DNS

Mehr Informationen zu dem Service finden Sie in unserem Dokumentationsportal.

Reboot der DNS-Server

Störung
Mittwoch, 19.11.2025 13:00 - Mittwoch, 19.11.2025 14:30

Wegen eines Kernel-Updates ist ein reboot der Server nötig. Durch den hier verwendeten Anycast ist der Dienst wie auf https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/2ba452a647764d9aa91c80a5d18f7772/ angegeben ohne Unterbrechung nutzbar.

19.11.2025 12:27
Updates

Leider kam es während des Neustarts eines Servers zwischen 14:09 und 14:13 Uhr (UTC +0100) zu einer Unterbrechung des Dienstest, obwohl der verbliebene Server inkl. DNS-Service alive war.

19.11.2025 16:03

reboot des DNS64-Servers

Wartung
Mittwoch, 10.09.2025 16:00 - Mittwoch, 10.09.2025 16:15

Wegen eines kernelupdates muss der Server, welcher u.a. DNS64 bedient, neu gestartet werden.
*** English version ***

10.09.2025 15:42

Zertifikatstausch für DoT und DoH

Warnung
Mittwoch, 10.09.2025 11:00 - Mittwoch, 10.09.2025 12:00

Das bei den RWTH DNS-Servern [0] im Rahmen von DoT und DoH verwendete Zertifikat muss ausgetauscht werden. Eine Unterbrechung des Dienstes ist nicht zu erwarten.
*** English version ***

06.09.2025 20:33

Uplink nach Frankfurt ausgefallen

Teilstörung
Dienstag, 19.08.2025 11:00 - Dienstag, 19.08.2025 20:00

Derzeit ist die Hauptnetzverbindung nach Frankfurt ausgefallen. Der gesamte Datenverkehr läuft jetzt über die Leitung nach Hannover.
*** English version ***

19.08.2025 11:30

Reboot der DNS-Server wg. Kernel Update

Wartung
Dienstag, 19.08.2025 17:00 - Dienstag, 19.08.2025 18:30

Wegen eines Kernel-Updates ist ein reboot der Server nötig. Durch den hier verwendeten Anycast ist der Dienst wie auf https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/2ba452a647764d9aa91c80a5d18f7772/ angegeben ohne Unterbrechung nutzbar.

14.08.2025 12:56

DNS64

Störung
Dienstag, 19.08.2025 12:00 - Dienstag, 19.08.2025 12:14

Der DNS64-Dienst, welcher derzeit für den Test-Betrieb des NAT64 verwendet wird ist aktuell gestört

19.08.2025 12:10
Updates

Störung wurde behoben

19.08.2025 12:15

DNS RPZ

Hinweis
Montag, 07.07.2025 12:45 - Dienstag, 08.07.2025 13:45

Some records have been added to the local RWTH response policy zone with "passthru" policy - so just logging but not blocking DNS requestst to known bad domains.

07.07.2025 12:30

Routing über neue XWiN-Router

Wartung
Dienstag, 10.06.2025 21:00 - Dienstag, 10.06.2025 22:13

In dem Zeitraum wird das Routing der bisherigen XWiN-Router (Nexus 7700) auf die neuen XWiN-Router (Catalyst 9600) umgestellt. Diese Router sind für die Netzverbindung der RWTH unerlässlich. Für diese Umstellung ist auch die Migration der DFN-Anbindung, welche redundant nach Frankfurt und Hannover geschaltet sind, sowie der RWTH-Firewall auf die neuen System erforderlich.
Innerhalb des Wartungsfensters wird es zu Ausfällen oder Teilausfällen der Außenanbindung kommen. Alle Services der RWTH (bspw. VPN, Email, RWTHonline, RWTHmoodle) werden innerhalb dieses Zeitraums nicht zur Verfügung zu stehen. Die Erreichbarkeit von Services innerhalb des RWTH-Netzes ist aufgrund eingeschränkter DNS-Funktionalität zeitweise nicht gegeben.
---english---

07.05.2025 12:47
Updates

Der Uplink nach Frankfurt wurde erfolgreich auf das neue System geschwenkt.

10.06.2025 21:07

Umbau des Uplinks nach Hannover beginnt.

