DNS - Domain Name System: Unterschied zwischen den Versionen

Zur Navigation springen Zur Suche springen
Zeile 41: Zeile 41:
== DNS Server ==
== DNS Server ==


Die Daten des DNS werden über Domain Name Server verfügbar gemacht. Es gibt primäre Server, auf denen die Daten für eine oder mehrere Domänen verwaltet werden und sekundäre Server, die die Daten von primären Servern beziehen (Zonentransfer) und zusätzlich vorhalten. Zu diesen Domänen werden authoritative Antworten gegeben. Alle Anfragen zu nicht lokal vorhandenen Daten werden rekursiv von anderen Servern - beginnend bei den ROOT-Nameservern - beschafft und an die anfragenden Resolver weitergeleitet. Diese so beschafften nicht authoritativen Antworten werden in einem lokalen Zwischenspeicher (Cache) abgelegt und später bei Bedarf aus diesem bereitgestellt. Aus Sicherheitgründen sollten die authoritativen und rekursiven Nameserver getrennt werden. An der FernUni werden deshalb derzeit fünf Server betrieben. Der primäre Nameserver ist aus dem Internet nicht erreichbar (hidden primary). Von diesem beziehen die sekundären Nameserver die Zonendaten und werden im DNS propagiert. Diese sind aus dem Internet erreichbar und geben nur authoritative Antworten zu Domänen der FernUni. Sie haben keinen Cache:
Die Daten des DNS werden über Domain Name Server verfügbar gemacht. Es gibt primäre Server, auf denen die Daten für eine oder mehrere Domänen verwaltet werden und sekundäre Server, die die Daten von primären Servern beziehen (Zonentransfer) und zusätzlich vorhalten. Zu diesen Domänen werden authoritative Antworten gegeben. Bei Anfragen zu nicht lokal vorhandenen Daten wird auf die ROOT-Nameservern verwiesen. Es erfolgt keine rekursive Auflösung. Aus Sicherheitsgründen sollten die externen DNS Server (keine rekursive Auflösung) und die internen DNS Server (rekursive Auflösung) getrennt werden. An der FernUni werden deshalb derzeit fünf Server betrieben. Zwei externe und drei interne. Die externen sind aus dem Internet erreichbar und geben nur authoritative Antworten zu Domänen der FernUni. Sie haben keinen Cache. Die internen sind aus dem Internet heraus nicht erreichbar:
 
externe Nameserver:
 
  primärer Server      132.176.129.3 fenris.buerokommunikation.fernuni-hagen.de
  primärer Server      132.176.129.3 fenris.buerokommunikation.fernuni-hagen.de
   
   
Zeile 48: Zeile 50:




In den Resolvern auf Rechnern im FuNet werden die folgenden rekursiven Nameserver konfiguriert, die Antworten zu allen Objekten im Internet geben, aber nur aus dem FuNet erreichbar sind:
In den Resolvern auf Rechnern im FuNet werden die folgenden Nameserver konfiguriert, die Antworten zu allen Objekten im Internet geben, aber nur aus dem FuNet erreichbar sind:


  132.176.129.201      odin.buerokommunikation.fernuni-hagen.de
  132.176.129.201      odin.buerokommunikation.fernuni-hagen.de
7

Bearbeitungen

Navigationsmenü