hirnibus
Goto Top

DNS... ein paar Fragen

Jo unser DNS Server im Netz rennt ganz gut...ist ja auch keine Kunst den Active Directory integriert zu konfigurieren! Nun wollte ich mal in nem Testnetz alles manuell konfigurieren, da sind mir ein paar Fragen aufgekommen:

1. Die A Records verweisen ja auf eine IP Adresse. Wenn ich nun eine Zone xyz.local mache und darin einen A Record ohne Eintrag, sollte der doch aut. auf die übergeordenete Domäne also xyz.local verweisen. Dem ist aber nicht so! Ein nslookup ergibt das Ergebins non existing domain!! Erstelle ich aber z.B. einen A record mit test.xyz.local funktioniert alles ohne Probs. Dachte ich ok nenne ich die Zone local und mach darin einen A Record mit xyz -> xyz.local...dan funzt auch alles...aber die Zone musst doch aus der ganzen domain bestehen also z.B. google.ch oder täusche ich mich da?

2. Wie schaffe ich es, dass ich auf einem Webserver mehrere virtuelles Verzeichnisse habe und z.B. die Domain www.x.de ins Verzeichnis x geleitet wird und www.y.de ins Verzeichnis y?

3. Muss ein MX Record mail.domain.de lauten oder kann ich auch smtp.domain.de oder anderes verwenden? Also würde es bei einem MX 10 Record auf den Mail Server so aussehen:? host: mail vollqualifizierter domänname: mail.intranet.local vollqualifizierter domänename: verweist auf einen A Record welche wiederrum auf die IP des Mail Servers verweist!

Danke für die Mühe

hirnibus

Content-Key: 34705

Url: https://administrator.de/contentid/34705

Printed on: April 19, 2024 at 16:04 o'clock

Member: filippg
filippg Jun 22, 2006 at 20:29:02 (UTC)
Goto Top
2. Wie schaffe ich es, dass ich auf einem
Webserver mehrere virtuelles Verzeichnisse
habe und z.B. die Domain www.x.de ins
Verzeichnis x geleitet wird und www.y.de ins
Verzeichnis y?
Das ist primär eine Frage der Serverkonfiguration. Üblich: Der Server bekommt eine IP, beide Records verweisen auf diese, der Server erkennt anhand des Host-Felds in der HTTP-Anfrage welche virutelle Domain gemeint ist. Geht so natürlich nur für HTTP. Andere Möglichkeit: der Server bekommt zwei IPs zugewiesen und unterscheidet anhand derer.

3. Muss ein MX Record mail.domain.de lauten
oder kann ich auch smtp.domain.de oder
anderes verwenden?
Der Rechnername für den Mailserver ist frei wählbar. Wenn immer mail.Domäne.tld vorgeschrieben wäre bräuchte man ja auch keinen MX-Record mehr.

Filipp
Member: Fuegas
Fuegas Jun 22, 2006 at 21:11:43 (UTC)
Goto Top
> 2. Wie schaffe ich es, dass ich auf
einem
> Webserver mehrere virtuelles
Verzeichnisse
> habe und z.B. die Domain www.x.de ins
> Verzeichnis x geleitet wird und
www.y.de ins
> Verzeichnis y?
Das ist primär eine Frage der
Serverkonfiguration. Üblich: Der Server
bekommt eine IP, beide Records verweisen auf
diese, der Server erkennt anhand des
Host-Felds in der HTTP-Anfrage welche
virutelle Domain gemeint ist. Geht so
natürlich nur für HTTP. Andere
Möglichkeit: der Server bekommt zwei
IPs zugewiesen und unterscheidet anhand
derer.

Right.

Das Host-Feld wird auch Host-Header-Wert genannt und lässt sich zB beim IIS direkt bei der Einrichtung von websites definieren. Diese Methode ist an sich die bequemste, zuverlässigste und generell einzigst vernünftige - wenn man nur eine IP-Adresse vergeben will.
Bei der Einrichtung kann man dann halt direkt den gewünschten Zielordner angeben.

Eine zusätzliche Alternative wäre es, für jede website eine andere Port-Nummer zu vergeben. Diese Methode wiederum ist nur für interne Netze sinnvoll, da Browser ja generell über vorbestimmte Ports laufen. Bei öffentlichen Webseiten hätte der Besucher also das Problem, dass er ja gar nicht wissen kann, auf welchem Port die gewünschte Site läuft.

<alles nur zur Info>

Gruuuuuuß
Fuegas
Member: prob
prob Jun 23, 2006 at 06:50:41 (UTC)
Goto Top
zu 2.
Das ist eine Funktion des Webservers. Der DNS löst nur Namen zu Adressen und umgekehrt auf. Zusätzlich kann er noch auflösen, welche Dienste von welchem Rechner bereitgetsllt werden.

zu 3.
Der Mail-Server kann heissen wie er will. Wichtig ist der MX-Eintrag in der Zone.

zu 1. Der DNS-Server muss alle Anfragen an die Zone beantworten können, für die er authorisiert ist. Die Zone kann Partitioniert sein. Dann werden Anfragen an den Teil der Zone an den DNS-Server gesandt, der für diesen Teil authorisiert ist.

