Checkin ....

 

UncategorizedDNS-Einträge

April 25, 2024
DNS-Einträge, auch DNS-Records genannt, sind die einzelnen Informationen, die in einem DNS-Server gespeichert sind. Jeder DNS-Eintrag entspricht einer bestimmten Art von Ressource, die mit einem Domänennamen verknüpft ist.

Einige gebräuchliche Arten von DNS-Einträgen sind:

  • A-Eintrag: Ordnet einem Domainnamen eine IP-Adresse zu und ermöglicht es Webbrowsern und anderen Clients, den Server zu finden, der eine bestimmte Domain hostet.
  • AAAA-Eintrag: Wie A-Eintrag, aber für IPv6-Adressen.
  • CNAME-Eintrag (kanonischer Canonical Name-Eintrag): Alias eines Domain-Namens auf einen anderen. Wird verwendet, wenn ein Domainname statt auf eine IP-Adresse auf einen anderen Domainnamen verweist.
  • MX-Eintrag (Mail-Exchange-Eintrag): Gibt den Mailserver an, der für den Empfang von E-Mails im Namen einer Domain zuständig ist.
  • TXT-Eintrag (Text-Eintrag): Speichert beliebige Textinformationen, die mit einer Domain verknüpft sind. Wird häufig verwendet, um zusätzliche Informationen wie SPF-Einträge für die E-Mail-Authentifizierung hinzuzufügen.
  • NS-Eintrag (Nameserver-Eintrag): Legt die autoritativen Nameserver für eine Domain fest. Diese Server speichern die DNS-Einträge für die Domain.
  • PTR-Eintrag (Pointer-Eintrag): Wird für Reverse-DNS-Lookups verwendet, um eine IP-Adresse einer Domain zuzuordnen.
  • SOA-Eintrag (Start of Authority-Eintrag): Definiert die autoritative Namenserver für eine DNS-Zone und enthält grundlegende Informationen über die Zone wie den Primärnamenserver, die E-Mail-Adresse des Verwalters und die Seriennummer.
  • SRV-Eintrag (Service Location-Eintrag): Wird verwendet, um Dienste innerhalb einer Domain zu lokalisieren. Ein SRV-Eintrag enthält Informationen über den Host und den Port, auf dem ein bestimmter Dienst in Anspruch genommen werden kann, sowie die Priorität und Gewichtung für die Auswahl zwischen mehreren Diensten desselben Typs auf verschiedenen Hosts.

 

Diese Einträge werden von Domainregistraren oder DNS-Hosting-Anbietern verwaltet und sind für das ordnungsgemäße Funktionieren des Internets und anderer Netzwerkdienste unerlässlich.

 

Beispiel:

 

A-Eintrag
Edit Raw Content GENERAL Raw content
Typ Name Wert TTL
A example.com 192.0.2.1 14400

  • A: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen A-Eintrag handelt.
  • example.com: Der Domainname, für den der DNS-Eintrag gilt. Im Falle eines A-Eintrags ist dies der Hostname (example.com), der auf eine IPv4-Adresse verweisen soll.
  • 192.0.2.1: Die IPv4-Adresse, auf die der Domainname verweisen soll.
  • 14400: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 14400 Sekunden bzw. 4 Stunden.

AAAA-Eintrag
Typ Name Wert TTL
AAAA example.com 2001:0db8:85a3:0000:0000:8a2e:0370:7334 14400

  • AAAA: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen AAAA-Eintrag handelt.
  • example.com: Der Domainname, für den der DNS-Eintrag gilt. Im Falle eines AAAA-Eintrags ist dies der Hostname (example.com), der auf eine IPv6-Adresse verweisen soll.
  • 2001:0db8:85a3:0000:0000:8a2e:0370:7334: Die IPv6-Adresse, auf die der Domainname verweisen soll.
  • 14400: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 14400 Sekunden bzw. 4 Stunden.

