Warum O2
Warenkorb
Service
Frage

DNS Auflösung teilweise sehr langsam


Ich habe seit einiger Zeit das Problem, dass die DNS-Auflösung mit o2.homebox ( o2 HomeBox 6641 fw  1.00(AAJG.0)D22b) und standard DNS-Server teilweise sehr langsam läuft. Auf Windows landen die anscheindend in einem lokalen cache, d.h. man bemerkt es nur daran, dass z.B. eine Seite Anfangs langsamer lädt/einen refresh braucht. Auf Linux -- wenn man keinen DNS-cache konfiguriert -- fällt es sehr stark auf.

Beispiel (auf Windows 10):

nslookup tagesschau.de
Server:  o2.box
Address:  192.168.1.1

Nicht autorisierende Antwort:
DNS request timed out.
    timeout was 2 seconds.
Name:    tagesschau.de.localdomain
Address:  88.215.213.26

 

Weil ich gerade Zeit habe, nähere Analyse mit Writeshark:

IPv6 DNS-Auflösung gesendet auf port 63244
IPv6 Auflösung anwort auf port 63241

D.h. die Antwort der IPv6 (AAAA) Namensauflösung geht auf den falschen UDP port.

Workaround: Auf den Endgeräten einen anderen DNS-Server konfigurieren, wie z.B. 8.8.8.8 oder 1.1.1.1. Unschön bzgl. Datenschutz und belastet das o2 netz mehr. Aber was soll man machen...


47 Antworten

Man das ist ja toll, mit Deinem Tipp.

Mal ein echter Profi, der hier vorschlägt IPv4 DNS Server für die IPv6 Auflösung zunehmen.

Ich würde da ja 2606:4700:4700::1111 und 2606:4700:4700::1001 nehmen.

Aber was soll man machen...

Man das ist ja toll, mit Deinem Tipp.

Mal ein echter Profi, der hier vorschlägt IPv4 DNS Server für die IPv6 Auflösung zunehmen.

Ich würde da ja 2606:4700:4700::1111 und 2606:4700:4700::1001 nehmen.

Aber was soll man machen...


Du bist aber auch Profi, wenn du denkst dass man AAAA DNS-Auflösung nur über ipv6 machen kann. Diese Anwort war nicht sehr hilfreich und trägt nicht zur Lösung des Problems bei.

Nein denke ich nicht. Ich habe auch einen eigenen DNS Server.

Aber Du glaubst doch nicht wirklich das bei der aktuellen Lage jetzt irgendjemand an den System schraubt damit für Dich die Anfrage schneller wird...

ihr seid alle nicht schlau den als kunde kann man sowieso nix dran ändern… kinder..

Hallo @Renxu ,

 

schön, dass du dich hier meldest :relaxed:

 

Dies ist ein Kunden-helfen-Kunden-Forum. Das bedeutet, es ist gewollt und erwünscht, dass sich Kunden untereinannder austauschen.

 

Hast du denn Ideen zum Thema ? Bitte unterlasse es, andere Kunden zu beleidigen.

 

Wenn du ein Anliegen hast, hlefen wir dir gerne.

 

Gruß, Solveig


Du bist aber auch Profi, wenn du denkst dass man AAAA DNS-Auflösung nur über ipv6 machen kann. Diese Anwort war nicht sehr hilfreich und trägt nicht zur Lösung des Problems bei.

Was ist denn noch offen? Die Lösung hast Du doch schon geliefert. Noch besser ist es statt dem “Oma-Router” einen vernünftigen Router zu nutzen, der beliebige Einstellungen zulässt. 

Hauptproblem ist und bleibt VoIP, denn für Telefonie muss ein normaler Router stets auf den o2-DNS-Service(IPv4) zugreifen. Man kann das natürlich noch per Proxy optimieren. :wink:

Ja, ein anderer Router ist in der Tat eine Lösung. Und zwar einen der keinen Software-Bug in der ipv6 Auflösung hat. Umstellung des DNS-Servers auf den (End-)Geräten ist ein work-around. Jetzt kann der externe DNS-Server mitverfolgen welche Server ich so besuch (wie gesagt). Keine tolle Lösung.

Offen ist ob jemand den Software-Bug in der Router-firmware behebt.

 

Benutzerebene 7
Abzeichen

Moin @tobias3212 ,

 

als Netzwerkprofi solltest du auch ein Profigerät verwenden und keine Homebox.

Kaufe dir bitte etwas Vernünftiges.

Gehe davon aus, das die Homeboxen so bleiben wie sie sind. Die sind eher für die Kunden gedacht, die einfach einen billigen Router haben wollen, mit dem man ins Internet kann und Telefonieren.

 

Gruß

nordsee1982

 

Ich wollte nur einen Dienst für die Allgemeinheit tun. Alle mit dem Fehler z.B. browsen mit 2 Sekunden Verzögerung und haben auch keine Mittel herauszufinden woran es liegt und realistisch kein Wissen das Problem zu umgehen.

