Zurück | News

DNS - Reboot der DNS-Server wg. Kernel Update

Freitag 22.03.2024 09:45 - Freitag 22.03.2024 10:45

Wegen eines Kernel-Updates ist ein reboot der Server nötig. Durch den hier verwendeten Anycast ist der Dienst wie auf https://help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/ angegeben ohne Unterbrechung nutzbar.

Fr 22.03.2024 09:43

DNS - Zertifikatswechsel bei DNS over TLS

Donnerstag 02.11.2023 08:00 - Donnerstag 02.11.2023 09:00

Da das aktuelle (DFN-PKI) Zertifikat am 04.11.2023 ausläuft, werden wir mit diesem Termin das bei DNS over TLS (DoT) verwendete gegen eines via TCS ausgestellte ersetzen. Leider werden wir bei diesem Wechsel die IPv4/IPv6 Adressen im SAN des Zertifikates verlieren, sodass bei bspw. Android - Private DNS die FQDN aus der nachstehenden URL einzutragen sind. https://help.itc.rwth-aachen.de/service/rhjc72ly4wmw/article/89438b835bbb4c9fab1249e0b9a5c439/

Mi 18.10.2023 09:53

DNS - Probleme mit Auflösung von mail.rwth-aachen.de

Donnerstag 09.03.2023 18:00 - Samstag 11.03.2023 19:00

--English Version Below-- Bei einigen, nicht genau zu beziffernden, DNS-Servern (gemeldet wurde z.B. Freenet, Starto aber auch AD aus dem Servehosting) gab oder gibt es noch Probleme die IPv4-/IPv6-Adresse von mail.rwth-aachen.de aufzulösen. Dies betrifft neben dem Abrufen der E-Mails über den OWA bzw. lokalen E-Mail-Client auch das Versenden von E-Mails. Für Letzteres ist folgender Eintrag relevant, der im Zuge von "Microsoft Exchange Server Spoofing Vulnerability" implementiert wurde: download.mail.rwth-aachen.de. IN CNAME mail.rwth-aachen.de. --English Version-- Some DNS servers (e.g. Freenet, Starto, but also AD from Servehosting), which cannot be quantified exactly, had or still have problems resolving the IPv4/IPv6 address of mail.rwth-aachen.de. This affects not only retrieving e-mails via OWA or local e-mail client but also sending e-mails. For the latter, the following entry is relevant, which was implemented in the course of "Microsoft Exchange Server Spoofing Vulnerability": download.mail.rwth-aachen.de. IN CNAME mail.rwth-aachen.de.

Technische Erläuterung

Do 09.03.2023 18:24

DNS - DNS Eintrag für Standard-Zertifizierungsstelle Trusted Certificate Services von GÉANT

Freitag 30.12.2022 11:00 - Freitag 13.01.2023 16:00

Da keine Server-Zertifikate (!) mit Browser- und Betriebssystemverankerung (Sicherheitsniveau "Global") der DFN-PKI ausgestellt werden, wurde der bereits im DNS eingetragene CAA record für den Trusted Certificate Services von GÉANT (aktuell Sectigo) als Standard-Zertifizierungsstelle definiert - dadurch ist dieser über den DNS-Admin nicht löschbar bzw. wurde in den Zonen, wo dieser noch nicht eingetragen war, hinzugefügt. Dies betrifft nur neu auszustellende Server-Zertifikate, bereits ausgestellte Zertifikate werden nicht tangiert, auch bestehende Einträge für andere CA wurden beibehalten.

Fr 30.12.2022 12:24