Beantwoord

Reverse-DNS record werkt niet meer

  • 9 November 2019
  • 74 reacties
  • 1988 keer bekeken

Reputatie 2

Mijn reverse DNS record werkt sinds enkele dagen ineens niet meer. 

 

Telefonisch contact hierover gehad met KPN echter deze gaf aan de kennis hiervoor niet te hebben en refereerde mij naar het forum, dus bij deze.

 

mijn “ip<nummers>.speed.planet.nl” adres heeft sinds ik mijn internetverbinding afgenomen heb altijd gewerkt, tot enkele dagen geleden toen deze ineens niet meer naar een IP resolvde (en nogsteeds een onbekend DNS-record is).

 

Graag zou ik dit opgelost hebben, omdat mijn mailserver nu tegen problemen aanloopt.
Mochten hier gegevens voor benodigd zijn, dan graag even een PM. Ik zet deze liever niet publiekelijk hier neer.

 

admin: gerelateerde topics:

https://forum.kpn.com/internet-9/reverse-dns-incorrect-bij-eigen-mailserver-483287

icon

Beste antwoord door Dennis ABD 14 November 2019, 14:50

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

74 reacties

Reputatie 7

Je bent niet de eerste die dit probleem meldt.

Zie dit topic.

Ik hoop dat KPN snel met een oplossing zal komen. @Erwin_?!

Reputatie 2

Beetje een amateuristische actie van KPN als ik dat topic lees.. geeft ook niet veel hoop dat het binnen aanzienlijke tijd wordt opgelost :/

EDIT: Ik heb er ook een klacht over ingediend bij KPN, ik vind het niet acceptabel dat we hier nieteens over zijn geinformeerd dat er hier een wijziging danwel onderhoud aan heeft plaatsgevonden. En daarnaast neem ik internet als dienst af en hoort dit gewoon te werken. Het feit dat dit voor andere klanten al meerdere maanden niet werkt geeft mij niet het idee dat KPN dit probleem serieus neemt.

Reputatie 7

Ik heb er ook een klacht over ingediend bij KPN, ...

Ik geef je groot gelijk, de problematiek rond reverse DNS hoort gewoon te werken en ik denk dat wettelijk gezien KPN ook de plicht heeft om reverse DNS werkend te hebben aangezien wij als abonnee nu "geblokkeerd" worden in het gebruik van bepaalde services en dat is in strijd met de telecommunicatiewet.

 

Ook ik wacht al heel lang op een oplossing.

 

Voor mijn aansluiting werkt de reverse DNS wel…

...maar kan op basis van het verkregen domein geen IP adres (DNS entry) gevonden worden.

Waarom is er geen DNS record beschikbaar?

Reputatie 2

Voor mijn aansluiting werkt de reverse DNS wel…

...maar kan op basis van het verkregen domein geen IP adres (DNS entry) gevonden worde

Waarom is er geen DNS record beschikbaar?


Bij jou werkt de reverse-DNS ook niet. De PTR record geeft aan welk DNS record als reverse-DNS record fungeert. Die betreffende reverse-DNS record waar vanuit de PTR naar verwezen wordt bestaat echter helemaal niet meer (hetzelfde probleem als iedereen hier).


Verder weet ik niet zeker of het wettelijk ook vereist is dat de reverse-DNS werkt, ik ga dit echter wel uitzoeken. En als blijkt dat dit gewoon hoort te werken dan zou ik ook zeker aanraden om een aanvraag voor een vergoeding in te dienen bij KPN. Dit valt gewoon onder de categorie internet-storing.

Reputatie 7

Bij jou werkt de reverse-DNS ook niet. De PTR record geeft aan welk DNS record als reverse-DNS record fungeert. Die betreffende reverse-DNS record waar vanuit de PTR naar verwezen wordt bestaat echter helemaal niet meer (hetzelfde probleem als iedereen hier).

Snap ik, het enige wat ik wil aangeven is dat het feitelijke probleem niet de reverse DNS (van IP naar domein) is maar maar het ontbreken van de DNS records voor het domein om van domein naar IP te komen.

