🌐 Übersicht: DNS (Domain Name System)¶
Diese Seite dient als zentraler Einstiegspunkt für die gesamte DNS-Infrastruktur und Zonen-Verwaltung.
1. Die wichtigsten Record-Typen¶
| Typ | Zweck | Beispiel-Ziel |
|---|---|---|
| A | Verweist einen Hostnamen auf eine IPv4-Adresse. | 192.168.1.50 |
| AAAA | Verweist einen Hostnamen auf eine IPv6-Adresse. | 2001:db8::1 |
| CNAME | Alias, der auf eine andere Domain verweist (darf nicht auf der Root-Domain liegen). | server01.example.com |
| MX | Definiert den zuständigen Mailserver für die Domain. | mail.example.com (Prio: 10) |
| TXT | Text-Eintrag, zwingend für Domain-Verifizierung und Mail-Security (SPF, DKIM, DMARC) oder für LE Zertifikate. | v=spf1 mx -all |
| NS | Gibt die autoritativen Nameserver für eine Zone an. | ns1.example.com |
| PTR | Reverse DNS (löst eine IP-Adresse in einen Namen auf). | mail.example.com |
2. DNS Funktion¶
Die Namensauflösung ist physisch in öffentliche und interne Dienste getrennt.
2.1 Der Rekursive Weg¶
sequenceDiagram
autonumber
participant Client as Client (OS / Browser)
participant Resolver as Lokaler DNS-Resolver
Note over Client,Resolver: Rekursive Auflösung<br/>(Der DNS-Resolver übernimmt die Arbeit)
Client->>Resolver: Welche IP hat server.example.com?
activate Resolver
Note right of Resolver: Sucht im lokalen Cache...<br/>...oder befragt die DNS-Hierarchie (iterativ)
Resolver-->>Client: Die IP ist 192.168.1.50
deactivate Resolver2.2 Der Iterative Weg¶
sequenceDiagram
autonumber
participant Resolver as DNS-Resolver
participant Root as Root-Nameserver (.)
participant TLD as TLD-Nameserver (.com)
participant Auth as Autoritativer Nameserver
Note over Resolver,Auth: Iterative Auflösung (Schritt-für-Schritt durch den Baum)
Resolver->>Root: Wer ist für "server.example.com" zuständig?
Root-->>Resolver: Weiß ich nicht. Aber hier ist die IP vom ".com" TLD-Server.
Resolver->>TLD: Wer ist für "server.example.com" zuständig?
TLD-->>Resolver: Weiß ich nicht. Aber frag den autoritativen Server von "example.com".
Resolver->>Auth: Welche IP hat "server.example.com"?
Auth-->>Resolver: Das ist meine Zone! Die IP ist 192.168.1.50.3. Diagnose & Standard-Befehle (CLI)¶
Schnelle dig-Befehle für das Troubleshooting direkt im Terminal.
| Art | Befehl DIG | Befehl nslookup |
|---|---|---|
| Standard IPv4-Abfrage | dig example.com A | nslookup -type=A example.com |
| Explizite IPv6-Abfrage | dig example.com AAAA | nslookup -type=AAAA example.com |
| Einen bestimmten DNS-Server (z. B. Cloudflare) befragen | dig @1.1.1.1 example.com | nslookup example.com 1.1.1.1 |
| Mailserver (MX) prüfen | dig example.com MX | nslookup -type=MX example.com |
| Kurze, saubere Antwortausgabe (nur die IP) | dig example.com +short | (Resolve-DnsName example.com -Type A).IPAddress <- Powershell Befehl |
4. Weiterführende Seiten¶
Grundlegende Einträge
Eintragstypen: A, AAAA, CNAME, ALIAS, TXT
Erweiterte Einträge
Eintragstypen: MX, SRV, SPF, CAA, TLSA
DNS Security (DNSSEC)
Einführung und Erklärung zu DNSSEC
DynDNS
Dynamische DNS-Einträge für wechselnde IP-Adressen