Skip to content

DNS-Einträge

Eine Domain auf den ITSH-Nameservern hat eine Zone, die du im Abschnitt DNS-Einträge der Domain-Seite bearbeitest. Alles hier setzt das voraus; eine Domain auf eigenen Nameservern bearbeitest du dort, wo die liegen.

Eine leere Liste bei einer neuen Domain ist richtig

Eine frisch registrierte Domain startet komplett ohne Einträge. Keine DNS-Einträge vorhanden ist der erwartete erste Bildschirm und kein Fehler beim Anlegen. Die Domain löst nirgendwohin auf, bis du etwas einträgst.

Eintragstypen

26 Typen werden akzeptiert. NS und SOA werden für dich verwaltet und stehen nicht in der Typ-Liste, es bleiben also 24 zum Selberschreiben. In der Eintragstabelle tauchen sie trotzdem auf, markiert mit Dieser Eintrag wird vom Provider verwaltet.

GruppeTypen
AllgemeinA, AAAA, CNAME, TXT, ALIAS, PTR
E-MailMX, RP
SicherheitCAA, TLSA, SSHFP, SMIMEA, OPENPGPKEY, CERT
ErweitertSRV, URI, HTTPS, SVCB, NAPTR, AFSDB, HINFO, IPSECKEY, LOC, URL

Nimm ALIAS, wo du CNAME-artiges Verhalten auf der Root-Ebene brauchst, was ein CNAME dort nicht darf. ANAME ist hier kein Synonym, es wird nicht akzeptiert.

Name, Wert, TTL und Priorität

Name ist das Label relativ zur Zone. Der Platzhalter lautet @ or subdomain, und ein leeres Feld bedeutet dasselbe wie @. Den vollen Namen einzutippen geht auch: www.example.com in der Zone example.com wird als www gespeichert und nicht zu www.example.com.example.com.

Content ist Pflicht. Bei MX und CNAME wird ein Wert ohne Punkt vor dem Speichern zu einem voll qualifizierten Namen mit abschließendem Punkt ergänzt.

TTL ist eine Auswahlliste mit sechs Werten, ohne freie Eingabe:

OptionSekunden
5 Minuten300
15 Minuten900
30 Minuten1800
1 Stunde3600 (Standard)
4 Stunden14400
24 Stunden86400

Ein Eintrag aus dem Import kann eine andere TTL mitbringen. Sie wird behalten und so angezeigt, und beim Bearbeiten bleibt sie unangetastet, solange du die Auswahlliste nicht öffnest, danach hast du nur die sechs oben.

Senke die TTL vor der Änderung, nicht danach

Ein Resolver mit der alten Antwort liefert sie für den Rest der TTL weiter, und die TTL im Moment der Änderung zu senken hilft nichts gegen die schon zwischengespeicherten Kopien. Setz sie einen Tag vorher auf 300, ändere, und setz sie danach zurück.

Priorität ist ein eigenes Feld bei MX, SRV, URI, HTTPS, SVCB und NAPTR, mit Standardwert 10. SRV und URI nehmen zusätzlich ein Weight, SRV außerdem einen Port. Diese beiden werden beim Speichern in den Wert gepackt, eine SRV-Zeile wie 10 5060 sip.example.com. ist also Weight, Port und Ziel, während die Priorität getrennt geführt wird.

Ein Eintrag, den es identisch schon gibt, wird abgelehnt:

text
Ein DNS-Eintrag mit diesem Namen, Typ und Inhalt existiert bereits.

Vorlagen

Vorlagen legt dir einen Satz Einträge zur Durchsicht hin, bevor etwas geschrieben wird. Fünf sind eingebaut: eine einfache Website, Google Workspace, Microsoft 365, ein eigener Mailserver und ein Satz Subdomain-Aliase. Eine Vorlage ergänzt die Zone, sie ersetzt sie nicht, prüf also auf Konflikte mit dem, was schon da ist.

Eine selbst gespeicherte Vorlage lebt in diesem Browser

Eigene Vorlagen liegen in dem Browser, in dem du sie angelegt hast. Sie folgen dir nicht auf ein anderes Gerät, in einen anderen Browser oder in ein privates Fenster, und das Löschen der Website-Daten entfernt sie. Die fünf eingebauten sind immer da.

Import und Export

Export lädt die aktuelle Zone als .zone-Datei herunter. Importieren nimmt eine wieder an, und das ist der schnellste Weg, eine Zone nach einem Transfer herein aufzubauen: beim alten Anbieter exportieren, hier importieren.

Beides arbeitet auf der ganzen Zone. Exportier vor einer größeren Änderung, dann ist ein Fehlgriff einen Import weit davon entfernt, rückgängig zu sein.

Mehrfachaktionen

Bulk öffnet ein Raster, um viele Einträge auf einmal anzulegen. Zeilen in der Tabelle auszuwählen gibt dir stattdessen Mehrfach-Löschen und eine Mehrfach-TTL-Änderung.

