Glossar · DNS

Nameserver

Nameserver beantworten Fragen nach Namen: autoritative aus eigenem Bestand, Resolver im Auftrag anderer. Die Rollen im DNS und wie sie zusammenspielen.

So funktioniert es

Das Wort meint zwei Berufe: Der autoritative Nameserver führt Zonen und antwortet aus Bestand; der Resolver fragt in fremdem Auftrag und merkt sich Antworten. Beide sprechen dasselbe Protokoll, aber sie stehen auf verschiedenen Seiten jeder Frage. In den NS-Einträgen einer Zone stehen nur die ersten: die Zuständigen.

Erreichbar sind sie über Adressen, die wiederum Namen brauchen: Die Glue-Einträge der Mutterzone liefern die Adressen der zuständigen Server gleich mit, sonst drehte sich die Auflösung im Kreis. Fällt ein Nameserver, antworten die übrigen derselben Zone; darum stehen in guten Zonen mehrere, auf getrennten Netzen.

Warum es wichtig ist

Ohne Nameserver keine Namen, ohne Namen kein Netz: Jede Anfrage mit Hostnamen beginnt bei ihnen. Ihre Trennung in Fragende und Antwortende hält das System dezentral: Niemand muss alles wissen, jeder muss seine Rolle spielen.

Für Betreiber heißt das: Die eigenen Nameserver sind die eigene Erreichbarkeit in Reinform. Wer sie auslagert, sollte wissen, wem er seine Namen anvertraut, und wer sie selbst führt, pflegt Redundanz, bevor er sie braucht.

Bei obhut

Autoritatives DNS gehört zum Angebot: versteckter Primary, signierte Zonen, Secondaries an den Standorten. In den NS-Einträgen delegierter Zonen stehen unsere Namen, und die SOA trägt sie ebenfalls.