Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Allgemeine DNS-Einstellungen | }} {{var | head | Allgemeine Einstellungen für den Na…“)
 
KKeine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:
{{var | display
{{var | display
| Allgemeine DNS-Einstellungen
| Allgemeine DNS-Einstellungen
| }}
| General DNS settings }}
{{var | head
{{var | head
| Allgemeine Einstellungen für den Nameserver
| Allgemeine Einstellungen für den Nameserver
| }}
| General settings for the name server }}
{{var | Namerserver--Bild
{{var | Namerserver--Bild
| UMV v12.2.3 Nameserver Allgemein.png
| UMV v12.2.3 Nameserver Allgemein.png
Zeile 15: Zeile 15:
{{var | Namerserver--cap
{{var | Namerserver--cap
| Reiter ''Allgemein''
| Reiter ''Allgemein''
| }}
| Tab ''General'' }}
{{var | Namerserver--Menu
{{var | Namerserver--Menu
| Die allgemeinen Einstellungen werden unter {{ Menu | Anwendungen | Nameserver | Allgemein }}  vorgenommen
| Die allgemeinen Einstellungen werden unter {{ Menu | Anwendungen | Nameserver | Allgemein }}  vorgenommen
| }}
| The general settings are made under {{ Menu | Applications | Nameserver | General }} }}
{{var | DNSSEC Überprüfung
{{var | DNSSEC Überprüfung
| DNSSEC Überprüfung im Resolver:
| DNSSEC Überprüfung im Resolver:
| DNSSEC Validation in Resolver: }}
| DNSSEC validation in resolver: }}
{{var | DNSSEC Überprüfung--Hinweis
{{var | DNSSEC Überprüfung--Hinweis
| Warnung: Wird die DNSSEC Überprüfung in Verbindung mit Forward-Zonen verwendet, müssen die Domains zu den Zonen im <u>globalen DNS validierbar</u> sein. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden.
| Warnung: Wird die DNSSEC Überprüfung in Verbindung mit Forward-Zonen verwendet, müssen die Domains zu den Zonen im <u>globalen DNS validierbar</u> sein. Antworten zu nicht global registrierten Domains werden zurückgewiesen. Dies führt dazu, dass Anfragen zu dieser Domain mit SERVFAIL beantwortet werden.
Zeile 34: Zeile 34:
{{var | neu--EDNS
{{var | neu--EDNS
| EDNS lässt sich für einzelne Server deaktivieren
| EDNS lässt sich für einzelne Server deaktivieren
| }}
| EDNS can be disabled for individual servers }}
{{var | neu--DNS Anfragen aus VPN Netzen
{{var | neu--DNS Anfragen aus VPN Netzen
| Die Quellen für DNS-Anfragen lassen sich eingrenzen
| Die Quellen für DNS-Anfragen lassen sich eingrenzen
| }}
| The sources for DNS queries can be narrowed down }}
{{var | DNS Anfragen
{{var | DNS Anfragen
| DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben:
| DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben:
| }}
| Allow DNS queries only from routed and VPN networks: }}
{{var | DNS Anfragen--desc
{{var | DNS Anfragen--desc
| Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet:
| Per Default werden nur DNS-Anfragen aus folgenden Quellen beantwortet:
* localhost
* localhost
* lokale Netze
* lokale Netze
* Netze die über ein anderes Gateway geroutet werden, aber keine Default Route (oder geteilte Default Route) enthalten
* Netze die über ein anderes Gateway geroutet werden, aber keine default Route (oder geteilte default Route) enthalten
* VPN Transfernetze bzw. Roadwarrior Adress-Pools
* VPN Transfernetze bzw. Roadwarrior Adress-Pools
| }}
| By default, only DNS queries from the following sources are answered:
* localhost
* local networks
* Networks that are routed via another gateway but do not contain a default route (or shared default route)
* VPN transfer networks or Roadwarrior address pools }}
{{var | DNS Anfragen aus--desc
{{var | DNS Anfragen aus--desc
| Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden  
| Sollen auch von anderen externen Netzen DNS-Anfragen beantwortet werden, muss diese Option deaktiviert werden  
|  }}
| If DNS queries are to be answered from other external networks as well, this option must be disabled }}
{{var | EDNS deaktivieren
{{var | EDNS deaktivieren
| EDNS für folgende Server deaktivieren:
| EDNS für folgende Server deaktivieren:
| }}
| Disable EDNS for the following servers: }}
{{var | EDNS deaktivieren--desc
{{var | EDNS deaktivieren--desc
| <p>Für Server, die RFC 6891 nicht erfüllen, kann EDNS deaktiviert werden.</p>
| <p>Für Server, die RFC 6891 nicht erfüllen, kann EDNS deaktiviert werden.</p>
<p>Alte oder falsch konfigurierte Nameserver verwenden teilweise kein bzw. kein korrektes ''Extended DNS'' und akzeptieren in der Folge keine DNS-Abfragen, die diese Protokoll-Erweiterungen verwenden.
<p>Alte oder falsch konfigurierte Nameserver verwenden teilweise kein bzw. kein korrektes ''Extended DNS'' und akzeptieren in der Folge keine DNS-Abfragen, die diese Protokoll-Erweiterungen verwenden.
|  }}
| <p>EDNS can be disabled for servers that do not comply with RFC 6891.</p>
<p>Old or misconfigured name servers sometimes do not use or do not correctly use ''Extended DNS'' and as a result do not accept DNS queries that use these protocol extensions. }}
{{var | EDNS deaktivieren DNSSEC--Hinweis
{{var | EDNS deaktivieren DNSSEC--Hinweis
| EDNS ist bei DNSSEC zwingend notwendig
| EDNS ist bei DNSSEC zwingend notwendig
| }}
| EDNS is mandatory for DNSSEC }}
{{var | EDNS deaktivieren DNSSEC--info
{{var | EDNS deaktivieren DNSSEC--info
| Das DO-Flag (DNSSEC OK) kann nicht mehr im Standard-Header untergebracht werden  
| Das DO-Flag (DNSSEC OK) kann nicht mehr im Standard-Header untergebracht werden  
|  }}
| The DO flag (DNSSEC OK) can no longer be placed in the standard header }}
{{var |  
{{var |  
|  
|  

Version vom 29. August 2022, 10:56 Uhr