Neun Records.
Kein Rätsel.
Wähle einen Typ. Sieh, wofür er da ist, wie er aussieht und was häufig schiefgeht.
Die Adresse für IPv4
Der Name auf dem Klingelschild bekommt eine Hausnummer.
Verbindet einen Namen mit einer IPv4-Adresse. Ein A-Eintrag enthält genau eine Adresse, keine URL und keinen Port. Mehrere A-Einträge können mehrere Ziele bereitstellen; das ersetzt keinen vollständigen Lastverteiler.
example.com. 3600 IN A 192.0.2.10Eine private Adresse wie 192.168.1.10 ist aus dem öffentlichen Internet nicht erreichbar. DNS kann trotzdem darauf zeigen.
Die Adresse für IPv6
Eine zweite Zufahrt zum selben Haus. Sie muss ebenfalls befahrbar sein.
Verbindet einen Namen mit einer IPv6-Adresse. Clients können IPv6 bevorzugen. Veröffentliche den Eintrag erst, wenn Webserver, Firewall und TLS-Zertifikat am IPv6-Ziel funktionieren.
example.com. 3600 IN AAAA 2001:db8::10Ein alter AAAA-Eintrag verursacht Fehler nur bei manchen Besuchern. Ein korrekter A-Eintrag korrigiert ihn nicht.
Ein anderer Name für dasselbe Ziel
Im Adressbuch steht: Diese Person findest du unter einem anderen Namen.
Ein Alias verweist auf einen anderen DNS-Namen. Ändert sich dessen Adresse, folgt der Alias bei der nächsten Auflösung. Der Browser behält den ursprünglich aufgerufenen Namen; der Zielserver muss diesen Namen bedienen und ein passendes Zertifikat haben.
www.example.com. 3600 IN CNAME example.com.Am selben Namen dürfen normalerweise keine anderen Nutzdaten stehen. Der Zonenursprung benötigt SOA und NS und eignet sich daher nicht für einen gewöhnlichen CNAME. Anbieter-Flattening ist eine separate Funktion.
Hier wird E-Mail angenommen
Eine Zustelladresse für die Post, mit Reihenfolge für Ersatzstellen.
Legt den eingehenden Mailserver einer Domain fest. Kleine Prioritätszahlen werden zuerst versucht. Das Ziel ist ein Hostname mit A oder AAAA, keine IP-Adresse und kein CNAME. Der MX steuert nicht automatisch deinen ausgehenden Versand.
example.com. 3600 IN MX 10 mail.example.com.Ein zweiter MX mit schlechterer Priorität ist ein echtes Empfangssystem und keine harmlose Dekoration. Er muss dieselben Empfänger und Schutzregeln kennen.
Text, den Dienste nachlesen
Ein öffentliches Notizfeld am Namen.
Speichert Text, zum Beispiel eine SPF-Policy oder eine Verifizierung. Ein TXT-Record kann aus mehreren Teilstrings bestehen; jeder Teilstring darf bis zu 255 Byte enthalten. Bei der Auswertung werden sie ohne eingefügte Leerzeichen zusammengesetzt.
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.20 -all"API-Keys, Passwörter und private DKIM-Schlüssel gehören niemals ins öffentliche DNS. Ein Verifizierungstoken ist nach der Veröffentlichung für jeden lesbar.
Wer die verbindliche Auskunft gibt
Die Auskunft nennt das zuständige Adressbuch.
Nennt die autoritativen Nameserver einer Zone. Die Delegation in der übergeordneten Zone weist Besucher zu ihnen. NS-Einträge in deiner eigenen Zone allein verschieben diese Zuständigkeit nicht. Bei einer Subdomain kann eine eigene Zone delegiert werden.
example.com. 3600 IN NS ns1.provider.example.Die beim Registrar eingestellten Server und die NS-Einträge der Zone können auseinanderlaufen. Bei Nameservern innerhalb der delegierten Domain werden Glue-Adressen gebraucht.
Ein Dienst mit Ziel und Port
Eine Abteilung hat eine eigene Durchwahl und einen bevorzugten Standort.
Beschreibt Priorität, Gewicht, Port und Ziel eines Dienstes. Kleinere Prioritäten werden zuerst genutzt; das Gewicht verteilt Auswahl innerhalb derselben Priorität. Der Name enthält Dienst und Transportprotokoll.
_sip._tcp.example.com. 3600 IN SRV 10 20 5060 sip.example.com.SRV wirkt nur, wenn die Client-Anwendung diesen Record-Typ unterstützt. Ein Browser wird eine gewöhnliche Website nicht automatisch über deinen SRV-Port öffnen.
Wer Zertifikate ausstellen darf
Nur bestimmte Stellen dürfen einen Ausweis für diesen Namen ausstellen.
Begrenzt, welche Zertifizierungsstellen Zertifikate ausstellen dürfen. issue betrifft normale Zertifikate, issuewild Wildcard-Zertifikate. Ohne eigenen Eintrag wird entlang der Namenshierarchie gesucht. CAA überprüft keine schon ausgestellten Zertifikate.
example.com. 3600 IN CAA 0 issue "letsencrypt.org"Ein falscher Ausstellerwert kann die nächste Zertifikatserneuerung blockieren. Prüfe die CAA-Kennung bei deiner Zertifizierungsstelle und berücksichtige Wildcards separat.
Von der IP zurück zum Namen
Du hast die Hausnummer und suchst den Namen am Klingelschild.
Reverse DNS verbindet eine IP mit einem Namen. Für öffentliche Server wird dieser Eintrag in der Regel beim IP-Anbieter gesetzt, nicht in deiner gewöhnlichen Domainzone. Für IPv6 läuft die Auflösung über die umgekehrten Hexadezimalstellen unter ip6.arpa.
20.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.Ein PTR in der normalen Zone ist kein wirksamer Reverse-DNS-Eintrag. Für Mail sollte der PTR-Name vorwärts wieder auf dieselbe IP zeigen und zum Servernamen passen.
Teste dein Verständnis
Welcher Record sagt einem Mailserver, wohin er eingehende E-Mails zustellen soll?