Zonen
Diese Seite bietet Optionen zur Verwaltung Ihres Domainnnamens durch das Erstellen und Ändern von Zonen. Eine Zone bezieht sich auf einen Teil des Domainnnamenraums, für den ein Domain Name Server autoritativ ist und vollständige Informationen besitzt. Mit einem DNS Server können Zonendateien auf der DiskStation erstellt, gespeichert und verwaltet werden.
Zonen erstellen
Zonen werden in drei Typen eingeteilt: Master Zonen, Slave Zonen und Forward Zonen. Master Zonen besitzen Informationen für Zonendateien. Slave Zonen kopieren Zonendateien von Master Zonen (ein Vorgang, der als Zonentransfer bezeichnet wird). Forward Zonen leiten DNS-Abfragen an bestimmte Forwarder weiter.
Master Zone erstellen:
- Klicken Sie auf die Schaltfläche Erstellen.
- Wählen Sie Master Zone aus.
- Bearbeiten Sie die folgenden Einstellungen:
- Domaintyp: Um einen normalen Auflösungsdienst durchzuführen, wählen Sie Forward Zone aus. (Wenn Sie einen PTR-Eintrag konfigurieren möchten, wählen Sie Reverse Zone.)
- Domainname: Geben Sie Ihren registrierten Domainnamen ein.
- Master DNS Server: Geben Sie eine öffentliche, feste IP-Adresse ein. Clients werden zu dieser IP-Adresse weitergeleitet, wenn sie Ihren DNS-Server nach dem oben eingegebenen Domainnamen abfragen.
- Serielles Format: Wählen Sie ein Format für die Seriennummer der Zoneneinträge. Es gibt zwei Formate: Ganzzahl (0-4294967295) oder Datum (JJJJMMTTNN, d. h. 2013110501).
Anmerkung:
- Der Teil „NN“ des Datumsformats (JJJJMMTTNN) repräsentiert die Revisionsnummer an diesem Tag. Diese Zahl wird auf „00“ zurückgesetzt, nachdem der Eintrag über 99 Mal an einem Tag aktualisiert wurde. Wenn Sie mehr als 99 Mal pro Tag aktualisieren müssen, wird das serielle Ganzzahl-Format empfohlen.
- Zonentransfer einschränken: Aktivieren Sie diese Option, um einzuschränken, welche Hosts Zonendateien aus der neuen Master Zone übertragen dürfen. Wenn diese Funktion aktiviert ist, können nur Hosts oder Subnetze, die unter Zonentransferregel definiert wurden, Zonendateien aus der Master Zone synchronisieren (unter Verwendung des DNS-Zonentransferprotokolls, z. B. AXFR).
- Quell-IP-Dienst beschränken: Aktivieren Sie diese Option, um einzuschränken, welche Hosts Anfragen bezüglich dieser Zone senden können. Wenn aktiviert, können nur Hosts oder Subnetze Anfragen senden, die Sie auf der Quell-IP-Liste angegeben haben.
- Benachrichtigungen für Slave-Bereich aktivieren: Aktivieren Sie diese Option, um festzulegen, welche Slave-Bereiche benachrichtigt werden, wenn sich der Master-Bereich dieses DNS-Servers ändert. Wenn diese Funktion aktiviert ist, erhalten nur die auf der Liste angegebenen Hosts Benachrichtigungen.
Anmerkung:
- Beachten Sie bitte, dass diese Funktion nur auf dem DSM verfügbar ist.
- Zonenaktualisierungen einschränken: Aktivieren Sie diese Option, um festzulegen, welche Clients Zonenaktualisierungen aus diesem Master-Bereich anfordern dürfen. Wenn diese Funktion aktiviert ist, können nur Hosts oder Subnetze, die unter Zonentransferregel definiert wurden, Zonendateien aus dem Master-Bereich unter Verwendung des DNS-Zonentransferprotokolls erstellen, löschen oder ändern.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Domain Namensregeln:
Domainnamen bestehen aus einem oder mehreren Abschnitten, die durch Punkte getrennt sind, genannt Labels, wie „john“ in john.synology.com. Domainnamen können bis zu 253 Unicode-Zeichen enthalten, einschließlich Buchstaben, Ziffern sowie Bindestriche (-) und Punkte (.). (Außer am Anfang.) Ein Domainname kann 127 Labels umfassen. Jedes Label kann 63 Zeichen lang sein.