Die Delegierung erfolgt über eine NameServer- Eintrag

neuedomain.beispiel.de in ns.neuedomain.beispiel.com

und den zugehörigen A-Eintrag

ns.neuedomain.beispiel.com in A 111.111.111.111
Member: hirnibus
hirnibus Jun 23, 2006 at 10:44:27 (UTC)
Goto Top
danke für die schnellen und ausführlichen Antworten.

1. Angenommen ich betreibe einen IIS muss dann das virtuelle Verzeichnis der gleiche Namen haben wie die DNS Zone?

2. MX Record ist klar.

3. Muss ich also noch in der DNS Zono von z.B. xyz.local noch einen NS eintrag machen, dass der DNS Server für die Zone autorisiert ist??Muss der NS Eintrag auf eine IP oder ein A REcord verweisen!!
Member: prob
prob Jun 23, 2006 at 12:26:07 (UTC)
Goto Top
zu1

beim IIS können Sie ein Mapping zwischen irgendeinem Domainnamen und dem Server-Root-Verzeichnis machen

zu3.

Der NS zeigt zu A-Eintrag, der dann auf eine Adresse auflöst

In der "oberen" domain muss ein Eintrag auf die "untere" domain sein. In die Andere Richtung nicht, da die Domain auflösung immer von "oben" nach "unten" geht

1. .
2. de.
3. beispiel.de.
4. naechsteEbene.beispiel.de.
Member: hirnibus
hirnibus Jun 23, 2006 at 22:26:01 (UTC)
Goto Top
zu1

beim IIS können Sie ein Mapping
zwischen irgendeinem Domainnamen und dem
Server-Root-Verzeichnis machen

zu3.

Der NS zeigt zu A-Eintrag, der dann auf eine
Adresse auflöst

In der "oberen" domain muss ein
Eintrag auf die "untere" domain
sein. In die Andere Richtung nicht, da die
Domain auflösung immer von
"oben" nach "unten"
geht

1. .
2. de.
3. beispiel.de.
4. naechsteEbene.beispiel.de.

Musst mich nicht siezen bin erst 16 face-wink

gut danke vielmals deine Kommentare haben mir sehr geholfen! Alle meine Fragen wurden beantwortet...Doch ist noch eine Frage auftetaucht!

Angenommen ich will eine Top-Level Domain betreiben: Voraussetzungen: 2 DNS Server in 2 verschiedene Subnets! Ein Freund von mir hat es so aufgebaut dass zwar die 2 Public IP's in einem anderen Subnetz sind, aber die Server lauschen beide auf dem gleichen SDSL-Anschluss und intern sind sie auch im gleichen Subnetz. Geht das Überhaupt?? Reicht es wenn die 2 Public-IP's in 2 verschiedenen Subnets sind? Oder müssen die Server auch intern in verschiedenen Netzen stehen?
Member: prob
prob Jun 26, 2006 at 06:50:57 (UTC)
Goto Top
Diese Regelungen sind Vorgaben des DeNIC, damit nach menschlichem Ermessen keine DNS-Anfragen im Internet ins Leere laufen können, wenn der DNS-Server einer Domain nicht verfügbar ist. Das kann man technisch sicher unterlaufen, hat aber mit Sicherheit Sinn.

Besser ist es, bei deinem Provider den DNS-Server deiner Domain für das Internet laufen zu lassen. Damit sind alle Sicherheitsanforderungen erledigt. Das Internet benötigt ja nur die Einträge der Rechner, die vom Internet erreichbar sein sollen. (WWW, SMTP). Wenn du die Kontrolle haben möchtest, dann vergib beim Provider eine virtuelle Adresse und leite auf deiner Firewall per Portweiterleitung die entsprechenden Protokolle auf die wirklichen Rechner um.

Für den "internen" Gebrauch nimmst du dann deinen DNS-Server.
Member: cosy
cosy Oct 08, 2008 at 22:58:57 (UTC)
Goto Top
Eine zusätzliche Alternative wäre es, für jede >website eine andere Port-Nummer zu vergeben. Diese >Methode wiederum ist nur für interne Netze >sinnvoll, da Browser ja generell über vorbestimmte >Ports laufen. Bei öffentlichen Webseiten hätte der >Besucher also das Problem, dass er ja gar nicht >wissen kann, auf welchem Port die gewünschte Site >läuft.

Das stimmt so nicht. Kein Mensch betreibt den Webserver direkt im Internet. Dazwischen hat es mindestens eine Firewall . Und genau damit kann man nun die Ports "umbiegen", also etwa so:

Firewall

100.1.2.3:80 ---------------10.1.2.3:8085
100.1.2.4:80 ---------------10.1.2.3:8086


Natürlich ist dann immer beim Patchen und Arbeiten am Webserver vorsicht angezeigt. Denn ein IIS ist sich gewohnt, dass die Webdienste default an Port 80 laufen. Aber so geht das ganz gut und von aussen sind's zwei verschiedene IP's und beides an Standard Port http..