Hi eine Kleinigkeit ist vielleicht flasch rübergekommen: Die Clients, die meinen Nameserver fragen haben freilich das gleiche Problem. Die funktionierenden Clients fragen hier einen beliebigen anderen DNS... Hier den kompletten Auszug aus den Logs im Debuglevel (was diese eine Domainabfrage betrifft. Keine Ausgaben hierzu im DNSSEC-Log. ==> general.log <== 10-Feb-2019 21:23:48.729 received control channel command 'trace' 10-Feb-2019 21:23:48.729 debug level is now 1 10-Feb-2019 21:24:01.457 received control channel command 'notrace' ==> queries.log <== 10-Feb-2019 21:23:50.048 client 194.150.191.213#38223 (microchip.com): query: microchip.com IN TXT +E (194.150.191.213) 10-Feb-2019 21:23:55.048 client 194.150.191.213#38223 (microchip.com): query: microchip.com IN TXT +E (194.150.191.213) 10-Feb-2019 21:24:00.048 client 194.150.191.213#38223 (microchip.com): query: microchip.com IN TXT +E (194.150.191.213) ==> resolver.log <== 10-Feb-2019 21:23:50.048 fetch: microchip.com/TXT 10-Feb-2019 21:23:51.010 fetch: ns1.microchip.com/AAAA 10-Feb-2019 21:23:51.010 fetch: ns2.microchip.com/AAAA 10-Feb-2019 21:23:51.011 fetch: ./NS 10-Feb-2019 21:23:55.048 fetch: microchip.com/TXT 10-Feb-2019 21:24:00.048 fetch: microchip.com/TXT ==> default.log <== 10-Feb-2019 21:24:00.049 client 194.150.191.213#38223 (microchip.com): query failed (SERVFAIL) for microchip.com/IN/TXT at ../../../bin/named/query.c:7773 > Am BIND würde ich zum Testen mal 8.8.8.8 als forwarders in die Config > eintragen. Wie schon geschrieben geht es wenn ich andere Nameserver abfrage. LG Norman -- Norman "bigboss" Zimmer GnuPG-ID: 0x1842A431 Packets don't lie, but they may not tell everything if captured by a misconfigured filter. Nicht nur diese E-Mail ist frei von Viren und Malware. Auch mein Betriebssystem. Selbst ein Virenfreies Betriebssystem besorgen? -> http://www.debian.org/ -- Mailing-Liste der Linux User Schwabach (LUSC) e.V. Vor und beim Posten bitte http://lusc.de/List-Netiquette < und http://lusc.de/List-Howto < beachten. Danke!