 

Verder weet ik niet zeker of het wettelijk ook vereist is dat de reverse-DNS werkt, ik ga dit echter wel uitzoeken. En als blijkt dat dit gewoon hoort te werken dan zou ik ook zeker aanraden om een aanvraag voor een vergoeding in te dienen bij KPN. Dit valt gewoon onder de categorie internet-storing.

Aangezien het algemeen gebruik is om de reverse DNS te checken bij uitwisseling van mails tussen mailservers is het noodzakelijk dat reverse DNS gewoon goed werkt. Je zou dan mogen verwachten dat een provider de plicht heeft om dat correct te laten werken aangezien anders het in gebruik hebben van een eigen mailservers ernstig belemmerd wordt.

Maar goed, zoals ik al zei ... Ik denk ...

Reputatie 4
Badge +1

Juist. Ik heb dus vandaag dit probleem eveneens aangekaart onder storings- en phishingsmeldingen (hier). Ik heb niet eens gebeld, aangezien mijn ervaring is dat ze daar toch niet verder komen dan de modem resetten en doorverbinden naar een hoger echelon niet tot de werkinstructie behoort.

 

Wat mij hier nog het meest irriteert is dat dit zonder enige melding vooraf is gebeurd en dat ik dus niet eens de kans heb gehad om het in stand houden van de communicatie met mailservers die niet op reverse DNS controleren te verzekeren. Mijn mogelijkheid om email te kunnen ontvangen werd van het ene op het andere moment onmogelijk gemaakt, waarbij verzenders ook nog eens per direct een bounce melding ontvingen en ik dientengevolge niet na het herstellen van de email functionaliteit alsnog de extern gequeuede emails gepusht krijg. Tegelijkertijd heb ik mezelf hier kwaad zitten maken over een bedrijf dat niet reageerde op een serviceverzoek en zal ik daarom nu door het stof moeten terwijl ik datzelfde amper kan verwachten van KPN aangezien die gasten totaal geen benul hebben van wat ze doen of gedaan hebben. Nee, als gebruiker moet ik blij zijn met de "service” die zij bieden.

Reputatie 2

Kleine update: contact gehad met de zakelijke cloud afdeling van KPN en die wist mij te vertellen dat ze dat bewust hebben uitgezet omdat ze eigen mailservers niet meer ondersteunen.

 

Ik denk dat je wel kan raden hoe dat gesprek verlopen is.. niet op een positieve toon in ieder geval.
Nu gaan ze nog kijken of ze misschien met een zakelijke oplossing kunnen komen om dit voor mij op te lossen.

Wel spijtig dat er op het forum geen enkele communicatie over is gedaan, en het antwoord op andere topics elke keer is “ik heb het nagevraagd bij de afdeling en wacht nog op een antwoord”. Terwijl ik nu gewoon doodleuk hoor dat het dus bewust is uitgezet.

Hoi@xorinzor en@gordonb3  . Ik moet je bekennen dat reverse DNS geen dagelijkse kost voor mij is dus vergeef mij als ik onnozele vragen stel.

Jullie zijn zakelijke gebruikers met een zakelijk abonnement? Of hadden/hebben jullie die mailservers draaien op een particulier abonnement? 

Ik wil voorstellen om dit topic als centraal topic voor dit issue te gaan gebruiken. Alle nieuwe meldingen zal ik hier naartoe verplaatsen. Ik heb de vraag waarom dit bij jullie plotseling niet meer werkt,  trouwens uitstaan bij netwerkspecialisten.

Het verhaal dat verteld is bij de zakelijke markt kan ik (nog) niet bevestigen. Ook deze heb ik uitstaan. 

Ik hoop hier, op termijn een paar heldere en duidelijke uitspraken te kunnen doen waar jullie verder mee kunnen. 

 

Reputatie 2

Jullie zijn zakelijke gebruikers met een zakelijk abonnement? Of hadden/hebben jullie die mailservers draaien op een particulier abonnement? 

Nee ik ben gewoon particulier, maar was via de facebook messenger afdeling in contact gebracht met de (blijkbaar zakelijke) cloud afdeling die mij dat vertelde.