Um Clients das Auffinden Ihres Servers über das Internet zu ermöglichen, müssen Sie einen registrierten Domainnamen eingeben.
Reverse Domains und PTR-Ressourceneinträge:
PTR-Einträge übersetzen IP-Adressen in die FQDN (d. h. einen Domainnamen) des entsprechenden Hosts. Um Spam-Nachrichten zu verringern, authentifizieren einige E-Mail Provider die Absender-IP-Adressen. Wenn eine Absender-IP-Adresse keinen PTR-Eintrag enthält oder die Ergebnisse der Forward und Reverse Auflösung unterschiedlich sind, wird der E-Mail Provider von der IP-Adresse gesendete Nachrichten blockieren. Wenn Sie eine Reverse Domain-Auflösung implementieren möchten, fragen Sie bitte Ihren Internet Service Provider danach.
Neue Slave Zone erstellen:
- Klicken Sie auf die Schaltfläche Erstellen.
- Wählen Sie Slave Zone aus.
- Bearbeiten Sie die folgenden Einstellungen:
- Domaintyp: Um einen normalen Auflösungsdienst durchzuführen, wählen Sie Forward Zone aus. Wenn Sie einen PTR-Eintrag konfigurieren möchten, wählen Sie Reverse Zone.
- Domainname: Geben Sie einen registrierten Domainnamen ein.
- Master DNS Server: Geben Sie die IP-Adresse des Master-Servers der Domain ein. Die neue Slave Zone synchronisiert Zonendateien vom Master-Server.
- TSIG aktivieren (Transfer Signature): Wenn der von Ihnen angegebene Master-Server einen TSIG-Schlüssel zur Authentifizierung von Zonendateitransfers verwendet, muss der Schlüssel aus dem Dropdown-Menü Schlüsselname ausgewählt werden. Schlüsseldateien können auf der Seite Schlüssel importiert werden.
- Quell-IP-Dienst beschränken: Aktivieren Sie diese Option, um einzuschränken, welche Hosts Anfragen bezüglich dieser Zone senden können. Wenn aktiviert, können nur Hosts oder Subnetze, die Sie auf der Quell-IP Liste angegeben haben, Anfragen senden.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Neue Forward Zone erstellen:
- Klicken Sie auf die Schaltfläche Erstellen.
- Wählen Sie Forward Zone aus.
- Bearbeiten Sie die folgenden Einstellungen:
- Domainname: Wenn eine DNS-Abfrage mit dem hier angegebenen Domainnamen übereinstimmt, wird die Abfrage weitergeleitet.
- Forwarder: Geben Sie die Forwarder-IP-Adresse ein, an die DNS-Anfragen weitergeleitet werden sollen.
- Weiterleitungsrichtlinie: Wählen Sie eine Richtlinie für die Weiterleitung von Anfragen aus. Wenn Sie Zuerst weiterleiten auswählen, werden die Rootserver abgefragt, wenn Forwarder nicht antworten. Wenn Sie Rootserver nicht abfragen auswählen, werden die Anfragen nicht aufgelöst, selbst wenn Forwarder nicht antworten.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Anmerkung:
- Ein Auflösungsdienst muss aktiviert sein, damit die Forward Zonen funktionieren. Sie können festlegen, welche Hosts Forward-Zonen abfragen dürfen, indem Sie Quell-IP-Adressen auf der Seite Auflösung einschränken.
Importieren und Exportieren von Zonen
Bestehende Zonen können auf den lokalen Computer exportiert und anschließend mit DNS Server importiert werden, was Ihnen die Erstellung von Zonen auf unterschiedlichen Geräten mit bestehenden Zonendateien ermöglicht.
Ressourceneinträge exportieren:
- Wählen Sie eine Zone aus.
- Klicken Sie auf Zone exportieren.
- Wählen Sie Ressourceneintrag aus.
Anmerkung:
- Wenn die Zonendateien nicht vorhanden sind (z. B. falls eine Forward Zone oder eine Slave Zone die Synchronisierung mit der Master Zone noch nicht abgeschlossen hat), kann der Ressourceneintrag nicht exportiert werden.