CNAME-Eintrag
Typ Name Wert TTL
CNAME www.example.com example.com 14400

  • CNAME: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen CNAME-Eintrag handelt.
  • www.example.com: Der Alias- oder Hostname www.example.com, der auf eine andere Domain oder einen anderen Hostnamen verweisen soll.
  • example.com: Die Ziel-Domain oder der Ziel-Hostname, auf den der Alias oder der Hostname verweisen soll. Dies ist die tatsächliche Domain oder der Hostname, an den Anfragen weitergeleitet werden sollen. Es muss sich nicht um einen A-Eintrag handeln, sondern kann auch ein anderer CNAME-Eintrag sein.
  • 14400: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 14400 Sekunden bzw. 4 Stunden.

MX-Eintrag
Type Domain Name Preferences Adresse TTL
MX example.com 20 mail.example.com 45000

Der obige Eintrag gibt an, dass der Mailserver mail.example.com Mails für die Domäne example.com Mails empfangen kann. Die Priorität des Mailservers wird durch die Preference 20 angegeben. Kleinere Zahlen haben eine höhere Priorität. Das bedeutet, dass ein anderer Eintrag mit einem höheren Wert nur dann verwendet wird, wenn der erste Eintrag nicht funktioniert.

TXT-Eintrag

DNS-TXT-Eintrag:

Type Name Wert TTL
TXT example.com v=spf1 ip4:192.0.2.0/24 ip4:198.51.100.123 include:spf.example2.net -all 6000

  • TXT: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen TXT-Eintrag handelt.
  • example.com: Der Domainname, für den der DNS-Eintrag gilt.
  • v=spf1 ...: In diesem Beispiel handelt es sich um einen SPF-Eintrag
  • 14400: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 14400 Sekunden bzw. 4 Stunden.

Der Inhalt des SPF-Eintrag im Details:

  • v=spf1: Signalisiert dem Server, dass es sich um einen SPF-Eintrag (Version 1) handelt.
  • ip4:192.0.2.0/24 ip4:198.51.100.123: Zulässige IP-Adressen für den Versand von E-Mails von dieser Domain aus.
  • include:spf.example2.net: Mögliche Drittanbieter, die ebenfalls zum Versenden von E-Mails berechtigt sind, können eingebunden werden. In diesem Fall muss der Server auch den SPF-Eintrag dieser Domain überprüfen.
  • -all: Teilt dem Server mit, dass alle anderen IP-Adressen, die nicht in der Liste aufgeführt sind, keine E-Mails versenden dürfen und abgewiesen werden.

NS-Eintrag
Typ Name Wert TTL
NS example.com ns1.example.com 1800

  • NS: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen NS-Eintrag handelt.
  • example.com: Der Domainname, für den der DNS-Eintrag gilt.
  • ns1.example.com: Namen der autoritativen Nameserver für die Domain. Diese Nameserver sind für die Verwaltung der DNS-Zonendaten für die Domain verantwortlich.
  • 3600: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 3600 Sekunden bzw. 1 Stunden.

PTR-Eintrag
Type IP-Adresse Name TTL
PTR 1.2.0.192.192.in-addr.arpa example.com 3600

  • PTR: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen PTR-Eintrag handelt.
  • 1.2.0.192.192.in-addr.arpa: Dies ist die umgekehrte IP-Adresse mit dem Zusatz .in-addr.arpa. Der Eintrag für eine IPv6-Adresse (e.g. 2001:0db8:85a3:0000:0000:8a2e:0370:7334) würde so aussehen: 4.3.3.7.0.e.7.3.0.0.0.e.2.a.8.0.0.0.0.0.0.0.0.0.3.5.a.8.5.3.0.b.d.0.1.0.0.2.ip6.arpa. Auch hier wird die Adresse rückwärts angegeben, jedoch alle 8 Bit durch einen Punkt unterteilt und das Suffix unterscheidet sich.
  • example.com: Der Domainname, der mit der IP-Adresse verknüpft ist. Dies ist normalerweise der Hostname des Geräts, das die IP-Adresse verwendet.
  • 3600: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben, in diesem Fall 3600 Sekunden bzw. 1 Stunden.

