DNS-Einträge
Eine Domain auf den ITSH-Nameservern hat eine Zone, die du im Abschnitt DNS-Einträge der Domain-Seite bearbeitest. Alles hier setzt das voraus; eine Domain auf eigenen Nameservern bearbeitest du dort, wo die liegen.
Eine leere Liste bei einer neuen Domain ist richtig
Eine frisch registrierte Domain startet komplett ohne Einträge. Keine DNS-Einträge vorhanden ist der erwartete erste Bildschirm und kein Fehler beim Anlegen. Die Domain löst nirgendwohin auf, bis du etwas einträgst.
Eintragstypen
26 Typen werden akzeptiert. NS und SOA werden für dich verwaltet und stehen nicht in der Typ-Liste, es bleiben also 24 zum Selberschreiben. In der Eintragstabelle tauchen sie trotzdem auf, markiert mit Dieser Eintrag wird vom Provider verwaltet.
| Gruppe | Typen |
|---|---|
| Allgemein | A, AAAA, CNAME, TXT, ALIAS, PTR |
MX, RP | |
| Sicherheit | CAA, TLSA, SSHFP, SMIMEA, OPENPGPKEY, CERT |
| Erweitert | SRV, URI, HTTPS, SVCB, NAPTR, AFSDB, HINFO, IPSECKEY, LOC, URL |
Nimm ALIAS, wo du CNAME-artiges Verhalten auf der Root-Ebene brauchst, was ein CNAME dort nicht darf. ANAME ist hier kein Synonym, es wird nicht akzeptiert.
Name, Wert, TTL und Priorität
Name ist das Label relativ zur Zone. Der Platzhalter lautet @ or subdomain, und ein leeres Feld bedeutet dasselbe wie @. Den vollen Namen einzutippen geht auch: www.example.com in der Zone example.com wird als www gespeichert und nicht zu www.example.com.example.com.
Content ist Pflicht. Bei MX und CNAME wird ein Wert ohne Punkt vor dem Speichern zu einem voll qualifizierten Namen mit abschließendem Punkt ergänzt.
TTL ist eine Auswahlliste mit sechs Werten, ohne freie Eingabe:
| Option | Sekunden |
|---|---|
| 5 Minuten | 300 |
| 15 Minuten | 900 |
| 30 Minuten | 1800 |
| 1 Stunde | 3600 (Standard) |
| 4 Stunden | 14400 |
| 24 Stunden | 86400 |
Ein Eintrag aus dem Import kann eine andere TTL mitbringen. Sie wird behalten und so angezeigt, und beim Bearbeiten bleibt sie unangetastet, solange du die Auswahlliste nicht öffnest, danach hast du nur die sechs oben.
Senke die TTL vor der Änderung, nicht danach
Ein Resolver mit der alten Antwort liefert sie für den Rest der TTL weiter, und die TTL im Moment der Änderung zu senken hilft nichts gegen die schon zwischengespeicherten Kopien. Setz sie einen Tag vorher auf 300, ändere, und setz sie danach zurück.
Priorität ist ein eigenes Feld bei MX, SRV, URI, HTTPS, SVCB und NAPTR, mit Standardwert 10. SRV und URI nehmen zusätzlich ein Weight, SRV außerdem einen Port. Diese beiden werden beim Speichern in den Wert gepackt, eine SRV-Zeile wie 10 5060 sip.example.com. ist also Weight, Port und Ziel, während die Priorität getrennt geführt wird.
Ein Eintrag, den es identisch schon gibt, wird abgelehnt:
Ein DNS-Eintrag mit diesem Namen, Typ und Inhalt existiert bereits.Vorlagen
Vorlagen legt dir einen Satz Einträge zur Durchsicht hin, bevor etwas geschrieben wird. Fünf sind eingebaut: eine einfache Website, Google Workspace, Microsoft 365, ein eigener Mailserver und ein Satz Subdomain-Aliase. Eine Vorlage ergänzt die Zone, sie ersetzt sie nicht, prüf also auf Konflikte mit dem, was schon da ist.
Eine selbst gespeicherte Vorlage lebt in diesem Browser
Eigene Vorlagen liegen in dem Browser, in dem du sie angelegt hast. Sie folgen dir nicht auf ein anderes Gerät, in einen anderen Browser oder in ein privates Fenster, und das Löschen der Website-Daten entfernt sie. Die fünf eingebauten sind immer da.
Import und Export
Export lädt die aktuelle Zone als .zone-Datei herunter. Importieren nimmt eine wieder an, und das ist der schnellste Weg, eine Zone nach einem Transfer herein aufzubauen: beim alten Anbieter exportieren, hier importieren.
Beides arbeitet auf der ganzen Zone. Exportier vor einer größeren Änderung, dann ist ein Fehlgriff einen Import weit davon entfernt, rückgängig zu sein.