Tot 5 november heeft de reverse DNS inderdaad altijd gewoon gewerkt.

Ik ben nu afwachtende van een nieuw telefoontje om te kijken naar alternatieven, en als zij niks kunnen bieden dan had de contactpersoon via facebook nog als mogelijk alternatief een zakelijke verbinding met vast IP-adres, met als enige nadeel dat iTV (nog) niet mogelijk is.

Reputatie 7

Kleine update: contact gehad met de zakelijke cloud afdeling van KPN en die wist mij te vertellen dat ze dat bewust hebben uitgezet omdat ze eigen mailservers niet meer ondersteunen.

Ik zou maar geen enkele waarde aan die onzinnige uitspraak toewijzen.

Als dat de policy van KPN zou zijn dan wordt het hoog tijd om een andere provider te gaan zoeken. Ik heb mijn zakelijke services nu nog bij XS4ALL ondergebracht, maar als dit de reactie van KPN zou zijn nadat XS4ALL geïntegreerd is met KPN dan ben ik zakelijk direct weg bij KPN. Het zou natuurlijk van de zotte zijn dat je als bedrijf geen mailserver meer op je eigen locatie zou kunnen draaien omdat KPN weigert de reverse DNS correct te configureren.

En daarnaast heeft KPN zakelijk natuurlijk niets te vertellen over het particuliere deel van de KPN netwerken.

 

Het is zo ontzettend jammer dat KPN nog steeds niet door heeft dat het goed functioneren van reverse DNS een randvoorwaarde is om bepaalde diensten te kunnen gebruiken zoals bijvoorbeeld het draaien van een eigen mailserver. Dit issue speelt al vele jaren voor het domein adsl-surfen.hetnet.nl en nu is het domein speed.planet.nl daar bij gekomen terwijl de reverse DNS voor andere klantdomeinen (nog) wel goed werkt.

 

Dus KPN, maak er eindelijk eens werk van en zorg dat de DNS A records vastgelegd zijn voor de reverse DNS entries.

Dus zorg er voor dat voor mijn reverse DNS (ip5656abcd.adsl-surfen.hetnet.nl) een DNS A record is vastgelegd naar mijn IP adres (86.86.x.y).

Reputatie 4
Badge +1

Hoi@xorinzor en@gordonb3  . Ik moet je bekennen dat reverse DNS geen dagelijkse kost voor mij is dus vergeef mij als ik onnozele vragen stel.

Jullie zijn zakelijke gebruikers met een zakelijk abonnement? Of hadden/hebben jullie die mailservers draaien op een particulier abonnement?

Hallo Erwin,

 

Ik heb wel een zakelijke toepassing voor mijn connectie, maar omdat het tevens mijn woonadres is en ik ook TV wil betreft het een particulier contract. Er staat mij sowieso iets bij dat toen het glas hier werd aangesloten zakelijke contracten uitsluitend via andere aanbieders werden aangeboden. Iets met concurrentiebeding of zo…

 

Reverse DNS is in principe niet veel anders dan gewoon DNS, maar het probleem zit 'm erin dat je many-to-one niet een op een kan omdraaien. Ik kan dus wel heel leuk in het door mij beheerde deel van DNS aangeven dat mijn connectie mail.mydomain.com heet, maar omdat mijn ISP (in dit geval KPN dus) de reverse DNS beheert geeft deze dus een speed.planet.nl naam terug op het IP adres. Dat is lelijk, maar niet onoverkomelijk zolang die naam die uit de reverse DNS query terugkomt weer hetzelfde IP adres oplevert via een normale DNS query. Tot vorige week was dat zo, maar sindsdien wordt op de normale DNS query geen IP adres meer teruggegeven en dat is niet alleen tegen de IANA voorschriften maar zorgt tevens voor een nieuwe stroom klachten.

 

Ten aanzien van die aanmerking van de “zakelijke cloud afdeling“, ik zit er helemaal niet op te wachten dat zij mijn email server gaan ondersteunen. Het enige dat ik vraag is dat de DNS consistent wordt gehouden, wat IANA dus vereist! Als dat vDNS team waar voormalig moderator @Joran-25867 drie jaar terug naar verwees nog steeds de kont tegen de krib wenst te gooien, kan ik derhalve altijd nog een klacht indienen bij NLnet en KPN via die kant op de vingers laten tikken. Ik heb natuurlijk liever dat dit niet nodig zal zijn.