Vollständige Zoneneinstellungen exportieren:
- Wählen Sie die Zone aus, die Sie exportieren möchten.
- Klicken Sie auf Zone exportieren.
- Wählen Sie Vollständige Zoneneinstellungen aus.
Ressourceneinträge importieren:
- Klicken Sie auf Erstellen.
- Wählen Sie Zone importieren aus.
- Wählen Sie Ressourceneintrag im Menü Dateityp aus.
- Geben Sie Zonendetails und wählen Sie eine Zonendatei vom lokalen Computer aus.
- Klicken Sie auf OK, um zu beenden und den Ressourceneintrag zu importieren.
Anmerkung:
- Die importiere Zonendatei muss einen SOA-Eintrag enthalten. Zusätzlich muss der Besitzer des SOA-Eintrags mit dem eingegebenen Domainnamen identisch sein.
Vollständige Zoneneinstellungen importieren:
- Klicken Sie auf Erstellen.
- Wählen Sie Zone importieren aus.
- Wählen Sie Vollständige Zoneneinstellungen im Menü Dateityp aus.
- Klicken Sie auf OK, um den Vorgang zu beenden und die vollständige Zoneneinstellung zu importieren.
Verwalten von Zonen
Dieser Abschnitt erklärt, wie Sie Zonendetails bearbeiten, Zonen aktivieren oder deaktivieren oder SOA-Einträge und Ressourceneinträge erstellen.
Zoneneinstellungen bearbeiten:
- Wählen Sie eine Zone aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Zoneneinstellungen.
- Bearbeiten Sie die folgenden Einstellungen:
- Aktivieren Sie Zonentransferregeln und bearbeiten Sie die Quell-IP-Dienstliste.
- Konfigurieren Sie die IP-Adresse und den TSIG-Schlüssel des Master-Servers.
- Aktivieren oder deaktivieren Sie die Zone.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
SOA-Einträge bearbeiten:
- Wählen Sie eine Zone aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf SOA-Eintrag.
- Bearbeiten Sie die folgenden Einstellungen:
- Hostname: Der Name des Name Servers, der autoritativ für die Zonendatei ist. Der Name muss einen vollständigen Domainnamen (FQDN) enthalten.
- E-Mail: E-Mail Adresse des Zonenadministrators.
- Seriell: Die Zonen-Seriennummer unterscheidet Versionen der Zonen-Ressourceneinträge. Wenn ein Zoneneintrag aktualisiert wird, erhöht sich die Seriennummer um eins. Die Seriennummer kann zwischen 0 und 4294967295 eingestellt werden.
- Aktualisierungszeit: Wählen Sie, wie oft jeder Slave Server Zonendateien vom Master Server synchronisieren soll. Die Aktualisierungszeit kann zwischen 1 und 2147483647 (Sekunden) eingestellt werden.
- Retry Time: Wenn ein Slave Server keine Zonendateien vom Master Server synchronisieren kann, wartet er die hier angegebene Zeitdauer, bevor er es wieder versucht. Die Retry Time kann zwischen 1 und 2147483647 (Sekunden) eingestellt werden.
- Verfallzeit: Wenn ein Slave Server länger als den hier angegebenen Zeitraum keine Zonendateien vom Master Server synchronisieren kann, wird er die Synchronisierungsversuche abbrechen. Die Verfallzeit kann zwischen 1 und 2147483647 (Sekunden) eingestellt werden.
- Negativer Zwischenspeicher TTL (Time-to-live): Wählen Sie wie lange die Zone negative Zwischenspeicherdateien aufbewahrt. Der negative Zwischenspeicher TTL kann zwischen 1 und 2147483647 (Sekunden) eingestellt werden.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Anmerkung:
- Sie können nur die SOA Einträge von Master Zonen bearbeiten.
Ressourceneinträge erstellen:
- Wählen Sie eine Zone aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Ressourceneintrag.
- Klicken Sie auf Erstellen, um einen neuen Ressourceneintrag zu erstellen.
- Wählen Sie einen Ressourceneintragstyp aus, z. B. A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT.
- Geben Sie die folgenden Ressourceneintragsdetails ein:
- Name: Geben Sie einen Namen für den Ressourceneintrag ein.
