DNS-Zonendatei erstellen (BIND)

DNS-Zonendatei erstellen: SOA-Record, Nameserver und DNS-Einträge im Formular eintragen und eine geprüfte BIND-Zonendatei zum Kopieren oder Speichern erhalten.

DNS-Einträge

Name (@ für die Domain selbst), Typ, Wert, optional eigene TTL. MX: „10 mail.example.com.“, SRV: „Priorität Gewicht Port Ziel“, CAA: „0 issue "ca.example"“.

–

 

    Zonendatei

    Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

    Aufbau einer Zonendatei

    Mit diesem Generator können Sie eine DNS-Zonendatei erstellen, ohne die Syntax auswendig zu kennen. Eine BIND-Zonendatei ist eine Textdatei im Format aus RFC 1035, die BIND, NSD, Knot, PowerDNS und viele andere Nameserver lesen. Sie beginnt mit $ORIGIN und $TTL, dann folgt der SOA-Record mit primärem Nameserver, der E-Mail-Adresse des Verantwortlichen (das @ wird zum Punkt), der Seriennummer und den Zeiten für Refresh, Retry, Expire und die Negative-Caching-TTL nach RFC 2308. Danach stehen die einzelnen DNS-Einträge: NS, A, AAAA, MX, CNAME, TXT, SRV, CAA und PTR.

    Beim DNS-Einträge-Anlegen prüft das Werkzeug die typischen Fehler: A muss eine IPv4-Adresse sein, AAAA eine IPv6-Adresse, MX und NS dürfen nicht auf IP-Adressen und nicht auf CNAMEs zeigen, ein CNAME darf nicht auf der Zonenspitze und nicht neben anderen Einträgen desselben Namens stehen. Lange TXT-Werte, etwa DKIM-Schlüssel, werden in Zeichenketten zu je 255 Zeichen aufgeteilt. Der häufigste Fehler in jeder Zone File ist der fehlende Punkt am Ende: mail.example.com ohne Punkt wird relativ gelesen und zu mail.example.com.example.com.. Die Option oben ergänzt den Punkt bei Hostnamen automatisch.

    Die Seriennummer im Format JJJJMMTTnn wird mit dem heutigen Datum vorbelegt; erhöhen Sie sie bei jeder Änderung, sonst übernehmen sekundäre Nameserver die neue Zone nicht. Prüfen Sie die fertige Datei vor dem Einsatz mit named-checkzone example.com db.example.com. Viele Hoster bieten statt eigener Nameserver nur eine Weboberfläche; dort hilft diese Zonendatei-Vorlage als Übersicht oder für den Import. SPF- und DMARC-Werte erzeugen Sie passend mit dem DMARC-Generator, Record-Typen erklärt DNS-Records.

    Anleitung: DNS-Zonendatei erstellen in 4 Schritten

    1. Domain, Standard-TTL und Seriennummer im Format JJJJMMTTnn eintragen.
    2. Für den SOA-Record primären Nameserver, E-Mail des Verantwortlichen sowie Refresh, Retry, Expire und Negative-Caching-TTL angeben.
    3. Mit „Eintrag hinzufügen“ DNS-Einträge mit Name, Typ, Wert und optional eigener TTL anlegen oder „Mail-Grundgerüst (MX, SPF, DMARC)“ beziehungsweise „Beispielzone“ laden.
    4. Die Hinweise prüfen und die Zonendatei kopieren oder „Als Datei speichern“.

    Typische Anwendungsfälle

    • Eigenen Nameserver betreiben: Eine Zone für BIND, NSD oder Knot aufsetzen, ohne die Syntax nachzuschlagen.
    • DNS-Anbieter wechseln: Alle Einträge als Zonendatei sammeln, um sie beim neuen Anbieter zu importieren oder abzugleichen.
    • E-Mail einrichten: Mit dem Mail-Grundgerüst MX, SPF und DMARC für eine neue Domain vorbereiten.
    • Zone dokumentieren: Die aktuelle Konfiguration einer Domain als lesbare Übersicht ablegen.
    Fragen

    Häufige Fragen

    Was steht im SOA-Record?

    Primärer Nameserver, E-Mail des Verantwortlichen in DNS-Schreibweise, Seriennummer sowie Refresh, Retry und Expire für sekundäre Nameserver und die TTL für negative Antworten.

    Warum braucht ein Hostname einen Punkt am Ende?

    Ohne Punkt ist der Name relativ zur Zone. mail.example.com wird in der Zone example.com sonst zu mail.example.com.example.com. Mit Punkt ist er vollständig (FQDN).

    Darf ich einen CNAME auf die Domain selbst setzen?

    Nein. Auf der Zonenspitze stehen SOA und NS, und neben einem CNAME darf es keine anderen Einträge geben. Nutzen Sie A und AAAA oder die ALIAS-Funktion Ihres DNS-Anbieters.

    Wie prüfe ich die Zonendatei?

    Mit named-checkzone aus dem BIND-Paket: named-checkzone example.com db.example.com. Das Werkzeug meldet Syntaxfehler mit Zeilennummer.

    Welche Seriennummer soll ich verwenden?

    Üblich ist JJJJMMTTnn, also Datum plus zweistelliger Zähler. Wichtig ist nur, dass die Zahl bei jeder Änderung größer wird.

    Welche TTL sollte ich für DNS-Einträge wählen?

    Üblich sind 3600 Sekunden, also eine Stunde. Vor einem Umzug oder IP-Wechsel setzt man die TTL rechtzeitig vorher auf etwa 300 Sekunden, damit die Änderung schnell überall ankommt, und erhöht sie danach wieder.

    Was bedeutet das @ in einer Zonendatei?

    @ steht für den aktuellen $ORIGIN, also die Domain selbst. Ein Eintrag mit dem Namen @ gilt für example.com ohne Subdomain, etwa der A-Record der Hauptdomain oder der MX.

    Weitere Werkzeuge

    Das könnte auch helfen

    Alle 358 Werkzeuge