SOA-Eintrag
Type Name MNAME RNAME Seriennummer Aktualisierungsintervall Wiederholungsversuch Ablauf Mindest-TTL
SOA example.com. ns1.example.com. admin.example.com. 2022042301 86400 7200 3600000 86400

  • Type: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen SOA-Eintrag handelt.
  • Name: Dies ist der Name der Domain, für die der SOA-Eintrag gilt.
  • MNAME: Dies ist der Haupt- oder primäre Nameserver (Primary Master) für die Zone.
  • RNAME: Diese E-Mail-Adresse wird verwendet, um administrative Benachrichtigungen über die Zone zu senden. Das @-Zeichen wird durch einen Punkt ersetzt, die E-Mail würde also admin@example.com lauten.
  • Seriennummer: Die Seriennummer dient dazu, Änderungen an der Zone zu verfolgen. Bei jeder Änderung an der Zone sollte die Seriennummer erhöht werden.
  • Aktualisierungsintervall: Die Zeit (in Sekunden), nach der ein sekundärer Nameserver die primäre Zone neu überprüft, um festzustellen, ob Änderungen vorgenommen wurden.
  • Wiederholungsversuch: Das Intervall, nach dem ein sekundärer Nameserver einen Wiederholungsversuch unternimmt, wenn er den Primärnamenserver nicht erreichen kann.
  • Ablauf: Die maximale Zeit, die ein sekundärer Nameserver eine Zone als gültig betrachtet, wenn er den Primärnamenserver nicht erreichen kann.
  • TTL: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben.

SRV-Eintrag
Dienst.Protokoll.Name TTL Klasse Type Priorität Gewicht Port Ziel
_sip._tcp.example.com. 3600 IN SRV 10 60 5060 sipserver.example.com.

  • _sip._tcp.example.com.: Hier wird zuerst der Dienst angegbeen "_sip" (SIP), dann das Protokoll "_tcp" (TCP) schließlich der Domainname "example.com" angegeben.
  • 3600: Die Time-to-Live (Lebensdauer) des DNS-Eintrags, die angibt, wie lange der Eintrag im Cache gehalten werden soll, bevor er aktualisiert wird. Die TTL wird in Sekunden angegeben.
  • SRV: Der Type legt fest, dass es sich bei dem DNS-Eintrag um einen SRV-Eintrag handelt
  • 10: Die Priorität gibt die Reihenfolge an, in der Server für den Dienst ausgewählt werden sollen. Je niedriger die Priorität, desto höher die Priorität. Wenn mehrere SRV-Einträge für denselben Dienst existieren, werden diejenigen mit niedrigerer Priorität zuerst ausgewählt.
  • 60: Das Gewicht dient dazu, die Lasten gleichmäßig auf die Server zu verteilen, die denselben Prioritätswert haben. Ein höheres Gewicht bedeutet, dass der Server eine höhere Wahrscheinlichkeit hat, ausgewählt zu werden. Die relative Gewichtung wird im Verhältnis zu anderen Servern mit derselben Priorität berechnet.
  • 5060: Dies ist der Port, auf dem der Dienst auf dem Server läuft.
  • sipserver.example.com.: Die Domain des Servers, auf dem der Dienst bereitgestellt wird. Sie muss direkt auf einen A- oder AAAA-Eintrag verweisen und darf kein CNAME sein.

Kontakt

E-Mail: office@checkfix.io

Tel.: +43 660 77 24 524

secinto

secinto GmbH

Poststraße 3

8530 Deutschlandsberg

Österreich

E-Mail: office@checkfix.com

*Studie KPMG zur Cybersecurity in Österreich 2023