Likes: 0

@pdu: Als heel het netwerk onbereikbaar is wil je juist dat er nog een nameserver extern is die nog wel resolvt. Al was het alleen maar omdat mail dan minder snel direct retour afzender gestuurd wordt (of nog beter: dat deze doorgestuurd kan worden/opgevangen kan worden door een fallback mailserver). Je bewering dat 95% van de mensen dat niet nodig hebben is daarom m.i. niet correct, maar een heel klein deel zal het geen enkel probleem vinden als mail verloren gaat.Klanten die ECHT willen dat ze ten alle tijden geresolved kunnen worden omdat ze b.v. niet bij je hosten zullen of hun eigen nameservers hebben of technische eisen aan hun leveranciers stellen.
Voor 95% van de huidige .NL gebruikers is de noodzaak er gewoon weg niet.
SIDN zou beter eerst de zaken in orde brengen die overal wel in orde zijn (EPP, vereenvoudiging web/mail formulieren, ...) vooraleer extra zaken te gaan doen die bij de meeste extenties niet gebruikt worden.
'k Heb de indruk dat SIDN zeer creatief is om van alle onnodige zaken te implementeren/onderzoeken, terwijl ze de basiszaken nog niet netjes in orde zijn.
Sven
Mits fallback niet in de zelfde netwerk staat.
Hoelang moet een netwerk onbereikbaar zijn voordat hij niet meer resolved?
Als je TTL's kort hebt staan binnen een paar uur.
Standaard probeert een mailserver 5 dagen mail af te leveren, en de meeste mail komt van servers die of zelf het domein in cache hebben of de door hun gebruikte nameserver heeft het in cache, maar een klein percentage zal voor het eerst een domein resolven.

Maar wie gaat er nu z'n fallback mailserver in hetzelfde netwerk zetten? Begrijp me niet verkeerd, ik ben het grotendeels eens met je (lees mijn eerdere post in dit topic met mening over SIDN), maar deze beweringen van je kloppen niet.
Bij veel hosters staat de TTL op 4 uur, als die dus in de afgelopen 4 uur niet is opgevraagd door die DNS server dan is die weg. M.u.v. enkele veel gebruikte domeinen (hotmail.com, gmail.com etc) lijkt het mij juist dat het meerendeel van de domeinen niet één keer in de 4 uur door vrijwel elke DNS servers wordt opgevraagd. Dus in dat geval is een groot deel direct niet meer te resolven.
Het klopt dat een mailserver het 5 dagen zal moeten blijven proberen, maar geloof me (wij doen erg veel met fallback mail), een heel groot deel lapt deze regel (RCF!) aan z'n laars. Vooral mailservers van grotere access ISP's. Daarnaast, als die al 5 dagen de mail blijft proberen af te leveren zal dit niet gelden voor domeinen die niet te resolven zijn.
M.i. moet je als serieuze hoster dus wel echt een secondary DNS en fallback mail buiten je primaire netwerk hebben staan. Je klanten gaan er niet blij van worden als er mail verloren gaat en die kans is zonder secondary DNS en fallback mail wel zeer groot.
Of SIDN daar op moet controleren is een tweede (zie ook mijn eerdere post)...
Als je netwerk onbereikbaar is, resolved het dus gewoon gelijk niet meer; dat sommige DNS servers (en dan is dus echt niet de meerderheid) nog wat cache hebben, is leuk, maar dat valt niet onder resolven. Mailservers die je niet de laatste <x> uur gemailed hebben, gaan mail gewoon direct terugsturen naar de verzender, "domein bestaat niet meer". Als je echter gewoon zoals 't hoort een nameserver in een ander netwerk hebt staan, is er niets aan de hand; die fallback server is niet eens nodig, tenzij je netwerk meerdere dagen offline gaat zijn, maar dan heb je wel grotere problemen. Zolang er wel een DNS server voor je netwerk online is, zal mail vertraagd worden afgeleverd, ipv teruggestuurd naar de afzender.
Het staat nou niet bepaald professioneel als de klanten van jouw klanten bij elke storing te lezen krijgen, "sorry, dat domein bestaat niet meer". Tenzij je 't leuk vindt om je klanten uit te leggen dat je geen 5 tientjes in de maand wil uitgeven om je DNS op orde te hebben en dat ze daardoor die grote opdracht zijn misgelopen.
Als je zelf DNS servers wil draaien, doe 't dan wel netjes. Minimaal 2 DNS servers, in 2 verschillende netwerken. Om helemaal veilig te zitten doe je er een derde bij, met een ander TLD, voor 't geval er iets mis gaat in de zone-generator van je normale TLD, zoals GLUE records die ontbreken.
Vind je dat allemaal maar onzin, besteed je DNS dan uit aan een partij die 't wel serieus neemt.

