DNS-Probleme bei wenigen Domains

CoMo

Commander
Registriert
Dez. 2015
Beiträge
2.843
Hallo,

folgendes DNS-Setup: AdGuard Home -> Knot -> Unbound -> Rekursive Auflösung mit lokaler Root-Zone.

Manchmal habe ich das Problem, dass die Auflösung fehlschlägt und erst nach kurzer Zeit funktioniert. Ein paar mal F5 drücken und dann lädt die Seite.

Allerdings betrifft das nur ganz wenige Domains. ~99,9% der Webseiten funktionieren völlig problemlos.

Besonders oft habe ich das Problem im Rewe Online-Shop. Also:

shop.rewe.de
account.rewe.de

Quasi immer, wenn ich den Shop aufrufe, dauert die Auflösung erst mal 5 Sekunden und schlägt zunächst fehl. Und bei der Anmeldung dann dasselbe mit der zweiten Domain.

Ich bin noch nicht tief in die Analyse eingestiegen und wollte erst mal erfragen, ob jemand das Problem kennt und die Lösung vielleicht schon parat hat.
 
Also ich schalte im Browser einfach das DNS ein.
Einstellung DNS2024-11-12_155835_opera.png

Bei Adguard kann ich dir nicht helfen oder probiere es mal im Adguard Forum.
 
Kenne das Problem zwar nicht und habe auch keinen vergleichbaren Aufbau, schlage aber das Ausschlußverfahren vor. Eliminiere immer nur ein Element aus der Gerätekette und teste, ob der Fehler dann auch noch auftritt. Versuchsreihe ist also folgende:

1. AdGuard Home + Knot
2. AdGuard Home + Unbound
3. Knot + Unbound

Wenn ja, hast du wahrscheinlich das gefunden, das den Fehler verursacht. Teste dann nur mit diesem Element und schau, ob der Fehler reproduzierbar auftritt.

Welchen Zweck erfüllt eigentlich Knot in diesem Aufbau, wenn du ohnehin schon unbound verwendest? Der Beschreibung auf der Projektseite nach klingt das nach etwas für eine Umgebung mit 1000++ Clients.
 
  • Gefällt mir
Reaktionen: CoMo
DeusoftheWired schrieb:
Welchen Zweck erfüllt eigentlich Knot in diesem Aufbau, wenn du ohnehin schon unbound verwendest?

Knot ist der Default DNS-Server auf meinem Router. Den muss ich benutzen, damit die Auflösung meiner lokalen Domains funktioniert. Dem fehlen aber irgendwelche Libraries für rfc8806, deshalb macht Unbound den Upstream für Knot.

Caching in AdGuard und Knot ist deaktiviert, das macht nur Unbound.
 
  • Gefällt mir
Reaktionen: DeusoftheWired
Zurück
Oben