- TTL: Wählen Sie aus, wie lange der Ressourceneintrag im Cache anderer Nameserver bleiben soll. Wenn der Ressourceneintrag nicht oft aktualisiert wird, sollte TTL höher eingestellt werden, um weniger Systemressourcen zu verbrauchen. Wenn der Ressourceneintrag oft geändert wird, sollte TTL niedriger eingestellt werden, um die Vorgänge zu reduzieren, bei denen sich der Ressourceneintrag ändert, aber der Cache von anderen Name Servern nicht auf die neue Version aktualisiert werden. Der TTL-Wert kann zwischen 1 und 2147483647 (Sekunden) eingestellt werden.
- IP-Adresse: Geben Sie die IP-Adresse ein, in die Ihr DNS-Server übersetzen soll. www.synology.com wird zum Beispiel in die IP-Adresse 120.89.71.100 übersetzt.
- Priorität: (Für MX-Einträge) Wenn mehrere Mail Exchanger-(MX)-Ressourceneinträge bestehen, versucht der DNS Client Server Mailserver in der Reihenfolge vom geringsten Wert (höchste Priorität) bis zum höchsten Wert (geringste Priorität) zu kontaktieren.
- Host/Domain: (Für NS und MX Einträge) Geben Sie den Host ein, zu dem der DNS Server E-Mail Nachrichten übersetzen und weiterleiten soll.
- Autorisierter Name: (Für CNAME Einträge) Geben Sie den Host ein, zu dem der DNS Server übersetzen soll. Zum Beispiel ist wrpc.service.mirror-image.net der CNAME von www.synology.com.
- Informationen: (Für TXT-Einträge) Geben Sie einen von Anführungszeichen (“) eingeschlossenen Wert ein; die folgenden Eingaben müssen ebenfalls von Anführungszeichen eingeschlossen sein. Das heißt, Sie können zur Eingabe weiterer Informationen entweder Einträge in den von Anführungszeichen umgebenen Wert tätigen oder einen neuen Wert mit Anführungszeichen am Ende eingeben. Als Maskierungszeichen für doppelte Anführungszeichen kann der Schrägstrich dienen (\), der selbst durch einen weiteren Schrägstrich maskiert werden kann.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Anmerkung:
- Sie können nur die Ressourceneinträge von Master Zonen bearbeiten.
Ressourceneinträge
- Host-(A)-Ressourceneinträge werden zum Zuweisen eines Domainnamens zur IP-Adresse eines Computers verwendet. Sie können Host-(A)-Ressourceneinträge in einer Zone erstellen, um den Domainnamen Ihrem Computer (d. h. Host) mit seiner IP-Adresse zuzuweisen.
- Alias-(CNAME)-Ressourceneinträge werden zum Zuweisen eines Alias eines Domainnamens an einen anderen primären oder autorisierten Namen verwendet.
- Mail Exchanger-(MX)-Ressourceneinträge werden zum Zuweisen eines Domainnamens zum Namen eines Hosts verwendet, der E-Mails austauscht oder weiterleitet.
Ressourceneinträge bearbeiten:
- Wählen Sie eine Zone aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Ressourceneintrag.
- Wählen Sie die zu bearbeitenden Ressourceneinträge aus und klicken Sie auf Bearbeiten.
Anmerkung:
- Sie können Strg oder die Umschalttaste gedrückt halten, um mehrere Ressourceneinträge desselben Typs (A oder AAAA) auszuwählen. Nur IP-Adressen der ausgewählten Ressourceneinträge können stapelweise bearbeitet werden.
Slave Zonen zu Master Zonen machen:
Slave Zonen können zu Master Zonen gemacht werden. Sie können daher eine Slave Zone auf der DiskStation erstellen, Zonendateien von einem anderen Name Server synchronisieren und anschließend die Zone in eine Master Zone ändern, um sie von der DiskStation aus zu verwalten.
- Wählen Sie eine Slave Zone aus.
- Klicken Sie auf die Schaltfläche Zu Master Zone ändern.
Anmerkung:
- Eine Slave Zone kann nicht in einer Master Zone geändert werden, bis die Zonendateien nicht erfolgreich synchronisiert wurden.
- Master Zonen können nicht in Slave Zonen geändert werden.
Eine Zone löschen:
- Wählen Sie die Zone aus, die Sie löschen möchten.
- Klicken Sie auf Löschen.