Geen DNS6 + IP4 en/of DNS6 + IP6

Hoi,

Het valt mij op dat op de site https://ipv6-test.com/ regelmatig wordt aangegeven dat DNS6 + IP4 en/of DNS6 + IP6 niet bereikbaar zijn. Soms een van de twee wel soms allebei wel maar vaak niet. Ik gebruikt aanvankelijk de automatisch verkregen DNS servers in de Fritz. Als ik de Freedom dns-servers handmatig invoer (en dan ook 2 stuks voor ipv6) maakt dit geen verschil. Ik zie nu ook nieuwe dns-serveradressen op de site staan, dit maakt echter geen verschil. Als ik echter de Google of Cloudflare dns-servers invoer gaat dit wel goed. Ook https://www.test-ipv6.com/ geeft dit in andere woorden aan (de site lijkt er nu uit te liggen).

Dat er iets mis gaat in het gebruik met de Freedom dns-servers kan ik ook niet echt zeggen. Komt dit meer voor en waardoor zou dit kunnen komen? Of betekent het niet zoveel?

Arjan

Met de nieuwe dns servers kan ik niet op belastingdienst.nl komen. Als ik de Fritz weer op automatisch verkrijgen zet lukt dat wel… Onderstaande adressen worden dan gebruikt.
Screenshot_2021-03-16 FRITZ Box 5490

Loopt het nog niet helemaal lekker met de dns servers?

Arjan

Ik gebruik een Bind DNS server met forwarding naar de (alle) DNS servers, en mis geen (niet veel) namen.
Van veel gemiste queries is te verwachten dat ze mis gaan omdat de queries naar SPAM bestrijding-toko’s gaan en bij goede mail falen met een naam onbekend.

De ipv6 test geeft bij mij alles groen (behalve een reverse DNS voor een random assigned adres, maar dat is mijn keuze).
Score is 19/20 …
De DNS servers in je overzichtje zijn 2 van de nieuwe (IPv4, en 1 oude (IPv6).

Van de queries gaat 50/50 naar IPv4 en IPv6. Via IPv6 DHCP krijg je maar een DNS server aangeleverd, bij overvragen van die server zal die mogelijk even niet antwoorden, als je geen uitwijk hebt, kan het zijn dat de query mislukt. (al zou failover naar IPv4 ook moeten lukken).

Dan moet je wel twee keer hetzelfde domein querien!

$ dig +short belastingdiens.nl
103.224.182.246
$ dig +short belastingdienst.nl
85.159.98.33

Had ik gezien, en toen ook mijn post verwijderd. Je las een posting die al eerder door mij verwijderd was.
De naam kwam mij al bekend, en het is een bedrijf die erop gespecialiseerd is om jou een pagina te tonen als je een domein niet juist ingeeft. uBlock Origin wist dit al en toonde pagina dus niet. :slight_smile:

Misschien past het niet helemaal meer onder de titel maar vanaf hier constateer ik dat met de automatisch verkregen dns gegevens belastingdienst.nl gewoon bereikbaar is.
Screenshot_2021-03-16 FRITZ Box 5490

En met de (nieuwe) dns gegevens van de website is bij mij belastingdienst.nl niet bereikbaar.
Screenshot_2021-03-17 FRITZ Box 5490

(terwijl de ip4 dns hetzelfde zijn…)

Ook bij de ‘nieuwe’ dns zie ik dat regelmatig DNS6 + IP4 en/of DNS6 + IP6 niet bereikbaar zijn op https://www.test-ipv6.com/.

Ik kan dit verder niet duiden en handhaaf de automatisch verkregen dns maar (anders krijg ik mijn aangifte de deur niet uit :wink: )

Arjan

Wat krijg je terug als je in Linux specifiek bij de IPv4 een resolve doet?

dig belastingdienst.nl @185.93.175.43

Of in Windows:

nslookup belastingdienst.nl 185.93.175.43

Dit ook moeten werken als het IPv6 adres vervangt door een IPv6:

nslookup belastingdienst.nl 2a10:3780:2:52:185:93:175:43

We zijn er hier intern ook even naar aan het kijken. Mocht ik een update hebben, laat ik het wel even weten.

Je zou nu resultaat moeten terug krijgen.

Even voor IPv4 getest:

$ dig a mijn.belastingdienst.nl @185.93.175.43 +short
85.159.98.1
$ dig a mijn.belastingdienst.nl @185.232.98.76 +short
85.159.98.1

$ dig a belastingdienst.nl @185.93.175.43 +short
85.159.98.33
$ dig a belastingdienst.nl @185.232.98.76 +short
85.159.98.33
1 like

Ja, ik zie hetzelfde resultaat. In de browser laad de site weer bij gebruik van de ‘nieuwe’ dns.

Bedankt!

Arjan

1 like

Leuker kunnen we het niet maken, wel makkelijker…

(iemand moest hem even inkoppen :slight_smile: )

1 like

Op IP niveau zijn de nameservers ook redundant. Als de v6 variant onbereikbaar wordt, schakelt deze binnen 2 sec automagisch om. :slight_smile:

De oude IPv6 nameserver wordt nu bij het opnieuw verbinden ook goed meegenomen in het modem.

Dit topic is 24 uur na het laatste antwoord automatisch gesloten. Nieuwe antwoorden zijn niet meer toegestaan.