<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-Allgemein_v12.2.3</id>
	<title>UTM/APP/Nameserver-Allgemein v12.2.3 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-Allgemein_v12.2.3"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-Allgemein_v12.2.3&amp;action=history"/>
	<updated>2026-04-23T17:12:14Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-Allgemein_v12.2.3&amp;diff=90166&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/Nameserver-Allgemein|pre=12.6.0}} {{Set_lang}}   {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Allgemeine DNS-Einstellungen 		| General DNS settings }} {{var	| head 		| Allgemeine Einstellungen für den Nameserver 		| General settings for the name server }} {{var	| Namerserver--Bild 		| UMV v12.2.3 Nameserver Allgemein.png 		| UMV v12.2.3 Nameserver Allgemein-en.png }} {{var	| Namerserver--cap 		| Reiter &#039;&#039;Allgemein&#039;&#039;…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-Allgemein_v12.2.3&amp;diff=90166&amp;oldid=prev"/>
		<updated>2024-02-20T10:19:32Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/Nameserver-Allgemein|pre=12.6.0}} {{Set_lang}}   {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Allgemeine DNS-Einstellungen 		| General DNS settings }} {{var	| head 		| Allgemeine Einstellungen für den Nameserver 		| General settings for the name server }} {{var	| Namerserver--Bild 		| UMV v12.2.3 Nameserver Allgemein.png 		| UMV v12.2.3 Nameserver Allgemein-en.png }} {{var	| Namerserver--cap 		| Reiter &amp;#039;&amp;#039;Allgemein&amp;#039;&amp;#039;…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/APP/Nameserver-Allgemein|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Allgemeine DNS-Einstellungen&lt;br /&gt;
		| General DNS settings }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Allgemeine Einstellungen für den Nameserver&lt;br /&gt;
		| General settings for the name server }}&lt;br /&gt;
{{var	| Namerserver--Bild&lt;br /&gt;
		| UMV v12.2.3 Nameserver Allgemein.png&lt;br /&gt;
		| UMV v12.2.3 Nameserver Allgemein-en.png }}&lt;br /&gt;
{{var	| Namerserver--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;Allgemein&amp;#039;&amp;#039;&lt;br /&gt;
		| Tab &amp;#039;&amp;#039;General&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| Namerserver--Menu&lt;br /&gt;
		| Die allgemeinen Einstellungen werden unter {{ Menu | Anwendungen | Nameserver | Allgemein }}  vorgenommen&lt;br /&gt;
		| The general settings are made under {{ Menu | Applications | Nameserver | General }} }}&lt;br /&gt;
{{var	| DNSSEC Überprüfung&lt;br /&gt;
		| DNSSEC Überprüfung im Resolver:&lt;br /&gt;
		| DNSSEC validation in resolver: }}&lt;br /&gt;
{{var	| DNSSEC Überprüfung--Hinweis&lt;br /&gt;
		| Warnung: Wird die DNSSEC Überprüfung in Verbindung mit Forward-Zonen verwendet, müssen die Domains zu den Zonen im &amp;lt;u&amp;gt;globalen DNS validierbar&amp;lt;/u&amp;gt; sein. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden.&lt;br /&gt;
		| Warning: If the DNSSEC check is used in conjunction with forward zones, the domains to the zones must be &amp;lt;u&amp;gt;validable in the global DNS&amp;lt;/u&amp;gt;. Replies to domains not registered globally will be rejected. This leads to SERVFAIL being used to answer queries about this domain.  }}&lt;br /&gt;
{{var	| DNSSEC Überprüfung--desc&lt;br /&gt;
		| Bei Aktivierung dieser Funktion werden ausnahmslos &amp;#039;&amp;#039;&amp;#039;alle&amp;#039;&amp;#039;&amp;#039; DNS-Einträge mit DNSSEC aufgelöst. Damit würde auch bei lediglich lokalen Adressen eine Validierung in der DNS-Hierarchie versucht. Aufgrund der fehlenden Eindeutigkeit der lokalen Adresse kann diese aber nicht bei übergeordneten DNS-Servern registriert werden. Es kommt zu einer Fehlermeldung, die Adresse wird nicht aufgelöst und  die Zone ist damit (unter Verwendung von DNS) nicht erreichbar.&amp;lt;br&amp;gt;&amp;#039;&amp;#039;Dies betrifft zum Beispiel .local - Domänen!&amp;#039;&amp;#039;&lt;br /&gt;
		| When this function is activated, &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039; DNS entries are resolved with DNSSEC without exception. This would also attempt a validation in the DNS hierarchy for only local addresses. However, due to the lack of uniqueness of the local address, it cannot be registered with higher-level DNS servers. An error message appears, the address is not resolved and the zone is therefore not accessible (using DNS).&amp;lt;br&amp;gt;&amp;#039;&amp;#039;This applies, for example, to .local domains!&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| DNSSEC Überprüfung--bsi&lt;br /&gt;
