Skip to main content

Sinds een week lijkt het DNS A-record van mijn vaste aansluiting verdwenen:

ipXXXXXXXX.speed.planet.nl: Non-existent domain

November 2019 ging dit ook al mis, en toen zijn de A-records en PTRs weer teruggezet.

Hallo @StellarJay 

Lees dit topic: Is er een structurele oplossing voor problemen met reverse DNS? 

Daar wordt aangegeven, dat per 14 juli de rDNS issues gefixed worden (inmiddels: werden).

Let wel: het hele rDNS scheme is veranderd:   a.b.c.d  PTR   ->   a-b-c-d.fixed.kpn.net


Dank je @RBxx , dat had ik gemist.

De nieuwe PTRs zijn er voor IPv4 en IPv6 zie ik, en de oude domains zijn komen te vervallen.

Wat nu wel jammer is, is dat letsencrypt.org ontbreekt in het CAA record voor kpn.net :

$ dig +noall +answer kpn.net caa                               kpn.net.                2055    IN      CAA     0 issue "globalsign.com"
kpn.net.                2055    IN      CAA     0 issuewild "geotrust.com"
kpn.net.                2055    IN      CAA     0 iodef "mailto:abuse@kpn.com"
kpn.net.                2055    IN      CAA     0 issue "thawte.com"
kpn.net.                2055    IN      CAA     0 issuewild "digicert.com"
kpn.net.                2055    IN      CAA     0 issuewild "globalsign.com"
kpn.net.                2055    IN      CAA     0 issuewild "thawte.com"
kpn.net.                2055    IN      CAA     0 issue "kpn.com"
kpn.net.                2055    IN      CAA     0 issue "digicert.com"
kpn.net.                2055    IN      CAA     0 issue "geotrust.com"


Hallo @StellarJay , daarover doet KPN Dennis ABD een uitspraak in dit topic:

Let's encrypt SSL certificaat aanvragen niet toegestaan


Waar wil je dat SSL certificaat voor gebruiken?

Kan je niet een eigen (D)DNS enrty gebruiken voor dat SSL certificaat?


@StellarJay Welkom op het forum. Ik zie dat je vraag al is beantwoord door @RBxx. Mochten er toch nog vragen zijn dan hoor ik dit graag!Â