DNS-Betrieb und Namensgrenzen
Einführung · 4 Abschnitte · ~10 Min Lesezeit · Stand
DNS hat Rollen
Stub Resolver, rekursiver Resolver und autoritativer Server können für denselben Namen unterschiedliche, jeweils erklärbare Antworten liefern. Diagnose fragt deshalb zuerst: Wer antwortete aus welcher Quelle und mit welcher TTL?
Sichere Namensänderung
- Zielname, Owner und erwartete Antwort prüfen
- Autoritative Zone oder Cachegrenze identifizieren
- Nur den belegten Record bzw. Resolverzustand ändern
- Antwort aus dem Clientpfad erneut verifizieren
Schutzgrenze
Dynamische Updates und Zonentransfers sind Schreib- bzw. Datenabflussflächen. Sie werden nach Identität, Zone und Bedarf begrenzt, nicht für einen schnellen Test global geöffnet.
Im Check
- TTL und Cache nicht mit einer falschen Autorität verwechseln.
- Updateberechtigung am Namen statt durch breite Zonenrechte lösen.
- Namensauflösung und Dienstport getrennt abnehmen.