		| Weitere Hinweise zur Umsetzung von DNSSEC finden sich in den [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Umsetzung_von_DNSSEC.pdf;jsessionid=E69BBED2A0D800C5763873008C643D9F.1_cid360?&lt;br /&gt;
		| Further information on the implementation of DNSSEC can be found in the [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/Themen/Umsetzung_von_DNSSEC.pdf;jsessionid=E69BBED2A0D800C5763873008C643D9F.1_cid360? }}&lt;br /&gt;
{{var	| neu--EDNS&lt;br /&gt;
		| EDNS lässt sich für einzelne Server deaktivieren&lt;br /&gt;
		| EDNS can be disabled for individual servers }}&lt;br /&gt;
{{var	| neu--DNS Anfragen aus VPN Netzen&lt;br /&gt;
		| Die Quellen für DNS-Anfragen lassen sich eingrenzen&lt;br /&gt;
		| The sources for DNS queries can be narrowed down }}&lt;br /&gt;
{{var	| DNS Anfragen&lt;br /&gt;
		| DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben:&lt;br /&gt;
		| Allow DNS queries only from routed and VPN networks: }}&lt;br /&gt;
{{var	| DNS Anfragen--desc&lt;br /&gt;
		| Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet:&lt;br /&gt;
* localhost&lt;br /&gt;
* lokale Netze&lt;br /&gt;
* Netze die über ein anderes Gateway geroutet werden, aber keine default Route (oder geteilte default Route) enthalten&lt;br /&gt;
* VPN Transfernetze bzw. Roadwarrior Adress-Pools&lt;br /&gt;
		| By default, only DNS queries from the following sources are answered:&lt;br /&gt;
* localhost&lt;br /&gt;
* local networks&lt;br /&gt;
* Networks that are routed via another gateway but do not contain a default route (or shared default route)&lt;br /&gt;
* VPN transfer networks or Roadwarrior address pools }}&lt;br /&gt;
{{var	| DNS Anfragen aus--desc&lt;br /&gt;
		| Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden &lt;br /&gt;
		| If DNS queries are to be answered from other external networks as well, this option must be disabled  }}&lt;br /&gt;
{{var	| EDNS deaktivieren&lt;br /&gt;
		| EDNS für folgende Server deaktivieren:&lt;br /&gt;
		| Disable EDNS for the following servers: }}&lt;br /&gt;
{{var	| EDNS deaktivieren--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Für Server, die RFC 6891 nicht erfüllen, kann EDNS deaktiviert werden.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Alte oder falsch konfigurierte Nameserver verwenden teilweise kein bzw. kein korrektes &amp;#039;&amp;#039;Extended DNS&amp;#039;&amp;#039; und akzeptieren in der Folge keine DNS-Abfragen, die diese Protokoll-Erweiterungen verwenden.&lt;br /&gt;
		| &amp;lt;p&amp;gt;EDNS can be disabled for servers that do not comply with RFC 6891.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Old or misconfigured name servers sometimes do not use or do not correctly use &amp;#039;&amp;#039;Extended DNS&amp;#039;&amp;#039; and as a result do not accept DNS queries that use these protocol extensions.  }}&lt;br /&gt;
{{var	| EDNS deaktivieren DNSSEC--Hinweis&lt;br /&gt;
		| EDNS ist bei DNSSEC zwingend notwendig&lt;br /&gt;
		| EDNS is mandatory for DNSSEC }}&lt;br /&gt;
{{var	| EDNS deaktivieren DNSSEC--info&lt;br /&gt;
		| Das DO-Flag (DNSSEC OK) kann nicht mehr im Standard-Header untergebracht werden &lt;br /&gt;
		| The DO flag (DNSSEC OK) can no longer be placed in the standard header  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}&lt;br /&gt;
{{Header|12.2.3|&lt;br /&gt;
* {{#var:neu--EDNS}}&lt;br /&gt;
* {{#var:neu--DNS Anfragen aus VPN Netzen}}&lt;br /&gt;
|[[UTM/APP/Nameserver-Allgemein_DNSSEC_v11.8.2 | 11.8.2]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
{{#var:Namerserver--Menu}}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;5&amp;quot; | {{Bild |  {{#var:Namerserver--Bild}}|{{#var:Namerserver--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:DNSSEC Überprüfung}} }} || {{ButtonAus | {{#var:aus}} }} || {{ Hinweis-neu | !! {{#var:DNSSEC Überprüfung--Hinweis }} }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:DNSSEC Überprüfung--desc}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:DNSSEC Überprüfung--bsi}}&amp;lt;/p&amp;gt;&lt;br /&gt;
|- &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{b|{{#var:DNS Anfragen}} }} || {{ButtonAn|{{#var:ein}} }}&amp;lt;br&amp;gt;&amp;lt;small&amp;gt;&amp;#039;&amp;#039;&amp;#039;Default&amp;#039;&amp;#039;&amp;#039;&amp;lt;/small&amp;gt; || {{#var:DNS Anfragen--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ButtonAus|{{#var:aus}} }} || {{#var:DNS Anfragen aus--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:EDNS deaktivieren}} }} || {{ic||cb|class=mw6}} || {{#var:EDNS deaktivieren--desc}}&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:EDNS deaktivieren DNSSEC--Hinweis}} {{info|{{#var:EDNS deaktivieren DNSSEC--info}} }}&amp;lt;/li&amp;gt;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>