Aber ich seh schon. Nächstes mal erstelle ich so einen Beitrag nicht mehr! Man bekommt hier… nicht so tolle Anworten … und dass man sowieso hätte wissen müssen dass das Gerät schrott ist und nicht funktioniert und sowieso alles nicht funktioniert.

Benutzerebene 7
Abzeichen

Moin @tobias3212 ,

 

das war von mir auch gar nicht böse gemeint und ich finde es lobenswert, dass du an die Allgemeinheit denkst, aber der allgemeine o2 Kunde möchte einen günstigen Tarif mit einem günstigen Gerät. Das günstige Gerät gibt es dann eben in Form einer Homebox und der allgemeine Kunde denkt sich bei eventuellen Verzögerungen auch nichts. 

Die Allgemeinheit denkt vielleicht bei DNS an etwas anderes….

 

Gruß

nordsee1982 

Benutzerebene 6

@tobias3212 

Finde gut das du sowas meldest aber ich kann dir wie @nordsee1982 auch nur empfehlen die ein anderes Gerät zu besorgen. Mit einer Homebox wirst du auf Dauer einfach nicht glücklich werden...

Jetzt kann der externe DNS-Server mitverfolgen welche Server ich so besuch (wie gesagt). Keine tolle Lösung.

Du brauchst ja keine google oder cloudflare DNS Server benutzen, es gibt doch genug andere Log (+Zensur) freie DNS Server die du nutzen kannst.

Hallo @Renxu ,

 

schön, dass du dich hier meldest :relaxed:

 

Dies ist ein Kunden-helfen-Kunden-Forum. Das bedeutet, es ist gewollt und erwünscht, dass sich Kunden untereinannder austauschen.

 

Hast du denn Ideen zum Thema ? Bitte unterlasse es, andere Kunden zu beleidigen.

 

Wenn du ein Anliegen hast, hlefen wir dir gerne.

 

Gruß, Solveig


ich habe kein beleidigt bitte nochmal lesen danke

Hallo @Renxu,


durch die gewählte Formulierung ist die Antwort vielleicht anders angekommen als du beabsichtigt hattest.
Freut mich, dass du noch einmal Feedback gegeben hast.
Uns ist ein respektvoller Umgang hier in der Community sehr wichtig, nur so können Gespräche auf Augenhöhe stattfinden.
Ich wünsche dir ein schönes Wochenende :sun_with_face:

 

Gruß
Antje

Benutzerebene 1

Lieber @tobias3212, herzlichen Dank für Deinen Beitrag und das Teilen der Problemanalyse. Ich konnte das Problem leider immer noch mit der aktuellen Firmware 1.00(AAJG.0)D23b reproduzieren. (Warum das aber eine so große Verzögerung bei der Namensauflösung mit sich führt, bleibt mir aber ein Rätsel, da die „Fehlermeldung“ mit dem ICMPv6-Paket Destination Unreachable (port unreachable) ja auch sofort kommt.)

Unabhängig davon, wie kann das Problem an die richtige Stelle bei O₂ eskaliert werden, damit der Fehler in der Firmware behoben wird? O₂ hat ja auch kein Interesse daran, dass die Kunden mit dem DSL-Dienst solche Probleme haben.

Benutzerebene 7

Hallo @PaulePanter,

ansonsten läuft IPv6 aber bei Dir am Anschluss soweit und alle beteiligten Komponenten habe neine IPv6 Adresse bekommen? Namensaulösung direkt über einen IPv6 DNS läuft und der Host ist dann erreichbar?

Gruß,

Lars

Benutzerebene 1

Lieber Lars, ja IPv6 läuft. Die Geräte erhalten über DHCP auch eine IPv6-Adresse.

 

Namensaulösung direkt über einen IPv6 DNS läuft und der Host ist dann erreichbar?

 

Wie auch von @tobias3212 geschrieben, die Namensauflösung funktioniert auch über „IPv4-DNS-Server“ wie 1.1.1.1 und 8.8.8.8. Alle „Hosts“ waren immer erreichbar. Manche eben nur nach deutlicher Verzögerung.

Könntest Du bitte den Hintergrund Deiner Nachfragen erklären? Welche Aussagen und Ergebnisse von @tobias3212 und mir sind nicht klar?

Benutzerebene 7

Hallo @PaulePanter,

naja, es sind zwei Anfragen, die mehrere Monate auseinander liegen und von unterschiedlichen Nutzern kommen, da frage ich gerne ein paar Dinge nach :-)

Unter anderem hat auch nicht jeder Anschluss automatisch Dualstack aktiv. 

Sind es denn immer die gleichen Adressen, bei denen eine Namensauflösung länger dauert? Oder geht es mal normal schnell, dann langsam? Ist da irgend ein Muster für dich erkennbar?

