ddnss.de subdomänen *.dynip.online werden seit Mittwoch den 16.09.2026 nicht resolv't

Froesus666

Neuer User
Mitglied seit
10 Jun 2025
Beiträge
7
Punkte für Reaktionen
1
Punkte
3
Wie es aussieht werden die Subdomänen *.dynip.online seit letztem Mittwoch nicht mehr von den public Nameservern aufgelöst.
Aktualisierung auf www.ddnss.de erfolgt wohl.
Das Mails, in dem selbst wenn nur in Mailtext die Sub/ -Domäne auftaucht von einigen Mailprovidern wie t-online, direkt beim versenden geblockt werden ist ja schon länger.
Aber nun löst wohl kein public DNS mehr die Subdomänen auf.
Der nslookup-Client gibt immer nur ** server can't find ["Dein_Subdomain_Name"].dynip.online: NXDOMAIN" zurück.
Wird es noch eine Lösung dazu finden?
Oder muß man als Subdomaininhaber gegen die entsprechenden Internet-Wegelagerer gerichtlich vorgehn, denen es nicht passt das es da ein komfortabeler DNS ohne Gebühren angegboten wird ; oder deren faule Admi's lieber alle Subdomains sperren weil se lieber irgendweklche "Schmutzfilme" schauen als das zu machen wofür sie bezahlt werden, nämlich einzelne Adressen wo Unfug von kommt zu sperren?
Oder handelt es sich um ein anderes Problem?
Hat da jemand nähere Infos dazu?
 
Ich schließe mich hier an, Es gibt bei mir genau das selbe Problem. Würde mich ebenfalls über neuigkeiten zu dem Thema freuen!
 
Als Nachtrag ist zu bemerken, das alle Basisdomänen von ddnss.de in der WIIT AG, Düsseldorf Cloud beheimatet sind.
Aktuell ist aber die dynip.online Domäne wie es sich mir darstellt vom RIPE Network Coordination Centre, Amsterdam "gekapert" worden.
Denn beim Aufruf im Browser von http://dynip.online wird eine "diese Kundendomäne ist gesperrt" Seite angezeigt, die im lookup
Non-authoritative answer:
Name: dynip.online
Address: 130.185.109.78
Name: dynip.online
Address: 2a01:4a0:2002:4:a26d:4d48:f6ea:981a

im besagtem Netz ausgibt.
Und "Ein Schelm, wer Böses dabei denkt" ein Klick auf die "gesperrt" -Grafik verweist auf eine Seite wo z. Zeit ein Angebot "für 'nur' 7 Cent im Monat eigene Domäne registrieren" ... GEHT'S noch???

Ich frage mich ob die von mir ewähnten Admin's nicht nur faul sind sondern auch inkompetent!
Wenn Die sich einzig bei Ihrer Recherche an den Domänennamen und nicht an den reverse lookup der IP Adressen der "Angreifer" orientieren werden bald wohl alle Dynip Domänen gesperrt.

Wenn ich die Log's auf meiner Firewall der letzten Jahre schaue und sehe wie häufig auch aktuell noch in Clouds die in USA, EU und das heisst auch
in Holland bzw. in den Niederlanden irgend welche "simplen Admin's" sich im laufenden Betrieb Webserver basteln und sich nicht dabei bewusst sind
das sie da eine Zeit lang ein Openrelay laufen haben wo Angreifer dann nicht nur mit Fantasiedomänen sondern auch mit realen Domänen Mails verschicken.
Aber um das zu ermitteln müssten solche Admins auch wissen das man im Log schauen muß von welcher IP Adresse ein Angriff kommt. Dyndns Domänen werden mit IP Adressen von Internetprovidern aufgelöst und ein 'nslookup xxx.xxx.xxx.xxx (Die IP Adresse) bzw. whois' zeigt zumindest auch die Reale
Quelle an worüber der Angriff erfolgte.
Da nützt der dyndns Domänename gar nichts! Und auch nicht, dann die ganze Domäne zu sperren!
 
Zuletzt bearbeitet:
Habe zwar bisher keine Antwort bekommen. Aber wenn das was stimmt, wird der komplette Betrieb von ddnss.de am 31.10.2026 eingestellt, wenn es keinen Investor findet, der den Service übernimmt.
Offensichtlich hat der Betreiber die Faxen dicke :confused:
Wäre schön gewesen, wenn das auch mal unter News auf ddnss.de das auch gepostet würde.
Na was soll's Dann mal tschüss und nen anderen finden.
Trotzdem Danke an den Betreiber.
 
