest schrieb:
>> Am 30.11.2016 18:08 schrieb Fidel-Sebastian Hunrichse-Lara:
>>
>>>> Laß dich vom Doc nicht verwirren. Mit 8.8.8.8 als DNS funktionierten
>>>> Clientrechner hinter einem betroffenen Telekom-Router tadellos, auch
>>>> nach Stunden.
>>>>
>>> Nope! Das ist laut Ralf-Philipp Weinmann absolut unmöglich!
>>
>> Fein, dann haben halt Heise und mein Bekannter was unmögliches beobachtet.
>>
> <https://www.youtube.com/watch?v=A6kjnrUff9o>
>
> M.f.G.
>

Eben, nachdem die Telekom den Port 7547 nicht mehr routete, kann der
Rechner von Hannos Bekannten jetzt wieder monatelang stabil
funktionieren, und abergläubischerweise weiter den Google-Nameserver als
default befragen. Und seine Clients ebenso. Er hat es gelöst. Glaubt er.

Ein wunderbares Beispiel für abergläubisches Verhalten. Medizinisch
trifft man so was täglich:

"Seit ich mit Salbeitee die Zehen spüle habe ich keinen Nagelpilz mehr
bekommen".

Juergen P. Meier

unread,
Dec 1, 2016, 1:45:07 AM12/1/16
to
Dr Joachim Neudert <neu...@5sl.org>:
> Dietz hat mir unterstellt, keine Ahnung von DNS zu haben.

An dieser Stelle habe ich Dietz auch nicht verstanden.

Bei jemanden der erfolgreich einen autoritativen* DNS Server fuer
mehrere Subdomains mit direkter Delekgation von namhaften TLDs
betreibt, gehe ich davon aus, das er weis wie DNS funktioniert, und
sich auch beim Resolving gut genug auskennt.

Aber vieleicht kennt Dietz ja zu viele Leute, die amtliche DNS Server
ohne das dazu noetige Fachwissen betreiben.

* Ich weis, dieser "false friend" ist kein deutsches Wort, aber sowohl
die korrekte deutsche Uebersetzung "amtlich" als auch die falsche
"autoritaer" sind meiner Ansicht nach weniger geeignet als dieser
falsche Freund. Wer sich an dieser sprachlichen Inkonsistenz einen
runter holen mag, darf das gerne tun: Nur will ich davon nichts hoeren!
Denn "ein amtlicher DNS Server" ist zwar korrektes Deutsch, hat aber
im Umgang viel zu viel Potential falsch verstanden zu werden. IMO.

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)

Juergen P. Meier

unread,
Dec 1, 2016, 1:45:32 AM12/1/16
to
Dr Joachim Neudert <neu...@5sl.org>:
> Dietz hat mir unterstellt, keine Ahnung von DNS zu haben.

An dieser Stelle habe ich Dietz auch nicht verstanden.

Bei jemanden der erfolgreich einen autoritativen* DNS Server fuer
mehrere Subdomains mit direkter Delegation von namhaften TLDs

Michael Bode

unread,
Dec 1, 2016, 2:23:06 AM12/1/16
to
"Seit ich eine Christopherus-Plakette an meinen Router geklebt habe, ist
er mit keinem anderen Router zusammengestoßen."

Müsste eigentlich irgendwo in diesem Thread schon zitiert worden sein.

Dietz Pröpper

unread,
Dec 1, 2016, 3:45:02 AM12/1/16
to
Dr. Joachim Neudert wrote:

> Willi Marquart <use...@neppi.net> wrote:
>> Dietz Pröpper schrieb:
>>
>>> Willi Marquart wrote:
>>
>>>> Wo in dem Zusammenhang authoritative wichtig ist, versteh ich auch
>>>> nicht.
>>>
>>> Sein Nameserver ist für einige domains authoritative.
>>
>> Ja, das ist mir schon klar. Nur versteh ich nicht, warum das so
>> ausdrücklich erwähnt wurde. Für einen funktionsfähigen Resolver für
>> meine Clienten brauch ich authoritative nicht.
>>
>> Gruß Willi
>>
>
> Dietz hat mir unterstellt, keine Ahnung von DNS zu haben.

Nein. Die Annahme hast Du selber nahe gelegt indem Du geradezu unglaublichen
Unsinn gepostet hast.

Und ganz ehrlich, Rechthaber Deiner Couleur können mir gestohlen bleiben.

Idiot.

Dietz Pröpper

unread,
Dec 1, 2016, 3:55:02 AM12/1/16
to
Juergen P. Meier wrote:

> Dr Joachim Neudert <neu...@5sl.org>:
>> Dietz hat mir unterstellt, keine Ahnung von DNS zu haben.
>
> An dieser Stelle habe ich Dietz auch nicht verstanden.

Hast Du den Krampf, welchen der Dr. gepostet hat gelesen? Sorry, der Typ ist
ein arroganter Schnösel ohne Substanz dahinter.

> Bei jemanden der erfolgreich einen autoritativen* DNS Server fuer
> mehrere Subdomains mit direkter Delegation von namhaften TLDs
> betreibt, gehe ich davon aus, das er weis wie DNS funktioniert, und
> sich auch beim Resolving gut genug auskennt.

Bei jemandem, der so einen Unsinn wie der Dr. postet gehe ich davon aus, dass
er jemanden bezahlt und sich mit fremden Federn schmückt.

> Aber vieleicht kennt Dietz ja zu viele Leute, die amtliche DNS Server
> ohne das dazu noetige Fachwissen betreiben.

Ich kenne einen, bei dem das Geschwätz nicht zu den Behauptungen passt.

Und wie der Herr Dr. ja selber beschrieben hat betrieb er seinen DNS-Server
bis 2012 in einer gefährlichen Idiotenkonfiguration.
Heutzutage ist es offenbar nur noch eine reguläre Idiotenkonfiguration.
Resolver beim Hetzner, *kicher*.

Und last not least - *ich* habe es nicht nötig, mit ihm alberne Dominanz-
spielchen zu spielen.

Daniel Weber

unread,
Dec 1, 2016, 4:13:23 AM12/1/16
to
Am 01.12.2016 um 07:16 schrieb Dr. Joachim Neudert:
> Deswegen überrascht mich Euer schnelles und präzises Urteil, von DNS habe
> ich keine Ahnung.

Das schnelle Urteil dürfte daher gekommen sein, dass Du die Eigenschaft
"authoritativ" Deines Nameservers so deutlich betont hast, obwohl sie
für den in diesem Szenario angedachten Einsatzzweck "Resolver" keine
Rolle spielt.

Ciao,
Daniel

Dr. Joachim Neudert

unread,
Dec 1, 2016, 4:17:49 AM12/1/16
to
Sollte nur anzeigen, dass es nicht nur ein Caching Nameserver ist, wie er
seit 20 Jahren bei jedem Linux OOTB dabei ist und ohne weiteres Zutun
läuft.
It is loading more messages.
0 new messages