Zum Inhalt

Erweiterte DNS-Einträge

Diese Übersicht erklärt die fortgeschrittenen DNS-Eintragstypen (MX, SRV, SPF) und zeigt die Syntax für BIND.

Für die meisten dieser Record-Typen gibt es in unserem Portal spezielle Eingabemasken was die Erstellung erleichtern.


1. MX-Record (Mail Exchange)

Bestimmt, welche Mailserver für die Entgegennahme von E-Mails für eine Domain zuständig sind. Besitzt immer einen Prioritätswert (niedrigere Zahl = höhere Priorität).

Im Portal kann die Priorität und der Mailserver über getrennte Felder festgelegt werden. Wenn du mehrere Mailserver betreibst, gib dem Backup-Server eine höhere Prioritätszahl (z. B. 20), damit er nur genutzt wird, wenn der primäre Server (Priorität 10) nicht erreichbar ist.

Beispiel - Einzelner MX-Record

example.com.  IN  MX  10 mail.example.com.

Beispiel - Mehrere MX-Records

example.com.  IN  MX  10 mail1.example.com.
example.com.  IN  MX  20 mail2.example.com.

2. SRV-Record (Service Locator)

Definiert den Standort (Hostname und Port) von spezifischen Diensten (z. B. SIP, LDAP oder Game-Server). Enthält Priorität, Gewichtung, Port und Ziel.

Die Priorität bestimmt die Reihenfolge, in der Dienste angesprochen werden (niedrigere Zahl = höhere Priorität). Die Gewichtung wird verwendet, wenn mehrere Einträge die gleiche Priorität haben, um die Last zu verteilen. Der Port gibt an, auf welchem Port der Dienst erreichbar ist, und der Zielhost ist der Server, der den Dienst bereitstellt.

Im Portal kannst du die Priorität, Gewichtung, Port und den Zielhost separat eingeben. Weiters sind einzelne Vorlagen für die gängigsten Dienste verfügbar.

Beispiel - Minecraft Server

_minecraft._tcp.example.com.  IN  SRV  10 5 25565 server.example.com.

Beispiel - SIP Server

_sip._tcp.example.com.  IN  SRV  10 5 5060 sipserver.example.com.

3. SPF (Sender Policy Framework)

Warnung: Veraltet

SPF besitzt keinen eigenen Eintragstyp mehr (der Typ SPF/99 ist veraltet).
Ein SPF-Eintrag wird heute immer als TXT-Record hinterlegt.
Er definiert, welche Server im Namen der Domain E-Mails versenden dürfen.

In einem SPF Record werden die autorisierten Mailserver und die Richtlinien für den Umgang mit nicht autorisierten E-Mails festgelegt. Er enthält Mechanismen wie v=spf1 (Version), ip4/ip6 (erlaubte IP-Adressen), include (Einbeziehung anderer SPF-Einträge) und -all (Richtlinie für nicht autorisierte E-Mails).

Beispiel

Mailserver hat die IPs 1.2.3.4 und 2001:db8::1, erlaubt E-Mails von diesen Servern und lehnt alle anderen ab.

example.com.  IN  TXT  "v=spf1 a mx ip4:1.2.3.4 ip6:2001:db8::1 -all"

Tipp

Wenn du mehrere Mailserver hast, kannst du sie mit ip4 und ip6 angeben.

CAA

Der CAA-Record (Certification Authority Authorization) gibt an, welche Zertifizierungsstellen (CAs) berechtigt sind, SSL/TLS-Zertifikate für die Domain auszustellen. Er enthält Flags, Tag und Value.

Beispiel

Nur die CA "letsencrypt.org" darf Zertifikate für example.com ausstellen.

example.com.  IN  CAA  0 issue "letsencrypt.org"

TLSA

Der TLSA-Record (Transport Layer Security Authentication) wird verwendet, um die Authentizität von TLS-Zertifikaten zu überprüfen. Er enthält die Portnummer, das Protokoll, den Zertifikatstyp und den Zertifikatseintrag.

Beispiel

TLSA-Record für einen HTTPS-Dienst auf Port 443, der ein Zertifikat vom Typ "3" (DANE-EE) verwendet.

_443._tcp.example.com.  IN  TLSA  3 1 1 "abcdef1234567890"