Reputatie 7
Badge +7

Ik lees even mee en, kort samen gevat, je hebt een particuliere verbinding en je speed.planet.nl rDNS is verdwenen. Klopt dit? Dat is inderdaad niet de bedoelig, als dat het geval is.

 

Als je je profiel aan kan vullen met klant gegevens, kan een van de moderators deze aan me doorgeven. Ik pak het dan op.

 

Kleine aanvulling: Een eigen rDNS is uiteraard niet mogelijk bij een particuliere verbinding.

Reputatie 2

Ik lees even mee en, kort samen gevat, je hebt een particuliere verbinding en je speed.planet.nl rDNS is verdwenen. Klopt dit? Dat is inderdaad niet de bedoelig, als dat het geval is.

 

Als je je profiel aan kan vullen met klant gegevens, kan een van de moderators deze aan me doorgeven. Ik pak het dan op.

 

Kleine aanvulling: Een eigen rDNS is uiteraard niet mogelijk bij een particuliere verbinding.

Dat klopt, en ik ben niet de enige, ik heb al diverse topics en (zoals in dit topic te lezen) andere gebruikers gezien die ditzelfde probleem hebben. Dit lijkt dus iets op grotere schaal te zijn wat gewijzigd is.

Ik heb mijn profiel voor zover ik de gegevens weet ingevuld. Dat ik geen eigen rDNS kan instellen is bekend, en daar heb ik ook geen problemen mee. Deze werkt echter op dit moment gewoon geheel niet (DNS record “ip[nummer].speed.planet.nl” bestaat niet meer)

Reputatie 7
Badge +30

Dank voor de gegevens, xorinzor! Ik heb ze aan Dennis doorgegeven.

Reputatie 7
Badge +7

Aah! Ik zie het nu. Het A record is verdwenen, niet het pointer record. Ik ga er mee aan de slag.

Reputatie 4
Badge +1

Ik lees even mee en, kort samen gevat, je hebt een particuliere verbinding en je speed.planet.nl rDNS is verdwenen. Klopt dit? Dat is inderdaad niet de bedoelig, als dat het geval is.

Nee, dat is niet juist. De reverse DNS geeft nog steeds de oorspronkelijke generieke primaire naam terug. Het is die generieke naam die niet meer resolved naar dat IP adres. Dat betekent dus dat wanneer je het MX record voor jouw domein naar die generieke naam hebt laten verwijzen, hetgeen dus moet om niet als spamadres geblacklist te worden, dan is je email server dus gewoon compleet weg.

Reputatie 2

Ik lees even mee en, kort samen gevat, je hebt een particuliere verbinding en je speed.planet.nl rDNS is verdwenen. Klopt dit? Dat is inderdaad niet de bedoelig, als dat het geval is.

Nee, dat is niet juist. De reverse DNS geeft nog steeds de oorspronkelijke generieke primaire naam terug. Het is die generieke naam die niet meer resolved naar dat IP adres. Dat betekent dus dat wanneer je het MX record voor jouw domein naar die generieke naam hebt laten verwijzen, hetgeen dus moet om niet als spamadres geblacklist te worden, dan is je email server dus gewoon compleet weg.

Dennis heeft al gezien dat het A-record verdwenen is (wat ook het probleem is).

Reputatie 7
Badge +7

@gordonb3 Ik begrijp dat dit bij jou ook een probleem is? (Ik heb niet alles gelezen, gezien er een hoop niet relevant was en ik nog geen koffie op had). Zo ja, voor jou hetzelfde. Vul je profiel even aan met je klant gegevens zodat een van de mods deze aan me kan doorgeven. Ik heb het voor @xorinzor al uitstaan.