Lest mal hier:
 
nen sarkastisches "OHH wie nett"
Lautes Lachen ....
wie ich schon vor aufgeführt habe ist das Tool nslookup eine nützliche Hilfe um heraus zu finden mit wem man es zu tun hat.
also
nslookup v64.tech
und
nslookup ipv64.net
und dann mal in der whois Datenbank schauen wo die ausgegebenen IP-Adressen beheimatet sind.

hmm ... hatte wir die nicht schon mal ...
Und auch weitere Prüfung mit den bekannten Suchmaschinen.
Und mehr möchte ich dazu eigentlich nicht mehr schreiben.
Nur das ne feindliche Übernahme nicht besser gemacht werden kann.
Ich bekomm von vielen Kopfschütteln nen Schleudertrauma
Und an DDNSS nichts gegen Deine super Arbeit, aber ich hab mich abgemeldet. Danke für Dein super Service und alles gute .
o_O
 
Deine Gedanken dazu müsstest du vermutlich mal genauer erklären. Jedenfalls verstehe ich nicht, seit wann die Hetzner Online GmbH und oder die Core-Backbone GmbH "böse" und die WIIT AG auf dem Kieker haben sollen? Zumal die jeweiligen DDNS-Betreiber weder die Witt AG noch Hetzner selbst sind sondern nur jeweils Kunden von denen. Sehe da keine feindliche Übernahme. :confused:

Die RIPE hat imo keine der IP-Adressen gekapert.

Oder verstehe ich hier gerade nur Bahnhof?
 
  • Like
Reaktionen: BenaresNeu
hallo Ealvo_54
ich glaube da hast Du was missverstanden. Hetzer ist nicht böse!
in deren Cloud sind nur die ganzen dynip domänen von ddnss beheimatet!
Und gekapert habe ich in "gekapert" geschrieben die Administative Internetverwaltung so lange bequatschen, bis Diese wie aktuell vorgehen.
Wir hatten ähnliches schon in der Vergangenheit. Als letztes im letztem Frühjahr.
Da haben se gleich die komplette ddnss.de gesperrt und nicht einmal ip update ging mehr.

Ursache dabei sind entsprechende Firmen, die Lügen müssten wenn Sie sagen würde das es da nicht um eigene Geschäftliche Dinge gehen würde, die sie selbst nur gegen Bezahlung anbieten. Denn Du wirst keinen weiteren finden, der die Konfigurationsmöglichkeiten wie bei ddnss.de 4 Nut's anbietet.
Und so bleibe ich bei den von mir vor beschriebenen Äußerungen.
Wenn jemand ein Problem mit Angriffen hat, dann soll er den Netzanbieter kontaktieren von dem die Hack's kommen und nicht den DynDns Domänennamen Anbieter. Denn ein nslookup auf die Angreifer IP würde nicht auf eine der ddnss.de Domänen verweisen sondern warscheinlich auf eine von einem ISP dynamisch zugewiesene IP Adresse. Und da ist der ISP zu kontaktieren! Dass sollten die von mir beschriebenen "faulen, inkompetenten" -Admin's eigentlich wissen!
Aber leider weiß ich aus beruflichen Erfahrungen mit solchen Admins, das da offensichtllich Hopfen und Malz verloren sind. Die bequatschen ihre Chef's z.Bsp. eine professionelle Firewall zu kaufen, haben aber keine Ahnung, wie da Logs richtig gelesen werden müssen, bzw. welche Tools man sich bei dem entsprechenden Anbieter freischalten (kaufen) muß, damit manauch eine qualifiziete Analyse machen kann und die entsprechende Firewall und Blackllist's selbst pflegen kann.
Und das passiert nicht. Die Herrschaften nutzen lieber die Blacklist's externe Anbieter (Wegelagerer) bei denen man als Betroffener richtig Geld zahlen muß um da wieder gellöscht zu werden. Und dass häufig nur weil da Hins und Kunz was als Spam etc. gemeldet hat. Ich kann da nen Lied von singen. Bei mir heulen sich immer wieder Webservises aus weil Irgend einer der Kunden, anstatt in den Newsmail's angebotenen "New's abmelden Link's zu klicken. besagte Wegelagerer kontaktieren. Auch hatte Admins an der Strippe, die unbedingt im Kundenlan nur IPv6 Adressen nur haben wollte. In Netzten wo max 20 Host's (PC's, Drucker, Scanner) waren. Und ich hoffe Du verstehst es nun ein wenig.
Danke für Deine Rückfrage.
 
in deren Cloud sind nur die ganzen dynip domänen von ddnss beheimatet!
Das ist mir schon klar, das muss man mir oder uns nicht erklären.

Wir hatten ähnliches schon in der Vergangenheit. Als letztes im letztem Frühjahr.
Da haben se gleich die komplette ddnss.de gesperrt und nicht einmal ip update ging mehr.
Ich habe das damals mitbekommen, ist mir nicht neu. Allerdings bin ich mir immer noch nicht sicher, dass es wieder die gleiche Ursache hat. Kann sein, muss aber vielleicht auch nicht. Aber lassen wir das mal denn darum ging es mir eigentlich gar nicht.

Denn das andere erklärt eben nicht die erkennbare Animosität aus Beitrag #6 zu einer Übernahme durch ipv64.net.
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,010
Mitglieder
378,632
Neuestes Mitglied
Plan B