10.06.2025 21:36

Uplink nach Hannover auf das neue System umgezogen.

10.06.2025 21:45

BGP v4/v6 nach Frankfurt und Hannover sind nun über die neue Routern funktional.

10.06.2025 21:57

Es stehen noch ein paar kleinere Nacharbeiten an.

10.06.2025 22:03

Wartung ist abgeschlossen. Der Datenverkehr läuft nun vollständig über die neuen Router!

10.06.2025 22:12

Problematik mit der Anbindung zur Physik identifiziert, Lösung erfolgt morgen früh.

10.06.2025 23:50

Update der Server

Warnung
Montag, 26.05.2025 15:00 - Montag, 26.05.2025 16:30

Das Betriebssystem inkl. der verwendeten Software erfährt ein Update in dessen Durchführung ein Neustart erfolgen muss. Hierbei sollte es jedoch zu keinem Dienstausfall kommen.
--- English ---

22.05.2025 14:09

Verzögerte Antwortzeiten

Hinweis
Montag, 19.05.2025 14:00 - Montag, 19.05.2025 16:15

Zum zweiten mal sehen wir heute ein verzögertes Antwortverhalten beim zentralen DNS der RWTH, der Dienst selber ist aber nicht beeinträchtigt.
--- English ---

19.05.2025 14:16
Updates

Dienst läuft seit ca. 90 Minuten wieder wie gewohnt - die Suche nach der Ursache dauert am.
--- English ---

19.05.2025 16:17

Update der Server

Wartung
Mittwoch, 30.04.2025 13:00 - Mittwoch, 30.04.2025 14:00

Das Betriebssystem inkl. der verwendeten Software erfährt ein Update in dessen Durchführung ein Neustart erfolgen muss. Hierbei sollte es jedoch zu keinem Dienstausfall kommen.
--- English ---

25.04.2025 15:47

CAA issuemail record (RFC 9495)

Hinweis
Freitag, 11.04.2025 13:00 - Montag, 14.04.2025 13:00

Im DNS-Admin wurde der in RFC 9495 beschrieben CAA issuemail record implementiert. Dieser regelt, welche CA S/MIME (aka Nutzeenden-) Zertifikate ausstellen darf.
Wir setzen hier (issuemail) wie bei Serverzertifikate (issue) die CA aus dem Trusted Certificate Service von GÉANT als default, Administrierende können aber weitere CA's durch eigene Einträge im DNS individuell authorisieren.
--- English ---

11.04.2025 13:17

Update der Server

Wartung
Donnerstag, 10.04.2025 17:00 - Donnerstag, 10.04.2025 19:15

Das Betriebssystem inkl. der verwendeten Software erfährt ein Update in dessen Durchführung ein Neustart erfolgen muss. Hierbei sollte es jedoch zu keinem Dienstausfall kommen.
--- English ---

10.04.2025 17:01

Anpassung der Policy für die DNS-Firewall (aka Response-Policy-Zone, kurz RPZ)

Warnung
Donnerstag, 20.03.2025 12:00 - Freitag, 21.03.2025 17:00

Nach den erfolgreichen Tests mit dem DNS Testsystem, wollen wir mit diesem Termin die Policiy der DNS-Firewall auch auf den prod. Server (https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/) von "passthru" nach nxdomain" ändern. Hiermit soll der Verbindungsaufbau zu Webseiten/Rechnern mit Schadsoftware ergänzend zu den Mechanismen der RWTH-Firewall unterbunden werden. Trozt der durch das DFN und SWTICH bereitgestellten expliziten Allow-Listen kann es vorkommen, dass bestimmte/gewünschte/legitime Domäne (Webseiten) gesperrt wurden. Nach individueller Prüfung können diese über eine RWTH-eigenen Liste erlaubt werden. Im Falle einer solchen Sperrung bitten wir darum eine E-Mail an hostmaster@rwth-aachen.de zu schicken. Umgekehrt werden wir Studierende/Administrierende von Einrichtung kontaktieren, wenn wir in unseren expliziten RPZ-Logs Auffälligkeiten sehen.
--- English ---

