Hallo Dennis / IPv64-Team,
ich bin bei der Einrichtung meines Homelabs (Fritzbox 7530 AX an Telekom Dual-Stack) auf einen reproduzierbaren Backend-Bug beim AVM-Update (IPv6-Prefix-Delegation für Subdomains) gestoßen.
Das Setup: Ich nutze die AVM Update-URL, um meine Hauptdomain mit der IP der Fritzbox zu aktualisieren und gleichzeitig eine Subdomain (pi.meine-domain.ipv64.net) über den Parameter <ip6lanprefix> mit der Interface-ID eines Raspberry Pis zu verheiraten.
1. Das Dashboard (Verhalten: Fehlerfrei) In der IPv64-Weboberfläche funktioniert die Logik perfekt. Die Hauptdomain zeigt die korrekte IPv4/IPv6 der Fritzbox. Bei der Subdomain wird aus dem übermittelten Telekom-Präfix (/64) und der hinterlegten Interface-ID des Pis die finale, korrekte 128-Bit IPv6-Adresse zusammengesetzt und visuell absolut richtig angezeigt.
2. Der Nameserver (Verhalten: Fehlerhaft) Die berechnete IPv6-Adresse der Subdomain wird jedoch offensichtlich nicht (oder falsch) in die Zonen-Datei geschrieben. Wenn ich den autoritativen Nameserver direkt abfrage, liefert er für die Subdomain nicht die berechnete Pi-IP aus dem Dashboard aus, sondern die IPv6 der Hauptdomain (Fritzbox).
Der Beweis-Test: Abfrage der Subdomain direkt beim IPv64-Nameserver: nslookup -type=AAAA pi.meine-domain.ipv64.net ns1.ipv64.net → Ergebnis: Liefert die AAAA-Record IP der Fritzbox (Hauptdomain).
Zusammenfassung der Diagnose: Das Frontend/Dashboard parst das Fritzbox-Präfix und die Interface-ID korrekt. Die Nameserver-Replikation im Backend greift für diese generierten Subdomain-Einträge aber scheinbar ins Leere und liefert stattdessen einen Fallback/Wildcard-Record (die IP des Zonen-Inhabers) aus.
Da weltweite DNS-Resolver diesen Fallback natürlich cachen, ist ein gezieltes Routing auf Endgeräte hinter der Fritzbox über eure Prefix-Funktion aktuell leider nicht möglich.
Es wäre klasse, wenn ihr euch das Routing zwischen Dashboard-Datenbank und DNS-Zonen-Replikation für Präfix-Subdomains einmal ansehen könntet!
Viele Grüße,
Vier Pfund Hackpeter