DNS-Zonendatei erstellen (BIND)
DNS-Zonendatei erstellen: SOA-Record, Nameserver und DNS-Einträge im Formular eintragen und eine geprüfte BIND-Zonendatei zum Kopieren oder Speichern erhalten.
Name (@ für die Domain selbst), Typ, Wert, optional eigene TTL. MX: „10 mail.example.com.“, SRV: „Priorität Gewicht Port Ziel“, CAA: „0 issue "ca.example"“.
Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.
Aufbau einer Zonendatei
Mit diesem Generator können Sie eine DNS-Zonendatei erstellen, ohne die Syntax auswendig zu kennen. Eine BIND-Zonendatei ist eine Textdatei im Format aus RFC 1035, die BIND, NSD, Knot, PowerDNS und viele andere Nameserver lesen. Sie beginnt mit $ORIGIN und $TTL, dann folgt der SOA-Record mit primärem Nameserver, der E-Mail-Adresse des Verantwortlichen (das @ wird zum Punkt), der Seriennummer und den Zeiten für Refresh, Retry, Expire und die Negative-Caching-TTL nach RFC 2308. Danach stehen die einzelnen DNS-Einträge: NS, A, AAAA, MX, CNAME, TXT, SRV, CAA und PTR.
Beim DNS-Einträge-Anlegen prüft das Werkzeug die typischen Fehler: A muss eine IPv4-Adresse sein, AAAA eine IPv6-Adresse, MX und NS dürfen nicht auf IP-Adressen und nicht auf CNAMEs zeigen, ein CNAME darf nicht auf der Zonenspitze und nicht neben anderen Einträgen desselben Namens stehen. Lange TXT-Werte, etwa DKIM-Schlüssel, werden in Zeichenketten zu je 255 Zeichen aufgeteilt. Der häufigste Fehler in jeder Zone File ist der fehlende Punkt am Ende: mail.example.com ohne Punkt wird relativ gelesen und zu mail.example.com.example.com.. Die Option oben ergänzt den Punkt bei Hostnamen automatisch.
Die Seriennummer im Format JJJJMMTTnn wird mit dem heutigen Datum vorbelegt; erhöhen Sie sie bei jeder Änderung, sonst übernehmen sekundäre Nameserver die neue Zone nicht. Prüfen Sie die fertige Datei vor dem Einsatz mit named-checkzone example.com db.example.com. Viele Hoster bieten statt eigener Nameserver nur eine Weboberfläche; dort hilft diese Zonendatei-Vorlage als Übersicht oder für den Import. SPF- und DMARC-Werte erzeugen Sie passend mit dem DMARC-Generator, Record-Typen erklärt DNS-Records.
Anleitung: DNS-Zonendatei erstellen in 4 Schritten
- Domain, Standard-TTL und Seriennummer im Format JJJJMMTTnn eintragen.
- Für den SOA-Record primären Nameserver, E-Mail des Verantwortlichen sowie Refresh, Retry, Expire und Negative-Caching-TTL angeben.
- Mit „Eintrag hinzufügen“ DNS-Einträge mit Name, Typ, Wert und optional eigener TTL anlegen oder „Mail-Grundgerüst (MX, SPF, DMARC)“ beziehungsweise „Beispielzone“ laden.
- Die Hinweise prüfen und die Zonendatei kopieren oder „Als Datei speichern“.
Typische Anwendungsfälle
- Eigenen Nameserver betreiben: Eine Zone für BIND, NSD oder Knot aufsetzen, ohne die Syntax nachzuschlagen.
- DNS-Anbieter wechseln: Alle Einträge als Zonendatei sammeln, um sie beim neuen Anbieter zu importieren oder abzugleichen.
- E-Mail einrichten: Mit dem Mail-Grundgerüst MX, SPF und DMARC für eine neue Domain vorbereiten.
- Zone dokumentieren: Die aktuelle Konfiguration einer Domain als lesbare Übersicht ablegen.
Häufige Fragen
Was steht im SOA-Record?
Primärer Nameserver, E-Mail des Verantwortlichen in DNS-Schreibweise, Seriennummer sowie Refresh, Retry und Expire für sekundäre Nameserver und die TTL für negative Antworten.
Warum braucht ein Hostname einen Punkt am Ende?
Ohne Punkt ist der Name relativ zur Zone. mail.example.com wird in der Zone example.com sonst zu mail.example.com.example.com. Mit Punkt ist er vollständig (FQDN).
Darf ich einen CNAME auf die Domain selbst setzen?
Nein. Auf der Zonenspitze stehen SOA und NS, und neben einem CNAME darf es keine anderen Einträge geben. Nutzen Sie A und AAAA oder die ALIAS-Funktion Ihres DNS-Anbieters.
Wie prüfe ich die Zonendatei?
Mit named-checkzone aus dem BIND-Paket: named-checkzone example.com db.example.com. Das Werkzeug meldet Syntaxfehler mit Zeilennummer.
Welche Seriennummer soll ich verwenden?
Üblich ist JJJJMMTTnn, also Datum plus zweistelliger Zähler. Wichtig ist nur, dass die Zahl bei jeder Änderung größer wird.
Welche TTL sollte ich für DNS-Einträge wählen?
Üblich sind 3600 Sekunden, also eine Stunde. Vor einem Umzug oder IP-Wechsel setzt man die TTL rechtzeitig vorher auf etwa 300 Sekunden, damit die Änderung schnell überall ankommt, und erhöht sie danach wieder.
Was bedeutet das @ in einer Zonendatei?
@ steht für den aktuellen $ORIGIN, also die Domain selbst. Ein Eintrag mit dem Namen @ gilt für example.com ohne Subdomain, etwa der A-Record der Hauptdomain oder der MX.
Das könnte auch helfen
Subnetz-Rechner
IPv4-Netz mit CIDR oder Maske: Netzadresse, Broadcast, Hostbereich, Wildcard und Aufteilung in Teilnetze.
ÖffnenIP in Binär umrechnen
IPv4-Adresse in Binär, Hex, Oktal und Ganzzahl umrechnen und zurück, mit markierten Netzbits.
ÖffnenIPv6 kürzen und erweitern
IPv6-Adressen nach RFC 5952 kürzen oder voll ausschreiben, Adresstyp und ip6.arpa-Name anzeigen.
ÖffnenCIDR-Rechner
IP-Bereiche in CIDR-Blöcke umrechnen und mehrere Netze zu möglichst wenigen Präfixen zusammenfassen.
ÖffnenMAC-Adresse prüfen
MAC-Adressen prüfen und umformatieren: Unicast oder Multicast, global oder lokal verwaltet, OUI, EUI-64.
ÖffnenURL-Parser
URL in Protokoll, Host, Port, Pfad, Query und Fragment zerlegen, Parameter dekodiert als Tabelle und JSON.
Öffnen