17.03.2025 16:22

Reboot des DNS64-Servers

Wartung
Dienstag, 18.03.2025 09:30 - Dienstag, 18.03.2025 09:45

Ein Server, der die DNS64 Test-Stellung bereitstellt, muss neu gestartet werden.
--- English ---

18.03.2025 09:21

Policy-Anpassung DNS-Firewall (aka Response-Policy-Zone, kurz RPZ) auf dem Test-Server

Warnung
Mittwoch, 12.02.2025 13:30 - Mittwoch, 12.02.2025 15:00

Auf dem DNS Test-Server werden wir die Policy von aktuell "passthru" auf einen restriktiveren Modus setzen um die Art und Weise auszuloten, wie wir das final auf den offiziellen DNS-Servern der RWTH implementieren wollen. Kunden, die den dort ebenfalls laufenden Testbetrieb von DNS64, relevant für NAT64 PoC, nutzen, sind von der Anpassung betroffen.
--- English ---

12.02.2025 10:11

DNS-Firewall (aka Response-Policy-Zone, kurz RPZ)

Warnung
Mittwoch, 29.01.2025 15:00 - Mittwoch, 29.01.2025 16:00

Über das DFN-Cert können wir deren sog. DNS-Firewall/DNS-RPZ nutzen. Mittels dieser Response-Policy-Zonen wollen wir langfristig die Anfragen an unsere DNS-Server nach nachweislich maliziösen Domänen unterbinden und protokollieren. Zum jetzigen Beginn starten wir jedoch mit einem sog. "passthru". Mit dieser Policy werden Anfragen wie gehabt beantwortet, die restriktivere Policy (bspw. Antwort mit "nxdomain") wird zu einem anderen Termin aktiviert.
--- English ---

27.01.2025 15:55

Diverse Ausfälle des Uplinks nach Frankfurt

Teilstörung
Freitag, 17.01.2025 04:00 - Freitag, 17.01.2025 18:26

Aufgrund von Linkflaps der Anbindung nach Frankfurt kommt es derzeit zu kurzen Unterbrechungen der Konnektivität. Es wird bereits an einer Lösung des Problems gearbeitet.

17.01.2025 10:42
Updates

Erweiterung der Ticketqueues.

17.01.2025 10:52

Nachdem das DFN-seitige Problem nachts wenig ausgeprägt auftrat, waren seit ca. 10:14 Uhr hochschulweit vorübergehende Qualitätseinschränkungen in der Außenanbindung bemerkbar (abbrechende Verbindungen usw.). Nach Diagnose zusammen mit dem DFN-Verein wurde das Routing gegen 10:55 Uhr manuell angepasst, so dass nun kein Datenverkehr mehr über die – immer noch selbsttätig zu- und abschaltende – Faserverbindung nach Frankfurt a.M. fließt.
Die Anbindung läuft nun stabil über Hannover, so dass der Faserdefekt für uns keine bemerkbaren Auswirkungen mehr hat.
(Zu einem späteren Zeitpunkt, nach Wiederherstellung einer stabilen Verbindung nach Frankfurt durch den DFN-Verein bzw. seine Auftragnehmer, werden wir das Routing über beide Faserwege wieder in Betrieb nehmen.)

17.01.2025 11:10

Die Leitung nach Frankfurt ist seit 18:26 Uhr wieder im regulären Betrieb. Ein defekter Transceiver wurde auf der Gegenseite getauscht.

17.01.2025 18:31

Inbetriebnahme neuer Hardware - Teil 04

Warnung
Mittwoch, 15.01.2025 14:00 - Mittwoch, 15.01.2025 15:00

Nach dem Umzug der sog. Caching Nameserver (dokumentiert auf [0]) und eines Zonenservers muss auch noch der zweite Zonen-Server auf die neue Hardware migriert werden. An diesem Termin soll der zweite (von zwei an der RWTH) Zonen-Server umziehen.
Wer die auf [0] genannten Server bei sich eingetragen hat, ist von dieser Anpassung nicht betroffen. Wer andere Nameserver (bspw. die von Google) nutzt kann im Fehlerfall kurzweilig in Einzelfällen ein Problem haben. Da mit den beiden vom DFN betriebenen Zonenserver insg. hier 4 relevant (werden zufällig gewählt) sind sollten etwaige Fehler nur sporadisch auftreten
--- English ---