Reputatie 4
Badge +1

Ik heb overigens in mijn overeenkomst staan dat mijn IP adres niet dynamisch maar vast is, dus van mij uit zie ik geen technische belemmering om beheer van het in-addr record toe te staan. Dat gaat dan uitsluitend over een interne policy, maar die maakt het tevens onmogelijk om iTV op een zakelijke aansluiting toe te staan. Het leidt daarmee toch steeds weer terug naar onwil en een gebrek aan klantgerichtheid aan de zijde van KPN.

Reputatie 7
Badge +7

Alle verbindingen met iTV worden via de particuliere omgeving geleverd en hebben dus een dynamisch IP, ook al veranderd het eigenlijk nooit in de praktijk. Als dit niet zou kloppen volgens jou kan je daar het best contact over opnemen met de zakelijke klantenservice.

Reputatie 4
Badge +1

Alle verbindingen met iTV worden via de particuliere omgeving geleverd en hebben dus een dynamisch IP, ook al veranderd het eigenlijk nooit in de praktijk. Als dit niet zou kloppen volgens jou kan je daar het best contact over opnemen met de zakelijke klantenservice.


Ik veronderstel dat dit voor nieuwe aanvragen correct is, maar dat zou niet van toepassing moeten zijn op mijn aansluiting. Ik heb bovendien ook een synchrone verbinding (evenveel up als down). Mijn klantnummer stond overigens reeds vermeld in mijn forum profiel. Ik heb daar wel nog even een weblink naar het betreffende IP adres aan toegevoegd.

Reputatie 2

Alle verbindingen met iTV worden via de particuliere omgeving geleverd en hebben dus een dynamisch IP, ook al veranderd het eigenlijk nooit in de praktijk. Als dit niet zou kloppen volgens jou kan je daar het best contact over opnemen met de zakelijke klantenservice.


Ik veronderstel dat dit voor nieuwe aanvragen correct is, maar dat zou niet van toepassing moeten zijn op mijn aansluiting. Ik heb bovendien ook een synchrone verbinding (evenveel up als down). Mijn klantnummer stond overigens reeds vermeld in mijn forum profiel. Ik heb daar wel nog even een weblink naar het betreffende IP adres aan toegevoegd.

Ik heb ook een synchrone verbinding, dat is standaard bij de glasvezel van KPN. Maar zolang jij een particulier abonnement hebt zou ik het heel bijzonder vinden als jij in je overeenkomst hebt staan dat je een vast IP adres hebt.

Reputatie 4
Badge +1

 

Ik heb ook een synchrone verbinding, dat is standaard bij de glasvezel van KPN. Maar zolang jij een particulier abonnement hebt zou ik het heel bijzonder vinden als jij in je overeenkomst hebt staan dat je een vast IP adres hebt.

Dan heb je een oud contract, net als ik. Bij de huidige aangeboden contracten is upload een tiende van download. Ik moet het contract even opzoeken, maar het is indertijd echt op die manier aangeboden. Ik heb ook sinds aanvang altijd hetzelfde IP adres gehad, dat is sinds 2011 denk ik zo, toen werd het glas hier aangelegd.

Reputatie 2

 

Ik heb ook een synchrone verbinding, dat is standaard bij de glasvezel van KPN. Maar zolang jij een particulier abonnement hebt zou ik het heel bijzonder vinden als jij in je overeenkomst hebt staan dat je een vast IP adres hebt.

Dan heb je een oud contract, net als ik. Bij de huidige aangeboden contracten is upload een tiende van download. Ik moet het contract even opzoeken, maar het is indertijd echt op die manier aangeboden. Ik heb ook sinds aanvang altijd hetzelfde IP adres gehad, dat is sinds 2011 denk ik zo, toen werd het glas hier aangelegd.

Nee, mijn contract is begin dit jaar pas ingegaan. Ik heb gewoon 500/500 glasvezel.
En ik heb ook sinds die tijd hetzelfde IP-adres, dit is echter niet gegarandeerd omdat het gewoon een dynamisch IP in theorie is. Hierom checkt mijn server dit ook iedere 5 minuten om hier eventueel indien het IP gewijzigd is, bepaalde acties op uit te voeren.

Reputatie 4
Badge +1

Hebben ze het nou wéér veranderd? Daar krijg je toch een punthoofd van...