Der Server läuft, die Website nicht. Liegt es am DNS?

DNS-Fehler von Anwendungsfehlern unterscheiden und Einträge ohne vermeidbare Ausfälle ändern.

Blaue Ethernet-Kabel an einem Netzwerkgerät
Fotografie: Jordan Harrison / Unsplash

Sie können sich am Server anmelden, die Anwendung läuft und die Ressourcen sind unauffällig. Besucher erreichen die Website trotzdem nicht. Zwischen Domainname und Dienst liegt DNS: Es teilt dem Client mit, wohin er sich verbinden soll. Sein Ausfall kann wie ein Serverproblem aussehen, obwohl der Server selbst funktioniert.

Vergleichen Sie Antworten aus verschiedenen Netzen

Prüfen Sie A- und AAAA-Einträge sowie eine mögliche CNAME-Kette. Vergleichen Sie die Antwort Ihres Resolvers mit dem autoritativen DNS. Unterschiede können von Caches oder noch nicht überall sichtbaren Änderungen stammen. Notieren Sie Antworttyp, Adressen und TTL statt nur „geht“ oder „geht nicht“.

Übersehen Sie IPv6 nicht. Ein alter AAAA-Eintrag kann einen Teil der Besucher zum falschen Server schicken, obwohl IPv4 funktioniert. Unterschiedliche Ergebnisse zwischen Netzen beweisen daher nicht automatisch einen Fehler beim Kunden.

Trennen Sie Namensauflösung und HTTPS

Liefert die Domain die erwartete IP-Adresse, prüfen Sie Verbindung, Zertifikat und HTTP-Antwort. Ein direkter Aufruf der IP im Browser ist kein zuverlässiger Test: Virtuelles Hosting und TLS benötigen den korrekten Hostnamen. Ein Diagnosetest sollte den Namen erhalten und nur gezielt die Verbindungsadresse ersetzen.

Bereiten Sie TTL-Änderungen vor einer Migration vor

Die TTL beeinflusst, wie lange eine Antwort zwischengespeichert werden darf. Senken Sie sie erst beim Umzug, können alte Antworten noch nach dem vorherigen Wert im Cache bleiben. Bereiten Sie die Änderung rechtzeitig vor und halten Sie den bisherigen Server während des Übergangs erreichbar. Auch eine kurze TTL garantiert keine sofortige einheitliche Änderung aller Clients.

Prüfen Sie den neuen Server vor dem Wechsel mit korrektem Hostnamen, Zertifikat und Anwendungskonfiguration. Bereiten Sie den Rückweg vor und berücksichtigen Sie verbundene Dienste. Ein Nameserver- oder Mailwechsel hat einen anderen Umfang als eine einzelne Webadresse.

Beobachten Sie auch Domain und DNSSEC

Domainlaufzeit, Nameserver-Delegation und DNSSEC können die Erreichbarkeit unabhängig von der Anwendung unterbrechen. Passt der DS-Eintrag nicht zur Signierung, können validierende Resolver Fehler liefern. Prüfen Sie beim Anbieterwechsel den gesamten Ablauf. DNSSEC blind abzuschalten ist keine universelle Reparatur.

  • Antworten die autoritativen Nameserver?
  • Sind A, AAAA und CNAME korrekt?
  • Sind Domain und Delegation gültig?
  • Funktioniert HTTPS nach erfolgreicher Namensauflösung?

Was Sie mitnehmen

DNS-Prüfungen und HTTP-Monitoring beobachten verschiedene Stationen desselben Weges. Verwenden Sie beide und arbeiten Sie bei einem Ausfall von der Namensauflösung bis zur Anwendungsantwort.

Dokumentation und weiterführende Links

Mgr. Martin Hlavaj, MBA

Softwareentwickler

Alle Artikel

Erfahren Sie frühzeitig von Ausfällen.

Fügen Sie Ihre Website oder API zu UpBot hinzu und bestimmen Sie, wer den Alarm erhält.

Kostenlos überwachen