Gruß,

Lars

Benutzerebene 1

Lieber Lars, ich kann es nicht genau sagen. Aber die getesteten Domains hatten nur IPv4- und keine IPv6-EInträge. Manchmal werden die Antworten an den richtigen Port gesendet und manchmal nicht. Kannst Du bitte sagen, was noch an Informationen fehlt. Zweifelst Du noch an der These, es handele sich um einen Fehler in der Firmware des Routers?

(Abgesehen davon scheinen beide Themenersteller*innen nicht mehr im Forum aktiv zu sein, sodass wir da keine Antwort erwarten sollten.)

o2 DNS ist in letzter Zeit wiederholt langsam und antwortet teilweise nicht.

Gemessen mit dig @<DNS-Server> o2.de (unter Linux)

Workaround: Die 1.1.1.1 Server in der Fritzbox konfigurieren. Telefon ein- und ausgehend funktioniert damit trotz gegenteiliger Berichte. Ich habe eine selbst gekaufte Frizbox 7530.

@o2_Lars Es kommt nicht auf die aufzulösende Adresse an. Der o2 Server antwortet einfach langsam oder gar nicht. Eure Netztechnik-Überwachung kennt das Problem garantiert. Andernfalls wäre es pure Magie, dass euer Netz überhaupt störungsfrei läuft.

@Nick999 der 1.1.1.1 kann sip.alice-voip.de nicht auflösen. Das kann man auch mit einem nslookup prüfen.

Das kann nur der O2 DNS. Steht der O2 DNS als 2. DNS Server in der Konfiguration…

Oder mit Glück hat die Fritzbox den noch im Cache...

   

In der Praxis funktioniert es tagelang.

Hier mein Dig: Bin kein Experte darin, möglicherweise ist das so zu interpretieren, dass andere DNS Server oder Domains angefragt werden sollen.

 

; <<>> DiG 9.16.1-Ubuntu <<>> @1.1.1.1 sip.alice-voip.de
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36273
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;sip.alice-voip.de.             IN      A

;; AUTHORITY SECTION:
alice-voip.de.          344812  IN      SOA     ns1.telefonica.de. hostmaster.telefonica.de. 2017032825 28800 7200 1814400 345600

;; Query time: 7 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Do Jan 14 21:28:51 CET 2021
;; MSG SIZE  rcvd: 108

Benutzerebene 1

@Nick999, danke für deine Kommentare, aber Dein Problem ist ein anderes. Bitte starte ein neues Thema dafür.

 

PS: O₂’ Benachrichtigungen kommen nicht an oder werden als Spam blockiert, sodass ich die Antworten übersehen habe.

Benutzerebene 1

Liebe Leute, bei O₂ ist Ticket XXXXXXXXXX seit über zwei Wochen offen. Leider wird immer nur die Bandbreite gemessen und das Problem nicht verstanden, da deren System anscheinend keine Firmwareprobleme vorsieht.

Ich muss jetzt einen Werksreset machen, bevor es weitergehen kann. :/

Edit o2_Lars: Bitte in einem öffentlichen Forum keine personenbezogene Daten posten.

Benutzerebene 7

Hallo @PaulePanter,

in Ordnung ,wenn bereits ein Ticket über unsere DSL Technik eröffnet wurde, dann bin ich guter Dinge, dass das dann auch entsprechend geprüft wird oder vielleicht schon wurde? Gibt es da schon Neuigkeiten? :-) 

Gruß,

Lars

 

Benutzerebene 1

Lieber Lars, vielen Dank für Deine Rückfrage. Der Zurücksetzen der Werkseinstellungen behob das Problem natürlich nicht. Leider wurde das danach neuerstellte Ticket auch wieder geschlossen. Nach Rückruf und Nachfrage hat die/der Bearbeiter*in hier beim Thema nur den ersten Eintrag gelesen und vermerkt, die Firmware sei nicht aktuell. Obwohl weiter unten steht, dass ich es auch mit der aktuellen Firmware getestet hatte. Jetzt wurde wieder ein neues Ticket erstellt. Es ist sehr frustrierend und zeitraubend.

Auch mit der mittlerweile veröffentlichten Version 1.00(AAJG.0)D24b – wahrscheinlich wegen DNSpooq – tritt das Problem noch auf. Ich finde es vor allem unverschämt, dass die Nutzer*innen als Qualitätstester*innen missbraucht werden, obwohl hier genau die Anleitung steht, wie das Problem reproduziert werden kann. Ein*e O₂-Mitarbeiter*in könnte das machen. Das ist eine Frechheit. Mal davon abgesehen, dass nichttechnikaffine Kund*innen schon längst aufgegeben hätten. Der O₂-Prozess funktioniert einfach nicht und das ist nicht im Interesse von O₂.

Hier ein kleines Skript:

while true; do host www.google.de; done

Es wird schnell Anfragen geben, die mit mehreren Sekunden Verzögerung beantwortet werden. (Und es betrifft somit auch Domains mit IPv6-DNS-EInträgen.

 

Beste Grüße,

PaulePanter

Deine Antwort