08.01.2025 11:15

Inbetriebnahme neuer Hardware - Teil 03

Warnung
Mittwoch, 08.01.2025 13:30 - Mittwoch, 08.01.2025 14:30

Nach dem Umzug der sog. Caching Nameserver (dokumentiert auf [0]) müssen auch noch die Zonen-Server auf die neue Hardware migriert werden. An diesem Termin soll eine (von zwei an der RWTH) Zonen-Server umziehen.
Wer die auf [0] genannten Server bei sich eingetragen hat, ist von dieser Anpassung nicht betroffen. Wer andere Nameserver (bspw. die von Google) nutzt kann im Fehlerfall kurzweilig in Einzelfällen ein Problem haben. Da mit den beiden vom DFN betriebenen Zonenserver insg. hier 4 relevant (werden zufällig gewählt) sind sollten etwaige Fehler nur sporadisch auftreten
--- English ---

18.12.2024 18:11

Inbetriebnahme neuer Hardware - Teil 02

Wartung
Mittwoch, 18.12.2024 14:30 - Mittwoch, 18.12.2024 14:45

Der DNS-Dienst zieht auf neue Hardware um. An den nutzbaren IPv4 und IPv6 Adressen (https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/) ändert sich nichts.
Aufgrund der redundanten Aufstellung (AnyCast) und sequentieller Inbetriebnahme ist keine Unterbrechung geplant.
Der Fehler, welcher für die Unterbrechung am 17.12.2024 gesorgt hat, wurde behoben.

18.12.2024 10:45

Inbetriebnahme neuer Hardware - Teil 01

Teilstörung
Dienstag, 17.12.2024 15:00 - Dienstag, 17.12.2024 16:36

Der DNS-Dienst zieht auf neue Hardware um. An den nutzbaren IPv4 und IPv6 Adressen (https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/) ändert sich nichts. Aufgrund der redundanten Aufstellung (AnyCast) und sequntieller Inbetriebnahme sollte keine Unterbrechung auftreten.
--- English ---

16.12.2024 09:42
Updates

Während der Inbetriebnahme kam es zu einer kurzen Unterbrechung der Funktionalität zwischen 16:25 Uhr und 16:35 Uhr
Wir bitten dies zu entschuldigen

17.12.2024 16:43

Die vorübergehenden Erreichbarkeitsprobleme sind behoben. DNS funktioniert wieder wie es soll.

17.12.2024 16:56

Migration Datenbankservice Abteilung Netze

Teilwartung
Dienstag, 03.12.2024 20:00 - Dienstag, 03.12.2024 23:20

wegen der Migration unseres Datenbankservers werden im Wartungszeitraum Applikationen auf TK-Portal, RA-Portal und NOC-Portal, sowie der Zugang zum WLAN RWTH-guests mit Gastkennung nicht zur Verfügung stehen.

03.12.2024 13:49
Updates

Die Wartung ist beendet.

03.12.2024 23:20

Austausch von Hard- und Software - Teil 01

Warnung
Freitag, 08.11.2024 15:00 - Freitag, 08.11.2024 17:00

Die (Anycast-) Infrastruktur [0] erfährt ein Hard- und Software Upgrade. Geplant ist hier eine sukzessive Integration der neuen Komponenten in die bestehende Infrastruktur, damit diese am Ende von den auszutauschenden Elementen befreit werden kann.
--- English ---

31.10.2024 13:54

Unter bestimmten Voraussetzung Namensauflösung niocht möglich

Teilstörung
Montag, 07.10.2024 13:30 - Montag, 07.10.2024 13:55

Derzeit werden einige bei uns gehosteten Domänen/Zonen nicht korrekt aufgelöst.
An der Behebung wird gearbeitet.
--- English ---

07.10.2024 13:35
Updates

Störung konnte behoben werden

07.10.2024 13:59

Hosts der RWTH Aachen teilweise nicht aus Netzen von anderen Providern erreichbar

Teilstörung
Samstag, 24.08.2024 20:15 - Sonntag, 25.08.2024 21:00

Aufgrund einer Störung des DNS liefern die Nameserver verschiedener Provider aktuell keine IP-Adresse für Hosts unter *.rwth-aachen.de zurück.
Als Workaround können Sie alternative DNS-Server in Ihren Verbindungseinstellungen hinterlegen, wie z.B. die Level3-Nameserver (4.2.2.2 und 4.2.2.1) oder von Comodo (8.26.56.26 und 8.20.247.20). Ggf ist es auch möglich den VPN-Server der RWTH zu erreichen, dann nutzen Sie bitte VPN.