Teilerfolge werden als solche gemeldet, etwa 8 Einträge gelöscht, 2 fehlgeschlagen. Lies die Zahl, statt anzunehmen, der ganze Stapel sei durchgelaufen.

DynDNS

Ein DynDNS-Token lässt einen Router oder ein Skript einen A- oder AAAA-Eintrag auf einer wechselnden Adresse halten. Leg eins unter DynDNS an der Domain an: Hostname wählen und ob er Nur IPv4, Nur IPv6 oder IPv4 + IPv6 pflegt. Das Portal erzeugt dann eine fertige Konfiguration für Fritz!Box, ddclient, curl, OpenWrt und Synology.

GrenzeWert
Token pro Domain25
TTL eines DynDNS-Eintrags300 Sekunden, fest

Das Token wird genau einmal angezeigt:

text
Speichere diesen Token jetzt - er wird nicht erneut angezeigt!

Ein Token zu erneuern macht das alte sofort ungültig.

DynDNS-Einträge sind vor dir geschützt

Ein Eintrag, den ein Token pflegt, ist aus der Eintragsliste ausgeblendet, und jeder Versuch, ihn von Hand anzulegen, zu ändern oder zu löschen, wird abgelehnt mit Dieser Eintrag wird von DynDNS verwaltet und kann nicht manuell geändert werden. Ein Hostname, der in der Liste fehlt, aber auflöst, ist kein Fehler: er hat ein Token. Verwalte ihn unter DynDNS.

Ein Token auf einem Hostnamen anzulegen, der schon Einträge hat, wird abgelehnt, statt sie stillschweigend zu übernehmen. Ein Wildcard-Hostname ist erlaubt, mit der Folge, die du erwartest:

text
Wildcard-Einträge (*.domain.tld) überschreiben alle Subdomains ohne explizite
DNS-Einträge.

Kubernetes Auto-DNS

Für eine Domain, die für einen Kubernetes-Namespace geprüft ist, lässt sich Auto-DNS einschalten. Danach entstehen die Einträge für deine HTTPRoutes aus den Routes selbst und bleiben aktuell. Wo der Schalter sitzt und was er fürs Routing bedeutet, steht auf Gateway API.

Zwei Dinge daran gehören hierher, weil sie diesen Editor betreffen.

Auto-DNS-Einträge sind nicht vor dir geschützt

Anders als bei DynDNS sehen von Auto-DNS geschriebene Einträge genau wie deine eigenen aus. Sie stehen in der Liste, sind bearbeitbar, und nichts hindert dich am Löschen. Der nächste Abgleich legt sie neu an oder überschreibt deine Änderung, eine Handänderung an einem Auto-DNS-Eintrag wird also stillschweigend zurückgedreht statt abgelehnt. Änder stattdessen die HTTPRoute, oder schalt Auto-DNS für diese Domain ab und übernimm die Zone selbst.

Auto-DNS schreibt ausschließlich A, AAAA und TXT, mit einer TTL von 300 Sekunden. Deine MX, CAA und alles andere bleiben unberührt, das Einschalten stört also die Mail nicht. Es geht auch um DynDNS herum: ein Hostname mit Token wird übersprungen statt umkämpft.

Eigene Nameserver verwenden

Nameserver an der Domain hat einen Schalter, Externe Nameserver verwenden. Aus bedeutet die ITSH-Nameserver und den Editor oben. An bedeutet, dass du eigene einträgst, mindestens 2 und höchstens 4.

Der Wechsel wird vorher bestätigt, und der Dialog ist lesenswert:

text
Das Ändern der Nameserver kann bis zu 48 Stunden dauern, bis die Änderungen
weltweit propagiert sind. Bei Wechsel zu externen Nameservern werden DNS-Einträge
in diesem Panel nicht mehr verwendet.

Sobald externe Nameserver aktiv sind:

  • Der Editor ist deaktiviert, mit Externe Nameserver aktiv und DNS-Einträge können nicht bearbeitet werden, da externe Nameserver verwendet werden. Verwalte die DNS-Einträge bei deinem externen Nameserver-Anbieter.
  • DynDNS verschwindet von der Domain, weil es hier keine Zone gibt, in die ein Token schreiben könnte.
  • Kubernetes Auto-DNS hat ebenfalls nichts mehr, worin es schreiben könnte, und pflegt nichts mehr, auch wenn die Domain weiter geprüft ist.

Die Einträge, die hier schon in der Zone liegen, werden nicht gelöscht. Schalt zurück, und sie gelten wieder, mit derselben Verzögerung beim Propagieren.

Wie es weitergeht

  • Gateway API, um eine Domain auf einen Kubernetes-Workload zu zeigen
  • Fehlersuche, wenn eine Änderung nicht greift