Solved
Peering sowie DNS Probleme zu Hetzner
6 years ago
Aufgrund der in letzter Zeit immer wieder zum Teil massiv auftretenden Probleme will ich mich hier mal wieder zu Wort melden...
Wir haben gerade in den Abendstunden immer wieder Probleme mit dem Peering zu Hetzner.
Unter anderem sind manche Webanwendungen die auf einem Hetzner Root liegen fast nicht mehr nutzbar.
Hierfür würde es zwar theoretisch die Option für den Double Paid Traffic geben, diese ist allerdings für Cloud Server nicht buchbar.
Im Hetzner Forum sammeln sich aktuell auch vermehrt Reports dazu.
Dass die Telekom sich hier immer noch weigert am DE-CIX vernünftig zu peeren ist mittlerweile echt inakzeptabel...
Ein weiteres Problem besteht aktuell mit den DNS-Servern der Telekom zu Hetzner.
Hier blockiert die Telekom aktiv die rekursiven DNS-Server von Hetzner.
Das löst bei vielen Kunden Zugriffsprobleme auf diverse bei Hetzner gehostete Websites sowie die Hetzner Seite selbst aus.
Hierzu folgender Post vom Hetzner Support:
Hetzner Support schrieb:
das Problem ist bekannt, es scheint so, als wuerden die autoritativen DNS der Telekom die Anfragen unserer rekursiven DNS blocken. Wir haben die Telekom bereits kontaktiert um die Sperre aufzuheben, allerdings bisher noch keine Antwort erhalten. Wir wuerden Ihnen empfehlen, selbst ebenfalls die Telekom zu kontaktieren um eine moeglichst schnelle Freigabe zu erreichen. Hier die zustaendigen autoritativen DNS der jew. Domains: dip0.t-ipconnect.de: DNS: dns01.btx.dtag.de. Kontakt: support@t-ipnet.de Die IPs unserer DNS die von den genannten DNS gesperrt wurden sind wie folgt (alle gleichermassen wichtig): 213.133.98.96 213.133.98.97 213.133.98.98 213.133.99.99 213.133.100.100 95.217.255.75 95.217.255.76 88.198.139.2 88.198.139.3 88.198.139.4 78.47.119.230 78.47.119.231 2a01:4f8:0:a111::add:9898 2a01:4f8:0:a102::add:9999 2a01:4f8:0:a0a1::add:1010 2a01:4f8:0:1::add:9896 2a01:4f8:0:1::add:9897 2a01:4f8:0:1::add:9898 2a01:4f8:0:1::add:9999 2a01:4f8:0:1::add:1010 2a01:4f9:0:a010::add:1a 2a01:4f9:0:a010::add:1b 2a01:4f8:0:a104::add:1ab 2a01:4f8:0:a104::add:1a 2a01:4f8:0:a104::add:1b 2a01:4f8:0:a104::add:1c 2a01:4f8:0:a0a1::add:1a 2a01:4f8:0:a0a1::add:1b Leider haben wir bis zur Aufhebung der Sperre durch den Betreiber des aut. DNS keine Moeglichkeit Ihnen direkt zu helfen, die Aufhebung der Sperre liegt leider nicht in unserer Hand. Sie koennen allerdings zwischenzeitlich alternative offene DNS Server wie z.B. 8.8.8.8 oder 1.1.1.1 in Ihrer /etc/resolv.conf verwenden um das Problem auf Ihrem Server zu umgehen.
4231
32
This could help you too
3 years ago
3791
2
3
5 years ago
183
0
2
1770
2
4
11 months ago
971
0
10
4 years ago
3335
0
2
6 years ago
@gtt42
Verwende doch einen anderen DNS Server
0
6 years ago
Jedoch muss das Peering bezahlt werden und das rechnet sich für Hetzner nicht mehr.
Es gehören immer zwei dazu.
Zum Thema Sperre.
Hetzner schießt ganz schön gegen die Telekom und stellt krasse Behauptungen auf.
Was hätte die Telekom davon, etwas gezielt zu sperren?
Nichts.
Es gibt hier ein Problem, wo erstmal geschaut werden muss, woran es liegt.
1
Answer
from
6 years ago
@Mächschen
Ich selbst verwende bereits einen alternativen DNS-Server.
Das kann ich jedoch Kunden so nicht verkaufen.
Wenn es zum Teil bis zum initialen Aufbau einer Website mehrere Sekunden (teils bis zu ~45 Sekunden) dauert, klicken viele Leute schon wieder weg.
@Kugic
Das mag sein, ich habe dies nun nur mal weitergetragen, damit es auch hier im Forum und damit für andere Telekom- und evtl. betroffene Hetzner Kunden sichtbar wird.
Unlogged in user
Answer
from
6 years ago
Für mich bleibt daher nur der Wechsel zu einem anderen ISP zuhause, der nicht doppelt abkassiert.
Mehr Infos dazu sind hier zu finden:
https://wiki.hetzner.de/index.php/Double_Paid_Traffic
Ich denke schon, dass sich das für Hetzner rechnen würde, nur wollen sie eben nicht auch noch die Kosten der Telekom tragen, die sich dafür lieber bezahlen lässt.
27
Answer
from
6 years ago
Laut dem Eintrag der Kollegen, haben die Kollegen mit Ihnen gesprochen und Sie haben gesagt, dass es wieder funktioniert.
Der Tracert wäre nicht schlecht
Viele Grüße
Marita S.
Answer
from
6 years ago
@Marita S.
Dass ich mit einem Kollegen gesprochen habe stimmt.
Ich habe ihm gesagt, dass ich keine DNS-Probleme habe, da ich ohnehin den Telekom DNS Server nicht verwende.
Ich habe ihm allerdings auch gesagt, dass ich hin und wieder Probleme habe.
Ich werde sobald mir das Problem das nächste mal auffällt einen Traceroute erzeugen und hier posten.
Ich bin allerdings jetzt erstmal eine Woche im Urlaub.
Answer
from
5 years ago
Nun nach etwas längerer Zeit mal ein Update meiner Seite...
Gerade habe ich massive Probleme, mit meinem Server zu arbeiten.
Mein IPSec VPN schafft aktuell nicht mehr als 250 KB/s, normalerweise kann ich damit meine Leitung auslasten.
So ist nicht mal eine RDP Connection vernünftig möglich.
Ping zu hetzner.de bringt gerade 29 % Packet Loss:
Traceroute:
Unlogged in user
Answer
from
Accepted Solution
accepted by
5 years ago
Nochmal ein kurzes Statusupdate hier.
Hetzner hat sich nun dazu entschlossen ab 01.04.2020 direkt mit der DTAG zu peeren.
Die Anbindung wird mit 2x 100 GBit/s erfolgen.
Damit kann der Thread eigentlich geschlossen werden, da sich das Thema ab dann erledigt hat.
0
Unlogged in user
Ask
from