Mehrfachaktionen
Bulk öffnet ein Raster, um viele Einträge auf einmal anzulegen. Zeilen in der Tabelle auszuwählen gibt dir stattdessen Mehrfach-Löschen und eine Mehrfach-TTL-Änderung.
Teilerfolge werden als solche gemeldet, etwa 8 Einträge gelöscht, 2 fehlgeschlagen. Lies die Zahl, statt anzunehmen, der ganze Stapel sei durchgelaufen.
DynDNS
Ein DynDNS-Token lässt einen Router oder ein Skript einen A- oder AAAA-Eintrag auf einer wechselnden Adresse halten. Leg eins unter DynDNS an der Domain an: Hostname wählen und ob er Nur IPv4, Nur IPv6 oder IPv4 + IPv6 pflegt. Das Portal erzeugt dann eine fertige Konfiguration für Fritz!Box, ddclient, curl, OpenWrt und Synology.
| Grenze | Wert |
|---|---|
| Token pro Domain | 25 |
| TTL eines DynDNS-Eintrags | 300 Sekunden, fest |
Das Token wird genau einmal angezeigt:
Speichere diesen Token jetzt - er wird nicht erneut angezeigt!Ein Token zu erneuern macht das alte sofort ungültig.
DynDNS-Einträge sind vor dir geschützt
Ein Eintrag, den ein Token pflegt, ist aus der Eintragsliste ausgeblendet, und jeder Versuch, ihn von Hand anzulegen, zu ändern oder zu löschen, wird abgelehnt mit Dieser Eintrag wird von DynDNS verwaltet und kann nicht manuell geändert werden. Ein Hostname, der in der Liste fehlt, aber auflöst, ist kein Fehler: er hat ein Token. Verwalte ihn unter DynDNS.
Ein Token auf einem Hostnamen anzulegen, der schon Einträge hat, wird abgelehnt, statt sie stillschweigend zu übernehmen. Ein Wildcard-Hostname ist erlaubt, mit der Folge, die du erwartest:
Wildcard-Einträge (*.domain.tld) überschreiben alle Subdomains ohne explizite
DNS-Einträge.Kubernetes Auto-DNS
Für eine Domain, die für einen Kubernetes-Namespace geprüft ist, lässt sich Auto-DNS einschalten. Danach entstehen die Einträge für deine HTTPRoutes aus den Routes selbst und bleiben aktuell. Wo der Schalter sitzt und was er fürs Routing bedeutet, steht auf Gateway API.
Zwei Dinge daran gehören hierher, weil sie diesen Editor betreffen.
Auto-DNS-Einträge sind nicht vor dir geschützt
Anders als bei DynDNS sehen von Auto-DNS geschriebene Einträge genau wie deine eigenen aus. Sie stehen in der Liste, sind bearbeitbar, und nichts hindert dich am Löschen. Der nächste Abgleich legt sie neu an oder überschreibt deine Änderung, eine Handänderung an einem Auto-DNS-Eintrag wird also stillschweigend zurückgedreht statt abgelehnt. Änder stattdessen die HTTPRoute, oder schalt Auto-DNS für diese Domain ab und übernimm die Zone selbst.
Auto-DNS schreibt ausschließlich A, AAAA und TXT, mit einer TTL von 300 Sekunden. Deine MX, CAA und alles andere bleiben unberührt, das Einschalten stört also die Mail nicht. Es geht auch um DynDNS herum: ein Hostname mit Token wird übersprungen statt umkämpft.
Eigene Nameserver verwenden
Nameserver an der Domain hat einen Schalter, Externe Nameserver verwenden. Aus bedeutet die ITSH-Nameserver und den Editor oben. An bedeutet, dass du eigene einträgst, mindestens 2 und höchstens 4.
Der Wechsel wird vorher bestätigt, und der Dialog ist lesenswert:
Das Ändern der Nameserver kann bis zu 48 Stunden dauern, bis die Änderungen
weltweit propagiert sind. Bei Wechsel zu externen Nameservern werden DNS-Einträge
in diesem Panel nicht mehr verwendet.Sobald externe Nameserver aktiv sind:
- Der Editor ist deaktiviert, mit
Externe Nameserver aktivundDNS-Einträge können nicht bearbeitet werden, da externe Nameserver verwendet werden. Verwalte die DNS-Einträge bei deinem externen Nameserver-Anbieter. - DynDNS verschwindet von der Domain, weil es hier keine Zone gibt, in die ein Token schreiben könnte.
- Kubernetes Auto-DNS hat ebenfalls nichts mehr, worin es schreiben könnte, und pflegt nichts mehr, auch wenn die Domain weiter geprüft ist.
Die Einträge, die hier schon in der Zone liegen, werden nicht gelöscht. Schalt zurück, und sie gelten wieder, mit derselben Verzögerung beim Propagieren.
Wie es weitergeht
- Gateway API, um eine Domain auf einen Kubernetes-Workload zu zeigen
- Fehlersuche, wenn eine Änderung nicht greift