DNSSEC und Anbieterwechsel
Nach einem Anbieterwechsel kann ein alter DS-Eintrag in der übergeordneten Zone nicht mehr zur neuen Signierung passen. Validierende Resolver können dann SERVFAIL liefern. Die DNSSEC-Fehlersuche von Cloudflare erläutert diesen Zusammenhang. Die richtige Maßnahme ist ein abgestimmter DNSSEC-Wechsel; DNSSEC muss nicht grundsätzlich abgeschaltet werden. DNSSEC muss zur tatsächlich verwendeten Zone und zur Delegation passen. Eine Domainregistrierung bei EDIS bedeutet nicht automatisch, dass eine extern verwaltete Zone korrekt signiert und verknüpft ist. Prüfen Sie nach einer Änderung die veröffentlichten Daten und die validierende Auflösung.Historischer Hintergrund
Frühere Umstellung von Unicast auf Anycast
Frühere Umstellung von Unicast auf Anycast
Die frühere Anleitung dokumentierte die Umstellung des EDIS-Unicast-Nameserver-Sets im Oktober 2022 sowie das Ende des Lesezugriffs im März 2023 und die Abschaltung im April 2023. Diese Termine sind historische Hinweise und keine heute noch bevorstehenden Fristen.Das alte Set enthielt ns1.edis.at, ns2.edis.at, ns5.edis.at und ns6.edis.at. Falls Ihre Domain noch alte oder unklare Delegationsdaten zeigt, lassen Sie die aktuell vorgesehenen Nameserver und den vollständigen Zonenbestand prüfen, bevor Sie Änderungen durchführen.