25.08.2024 10:34
Updates

Anleitungen zur Konfiguration eines alternativen DNS-Server unter Windows finden Sie über die folgenden Links:
https:
www.ionos.de/digitalguide/server/konfiguration/windows-11-dns-aendern/
https:
www.netzwelt.de/galerie/25894-dns-einstellungen-windows-10-11-aendern.html
Als Alternative können Sie auch VPN nutzen. Wenn Sie den VPN-Server nicht erreichen, können Sie nach der folgenden Anleitung die Host-Datei unter Windows anpassen. Dadurch kann der Server vpn.rwth-aachen.de erreicht werden. Dazu muss der folgenden Eintrag hinzugefügt werden:
134.130.5.231 vpn.rwth-aachen.de
https:
www.windows-faq.de/2022/10/04/windows-11-hosts-datei-bearbeiten/

25.08.2024 13:20

Die Host der RWTH Aachen sind nun wieder auch von ausserhalb des RWTH Netzwerkes erreichbar.

25.08.2024 21:10

Auch nach der Störungsbehebung am 25.8. um 21 Uhr kann es bei einzelnen Nutzer*innen zu Problemen gekommen sein. Am 26.8. um 9 Uhr wurden alle Nacharbeiten abgeschlossen, sodass es zu keinen weiteren Problemen kommen sollte.

26.08.2024 15:25

Wartung NOC-portal

Teilwartung
Dienstag, 20.08.2024 09:30 - Dienstag, 20.08.2024 15:00

wegen einer Wartung des Systems noc-portal werden einige unserer Webdienste zum Steuern der Internet Basisdienste kurzzeitig im Wartungszeitraum nicht zur Verfügung stehen.
Unter anderem sind betroffen:
* DNS-Admin
* DHCP- Admin
* RADIUS-Admin
* Interface-Admin
* Firewall-Admin & -Formular
* WLAN Gastaccounts (anlegen)

20.08.2024 09:32

Wartung des Datenbankservers

Teilwartung
Dienstag, 13.08.2024 10:30 - Mittwoch, 14.08.2024 11:30

Wegen einer Wartung des zugrundeliegenden Datenbankservers ist im Wartungszeitraum mit Ausfällen von Webdiensten zu rechnen:
* NOC-Portal (z.B. DNS-Admin, DHCP-Admin, RADIUS-Admin, Interface-Admin, WLAN Gäste einrichten)
* TK-Portal
* RA-Portal
Die Dienste laufen wie gewohnt weiter. Bitte versuchen Sie zu einem späteren Zeitpunkt Ihre gewünschten Änderungen einzutragen.

12.08.2024 18:35
Updates

leider ist die Wartung noch nicht zum Abschluss gekommen, weswegen die Daten heute für ca 1h nicht zur Verfügung stehen.

14.08.2024 10:25

Die Migration ist abgeschlossen

14.08.2024 12:03

spezielle TXT-record (SPF, DKIM und DMARC) können nur noch beantragt werden

Warnung
Dienstag, 14.05.2024 13:15 - Freitag, 17.05.2024 14:15

Die E-Mail spezifischen TXT-record für SPF, DKIM und DMARC können ab dem 15.05.2024 nur noch über das IT-ServiceDesk (servicedesk@itc.rwth-aachen.de) beantragt werden.
Alle weiteren TXT-record Werte sind weiterhin möglich.
---english version---

14.05.2024 13:32

Reboot der DNS-Server wg. Kernel Update

Wartung
Freitag, 22.03.2024 09:45 - Freitag, 22.03.2024 10:45

Wegen eines Kernel-Updates ist ein reboot der Server nötig. Durch den hier verwendeten Anycast ist der Dienst wie auf https:
help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/ angegeben ohne Unterbrechung nutzbar.

22.03.2024 09:43