NS Resource Record

NS Resource Record

Ein NS-RR (Name Server Resource Record) ist ein Datensatz eines DNS Servers und kann zwei unterschiedliche Funktionen erfüllen:

  • Er definiert, welche Nameserver für diese Zone offiziell zuständig sind, oder
  • er verkettet Zonen zu einem Zonen-Baum (Delegation).

Anmerkung zu Funktion 1: Eine Zone kann noch weitere autoritative Nameserver besitzen, für die keine NS-RRs existieren. Derartige Server werden als Stealth-Server oder hidden primary bezeichnet.

Inhaltsverzeichnis

Aufbau

Ein NS-RR hat folgende Elemente:

Domäne 
für welche der Eintrag ist
TTL 
gibt in Sekunden an, wie lange dieser RR in einem Cache gültig sein darf
Protokoll 
IN (Internet)
Dienst 
NS (Name Service) - Liste
Server 
Name des für diese Domäne autoritativen Nameservers

Auflistung autoritativer Nameserver

In jedem Zonenfile muss mindestens ein NS-RR vorhanden sein, der angibt, welcher Nameserver für diese Zone autoritativ ist. Die entsprechenden NS-RRs befinden sich gewöhnlich am Anfang einer Zonendatei unmittelbar hinter dem SOA-RR.

Beispiel

Im Zonenfile example.com existieren folgende NS-RRs:

example.com.  1800  IN  NS  names1.example.com.
example.com.  1800  IN  NS  names2.example.com.

Aus den NS-RRs allein ist nicht abzulesen, wer Primary und wer Secondary Nameserver ist. Der Primary Nameserver ist im SOA Resource Record aufgeführt. Alle anderen NS-Einträge verweisen auf Secondary Nameserver.

Zonendelegation

Über NS-RRs können Verweise zu Subdomänen definiert werden. Die entsprechende Subdomäne wird gewissermaßen aus der Zonendatei ausgelagert. Ein derartiger NS-RR dient damit als Zeiger, der auf einen anderen Nameserver verweist (oder auf eine andere Zonendatei des gleichen Servers). Man spricht in diesem Zusammenhang auch von Delegation. Resolver-Anfragen werden zu einem anderen Nameserver delegiert. Die entsprechenden NS-RRs sind gewöhnlich über die Zonendatei verstreut eingetragen.

Beispiel

In der Zonendatei example.com existiert die folgende Zeile:

zone.example.com.   1800  IN  NS  names1.example.com.
zone.example.com.   1800  IN  NS  names1.zone.example.com.

Damit wird nun die Zone zone.example.com innerhalb von example.com an die beiden Nameserver delegiert, die damit autoritativ zuständig sind. Zu beachten ist noch, dass names1.zone.example.com innerhalb der Zone liegt, für die er verantwortlich ist. Eine Auflösung dieses Namens zur IP-Adresse ist nun nicht möglich, da nur der Server selbst die Auflösung machen kann. Aus diesem Grund werden so genannte Glue Records eingefügt, das sind A bzw. AAAA Resource Records, die ebendiese Zuordnung ermöglichen. In unserem Beispiel wäre also noch ein

names1.zone.example.com.  1800 IN A    192.168.7.200
names1.zone.example.com.  1800 IN AAAA 2001:db8::192:200 

in der übergeordneten Zone (also example.com und nicht zone.example.com) notwendig.

Weblinks


Wikimedia Foundation.

Игры ⚽ Нужно решить контрольную?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Resource-Record — Ein Resource Record (RR) ist die kleinste Informationseinheit im Domain Name System (DNS). Er tritt in ASCII Darstellung in Zonendateien oder in komprimierter Form in DNS Transport Paketen oder DNS Caches auf. Einige RR Typen – sogenannte Pseudo… …   Deutsch Wikipedia

  • Resource Record — Ein Resource Record (RR) ist die grundlegende Informationseinheit im Domain Name System (DNS). Er tritt in ASCII Darstellung in Zonendateien oder in komprimierter Form in DNS Transport Paketen oder DNS Caches auf. Einige RR Typen – sogenannte… …   Deutsch Wikipedia

  • CNAME Resource Record — Ein CNAME Resource Record (CNAME RR) ist im Domain Name System dazu vorgesehen, mit einem Namen auf einen anderen Namen zu verweisen. Der Name des CNAME RR verweist auf einen sogenannten canonical name (CNAME). Im einfachsten Fall verweist der… …   Deutsch Wikipedia

  • MX Resource Record — Dieser Artikel wurde aufgrund von inhaltlichen Mängeln auf der Qualitätssicherungsseite der Redaktion Informatik eingetragen. Dies geschieht, um die Qualität der Artikel aus dem Themengebiet Informatik auf ein akzeptables Niveau zu bringen. Hilf… …   Deutsch Wikipedia

  • AAAA Resource Record — Mit einem AAAA Resource Record („quad A“) wird einem DNS Namen eine IPv6 Adresse zugeordnet. Es handelt sich damit um die IPv6 Entsprechung zum A Resource Record. Die ursprüngliche Einführung des Record Typs erfolgte 1995 in RFC 1889. RFC 2874… …   Deutsch Wikipedia

  • NSEC3 Resource Record — NSEC3 Recource Records sind Resource Records des Domain Name Systems (DNS), mit denen bestimmte Angriffe auf gesicherte DNS Anfragen (DNSSEC) erkannt werden können. Sie bieten seit 2008 neben den NSEC Resource Records eine alternative Möglichkeit …   Deutsch Wikipedia

  • A Resource Record — Mit einem A Resource Record wird einem DNS Namen eine IPv4 Adresse zugeordnet. A Resource Records sind die häufigsten Resource Records im DNS. Neben der Host IP Adressen Zuordnung werden A RRs auch für DNSBLs oder zur Angabe von Subnetzmasken zu… …   Deutsch Wikipedia

  • RRSIG Resource Record — Mit RRSIG Resource Record bzw. Signature Resource Record können im Rahmen von DNSSEC (DNS Security) beliebige Resource Records digital unterschrieben werden. Der RRSIG Typ löste 2004 den nahezu identischen SIG Resource Record ab.… …   Deutsch Wikipedia

  • SIG Resource Record — Mit SIG Resource Record bzw. Signature Resource Record können im Rahmen von DNSSEC (DNS Security) beliebige Resource Records digital unterschrieben werden. Der SIG Typ ist nicht mehr im Gebrauch und wurde 2004 durch den nahezu identischen RRSIG… …   Deutsch Wikipedia

  • DS Resource Record — DS Resource Records dienen der Verkettung von DNSSEC signierten Zonen. Dadurch können mehrere DNS Zonen zu einer Chain of Trust zusammengefasst und über einen einzigen Öffentlichen Schlüssen validiert werden. Inhaltsverzeichnis 1 Hintergrund 2… …   Deutsch Wikipedia

  • NSEC Resource Record — Mit NSEC Resource Records werden bei DNSSEC signierten Zonen alle Labels (Namen) in alphabetischer (kanonischer) Reihenfolge verkettet. Der Typ NSEC löste 2004 den nahezu identischen Typ NXT ab. Inhaltsverzeichnis 1 Hintergrund 2 Aufbau 3… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”