Ns1.dns.nl niet via IPv6 bereikbaar vanaf freedom verbinding

Het lukt me niet om via IPv6 ns1.dns.nl te bereiken.

$ dig -6 +nsid soa nl @ns1.dns.nl

; <<>> DiG 9.18.0-2-Debian <<>> -6 +nsid soa nl @ns1.dns.nl
;; global options: +cmd
;; connection timed out; no servers could be reached

Via IPv4 gaat het wel goed:

$ dig -4 +nsid soa nl @ns1.dns.nl

; <<>> DiG 9.18.0-2-Debian <<>> -4 +nsid soa nl @ns1.dns.nl
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23971
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; NSID: 61 6d 73 31 2d 6e 73 30 31 2d 70 2e 47 53 ("ams1-ns01-p.GS")
;; QUESTION SECTION:
;nl.                            IN      SOA

;; ANSWER SECTION:
nl.                     3600    IN      SOA     ns1.dns.nl. hostmaster.domain-registry.nl. 2022042029 3600 600 2419200 600

;; Query time: 3 msec
;; SERVER: 194.0.28.53#53(ns1.dns.nl) (UDP)
;; WHEN: Wed Apr 20 17:14:16 CEST 2022
;; MSG SIZE  rcvd: 120

Ik weet dat de nameservers voor .nl via anycast beschikbaar gesteld worden, maar blijkbaar kan ik vanaf mijn freedom verbinding er niet bij :frowning:

Kan dit opgelost worden?

Er is kennelijk een IPv6 routeringsprobleem met ns1.dns.nl
Bij wie dat ligt is een ander verhaal…

Ik heb ook even getest en vanaf m’n freedom lijn heb ik inderdaad hetzelfde resultaat. Vanaf een dual stack VPS en daar krijg ik zowel op IPv4 als IPv6 antwoord.

Ja op diverse andere internet aansluitingen werkt het gewoon.
Maar routeringsproblemen kom je overal tegen hoor, dat hoeft niet perse bij Freedom te zitten.

Ik denk dat het probleem bij dns.nl zelf of hun connectie provider zit:

# traceroute  2001:678:2c:0:194:0:28:53 
traceroute to 2001:678:2c:0:194:0:28:53 (2001:678:2c:0:194:0:28:53), 30 hops max, 80 byte packets
 1  lo1.cmbr.nikhef-1.connected.by.freedom.nl (2a10:3780::226)  0.599 ms  0.517 ms  0.531 ms
 2  ae5.core1.fi001.nl.freedomnet.nl (2a10:3780:1::15)  0.630 ms  0.545 ms  0.814 ms
 3  2a00:a7c0:20:1197:d::1 (2a00:a7c0:20:1197:d::1)  0.753 ms  0.759 ms  0.695 ms
 4  br0.nikhef.nl.fusixnetworks.net (2a00:a7c0:e20a:14::1)  0.994 ms  0.879 ms  0.794 ms
 5  2a00:a7c0:e20a:1000::2 (2a00:a7c0:e20a:1000::2)  22.448 ms  22.359 ms  22.279 ms
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *

De verbinding t/m amsix lijkt in orde.

Als ik het verschil tussen de v4 en v6 traceroute bekijkt, lijkt het probleem tussen fusix (AS57866) en liberty global (=o.a. ziggo, AS6830) te zitten.
Voor IPv4:

$ traceroute -4nA ns1.dns.nl
traceroute to ns1.dns.nl (194.0.28.53), 30 hops max, 60 byte packets
 1  ....
 2  185.93.175.234 [AS206238]  2.289 ms  2.329 ms  2.321 ms
 3  185.93.175.240 [AS206238]  2.943 ms  2.933 ms  2.978 ms
 4  37.139.140.242 [AS57866]  3.303 ms  3.239 ms  7.828 ms
 5  37.139.139.23 [AS57866]  3.001 ms  3.271 ms  3.037 ms
 6  213.46.183.25 [AS6830]  5.274 ms  3.113 ms  4.658 ms
 7  84.116.130.98 [AS6830]  4.147 ms 84.116.130.241 [AS6830]  4.047 ms  3.139 ms
 8  84.116.130.242 [AS6830]  4.309 ms  16.620 ms 84.116.130.97 [AS6830]  7.525 ms
 9  * * *
10  * * *
11  * * *
....

En voor IPv6:

$ traceroute -6nA ns1.dns.nl
traceroute to ns1.dns.nl (2001:678:2c:0:194:0:28:53), 30 hops max, 80 byte packets
 1  ....
 2  2a10:3780::234 [AS206238]  2.381 ms  2.369 ms  2.472 ms
 3  2a10:3780:1::21 [AS206238]  2.953 ms  2.884 ms  2.928 ms
 4  2a00:a7c0:20:1197:a::1 [AS57866]  3.011 ms  2.903 ms  2.938 ms
 5  2a00:a7c0:e20a:20::2 [AS57866]  3.096 ms  3.085 ms  3.122 ms
 6  2a00:a7c0:e20a:1000::2 [AS57866]  3.200 ms  2.937 ms  8.893 ms
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
....

Over IPv4 gaat het verkeer dus via Fusix over de AORTA; over IPv6 lijkt er geen pad te zijn tussen Fusix en 2001:678:2c:0:194:0:28:53.

Het is heel normaal dat verkeer over IPv4 en IPv6 over totaal andere routes via totaal andere transits gaat, dus dat is op zichzelf niet raar. Het zijn uiteindelijk twee losse, incompatibele netwerken.

En aangezien Freedom een rechtstreekse verbinding met fusix hebben verwacht ik dat ze daar vragen kunnen stellen waarom dit niet werkt.

Inmiddels is er iets veranderd waardoor ns1.dns.nl via IPv6 bereikbaar is.

Dit topic is 24 uur na het laatste antwoord automatisch gesloten. Nieuwe antwoorden zijn niet meer toegestaan.