Zo hoort het inderdaad te zijn, maar kan je melden dat dat toch niet altijd zo is. Er zijn zat mailservers die zich niet aan de RFC houden en de mail direct retour afzender sturen als die niet direct afgeleverd kan worden, dat vang je op met een fallback mailserver. Als bijkomend voordeel heb je dan dat je zelf invloed hebt op wanneer iets wordt afgeleverd zodra de primaire mailserver weer online is.
Echt totaal onzin, heb je net een domeinnaam die snel vastgelegd moet worden, moet je eerst regelen dat er een nameserver respont op deze requests.
Van mij mag het weg, bij alle andere bekende domeinen die ik registreer hoeft dit niet? Waarom is NL hier eigenlijk een uitzondering in?
MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!
dan nog, tegen de tijd dat je "die simpele mailtjes" (zie andere thread) hebt gestuurd, kun je ook wel een lokale DNS server zo ver hebben dat 'ie resolvt voor die naam (die twee mogen namelijk dezelfde zijn, er is geen replicatie of sync nodig)
En wat is snel? Waarom zou je geen 5 a 10 minuten kunnen wachten? Waarom zou een klant dit niet kunnen?
Het is niet alsof je midden in een landrush zit en zo snel mogelijk je requests moet indienen (en dan nog, voorbereiding). Als een domeinnaam nu vrij is, gaan die 10 minuten geen lifesaver worden.
Dat mag wat mij betreft ook strenger gecontroleerd worden. Iets wat overigens gaat gebeuren.Oorspronkelijk geplaatst door pdu
Ik ben wel voorstander van de register-only functie. Daarmee lossen ze het wat mij betreft goed op.Verhoging van de kwaliteit
Door u inzicht te geven in mogelijke DNS-fouten in de geregistreerde
domeinnamen, wil SIDN de kwaliteit van de .nl-zone verhogen. Hoewel de
uitkomsten in de rapportage vooralsnog vrijblijvend zijn, wijst SIDN er
op dat elk domein geacht wordt te voldoen aan de Technische Eisen zoals
deze op de SIDN-website staan vermeld.
Ik begrijp wel hoe het niet moet, maar feit wil dat de meeste webhosters geeneens een fallback server hebben. En dan heb ik het niet over zolder kamer hosters. En die hebben buiten hun eigen range verder geen aparte netwerk waarin ze uit continuïteit motieven hun infrastructuur op hebben ingericht. Dat de midden en groot webhosting bedrijven hun zaken wel op orde hebben is eigenlijk van zelf sprekend, in dat kader durf ik ook wel te stellen dat de meeste partijen die hier komen niet aan de bewaarplicht voldoen als ook niet voorbereid zijn om een tapbevel af te handelen, wat beiden een wettelijke verplichting is.
Dit heeft verder niet te maken met SIDN want het is de verantwoording van de ondernemer/bestuurder zelf.
Er is vanuit SIDN geen technische noodzaak om te controleren op domeinnamen laat staan dat nameservers in verschillende subnetten moeten zitten.
Ook dat is een keuze van de onderneming, het zal me niets verbazen als maar weinig bedrijven een echte strategisch TTL beleid erop nahouden die gestaafd is op statistieken.Bij veel hosters staat de TTL op 4 uur, als die dus in de afgelopen 4 uur niet is opgevraagd door die DNS server dan is die weg. M.u.v. enkele veel gebruikte domeinen (hotmail.com, gmail.com etc) lijkt het mij juist dat het meerendeel van de domeinen niet één keer in de 4 uur door vrijwel elke DNS servers wordt opgevraagd. Dus in dat geval is een groot deel direct niet meer te resolven.
5 dagen is geen harde eis IMHO in de RFC. En inderdaad er is een reden om progressief hier mee om te gaan, als een mail server na 2 dagen nog niet operationeel is, dan heeft ontvangen een structureel probleem.Het klopt dat een mailserver het 5 dagen zal moeten blijven proberen, maar geloof me (wij doen erg veel met fallback mail), een heel groot deel lapt deze regel (RCF!) aan z'n laars. Vooral mailservers van grotere access ISP's. Daarnaast, als die al 5 dagen de mail blijft proberen af te leveren zal dit niet gelden voor domeinen die niet te resolven zijn.
Best practices zijn niet vanzelfsprekend, zoals ik eerder stelde een bedrijf die haar zaken professioneel gehost wenst te hebben eist een SLA waarin in detail de continuïteit word afgedwongen, een professionele hoster zal inderdaad geen probleem hebben om daar aan te conformeren.M.i. moet je als serieuze hoster dus wel echt een secondary DNS en fallback mail buiten je primaire netwerk hebben staan. Je klanten gaan er niet blij van worden als er mail verloren gaat en die kans is zonder secondary DNS en fallback mail wel zeer groot.
En daar gaat het om, ze doen meer dan waar de meeste hosters om hebben verzocht wat verder geen nut of noodzaak heeft.Of SIDN daar op moet controleren is een tweede (zie ook mijn eerdere post)...
Fuck-ups van hosters worden door hun eigen klanten bestraft en ik denk wel dat deze branche met 10.000 hosting aanbieders zelf verschonend werkt. (zie ook bedrijf/klanten te koop rubriek op deze site)

Waarom zou je uberhaubt moeten wachten? Geef mij eens 1 zinnig argument waarom domeinen normaliter niet gelijk vastgelegd kunnen worden zonder werkende nameservers (en binnenkort binnen een week dan)?
Wat is hier de meerwaarde van? En kom s.v.p niet met "anders gaat de kwaliteit van de .nl zone achteruit", want dat vind ik echt regelrechte onzin.
ja dat was leuk in de tijd van het inbellen enzovoort, maar als ik nu mijn mail 5 dagen laat liggen en dan pas tegen m'n klanten zeg dat het niet gelukt is, dan zijn die niet blij