DNS- und Domain-Glossar
Kurze, präzise Erklärungen der Begriffe, die in einem Domain-Bericht vorkommen – jeweils mit einem Beispiel und dem Tool, das sie prüft.
A
A-Record
Ein A-Record ist der DNS-Eintrag, der einem Hostnamen eine IPv4-Adresse zuordnet, sodass ein Name wie example.com unter einer Adresse wie 192.0.2.10 erreichbar ist.
AAAA-Record
Ein AAAA-Record ordnet einem Hostnamen eine IPv6-Adresse zu. Er leistet für IPv6, was der A-Record für IPv4 leistet.
Anycast
Anycast ist ein Routing-Verfahren, bei dem dieselbe IP-Adresse von vielen Standorten gleichzeitig angekündigt wird, sodass jeder Nutzer zum nächstgelegenen oder am besten angebundenen geleitet wird.
Apex-Domain
Die Apex-Domain – auch Root-, Naked- oder Bare-Domain genannt – ist der registrierte Name selbst ohne Subdomain: example.com statt www.example.com.
ASN (Autonomous System Number)
Eine ASN ist die eindeutige Nummer eines autonomen Systems: eines Netzes oder Netzverbunds unter einem Betreiber, das per BGP Routen mit dem übrigen Internet austauscht.
Auth-Code (AuthInfo)
Ein Auth-Code – auch AuthInfo, EPP-Code oder Transfercode genannt – ist das Passwort für eine einzelne Domain, das ihren Transfer zu einem anderen Registrar autorisiert.
Autoritativer DNS-Server
Ein autoritativer DNS-Server hält die Originaleinträge einer Zone vor und antwortet aus diesen Daten – anders als ein Resolver, der Antworten im Auftrag von Nutzern ermittelt und zwischenspeichert.
C
CAA-Record
Ein CAA-Record legt fest, welche Zertifizierungsstellen TLS-Zertifikate für eine Domain ausstellen dürfen. Zertifizierungsstellen müssen ihn vor der Ausstellung prüfen.
ccTLD
Eine ccTLD (Country-Code-Top-Level-Domain, Länderendung) ist eine zweibuchstabige TLD, die einem Land oder Gebiet anhand seines ISO-3166-1-Codes zugewiesen ist, etwa .de, .at oder .ch.
CDN (Content Delivery Network)
Ein CDN ist ein Netz von Servern an vielen Standorten, das die Inhalte einer Website zwischenspeichert und von einem Punkt nahe beim jeweiligen Besucher ausliefert – vorgeschaltet vor den eigenen Ursprungsserver der Website.
CNAME-Record
Ein CNAME-Record macht einen Hostnamen zum Alias eines anderen: Der Resolver beginnt die Abfrage mit dem Zielnamen neu und verwendet die Einträge, die er dort findet.
D
DKIM
DKIM (DomainKeys Identified Mail) versieht ausgehende E-Mails mit einer kryptografischen Signatur. Empfänger prüfen sie mit einem öffentlichen Schlüssel aus dem DNS der Absenderdomain.
DMARC
DMARC ist eine im DNS veröffentlichte Richtlinie. Sie sagt empfangenden Mailservern, wie sie mit Nachrichten umgehen sollen, die für Ihre Domain die SPF- und DKIM-Prüfung nicht bestehen, und wohin Berichte darüber gehen.
DNS-Propagation
DNS-Propagation ist der Zeitraum nach einer DNS-Änderung, in dem manche Resolver noch die alte, zwischengespeicherte Antwort liefern, während andere bereits die neue zurückgeben.
DNSSEC
DNSSEC ergänzt DNS-Einträge um digitale Signaturen, sodass ein Resolver prüfen kann, ob eine Antwort wirklich vom Inhaber der Zone stammt und unterwegs nicht verändert wurde.
Domain-Transfer
Ein Domain-Transfer (Providerwechsel) verlegt die Verwaltung einer Domain von einem Registrar zu einem anderen. Der Inhaber bleibt derselbe – und auch die DNS-Einträge, sofern das DNS anderswo gehostet wird.
Domaininhaber (Registrant)
Der Domaininhaber (englisch Registrant) ist die Person oder Organisation, auf deren Namen eine Domain registriert ist: Er hält das Recht, sie für die Dauer der Registrierung zu nutzen.
DS-Record
Ein DS-Record (Delegation Signer) steht in der übergeordneten Zone und enthält einen Hash des DNSSEC-Schlüssels der untergeordneten Zone. Er verbindet eine signierte Domain mit der Vertrauenskette.
E
G
H
I
M
N
Nameserver
Ein Nameserver ist ein Server, der DNS-Anfragen beantwortet. Im Alltag sind damit die autoritativen Server gemeint, die die DNS-Einträge einer Domain führen, etwa ns1.dns-host.example.
NS-Record
NS-Records führen die autoritativen Nameserver einer DNS-Zone auf: die Server, die die Einträge der Zone vorhalten und für sie antworten.
P
R
RDAP
RDAP (Registration Data Access Protocol) ist der moderne Nachfolger von WHOIS. Es liefert Registrierungsdaten zu Domains, IP-Adressen und ASNs als strukturiertes JSON über HTTPS.
Redemption Period
Die Redemption Period ist eine Phase von rund 30 Tagen, nachdem ein Registrar eine abgelaufene gTLD-Domain gelöscht hat. Nur der bisherige Inhaber kann sie in dieser Zeit wiederherstellen, meist gegen eine erhebliche Gebühr.
Registrar
Ein Registrar ist ein Unternehmen, das akkreditiert ist, Domainregistrierungen an die Öffentlichkeit zu verkaufen und sie im Auftrag der Kunden in die Datenbank der Registry einzutragen.
Registry
Eine Registry (Vergabestelle) ist die Organisation, die eine Top-Level-Domain betreibt: Sie führt die maßgebliche Datenbank aller Namen darunter und betreibt die Nameserver der TLD.
Rekursiver Resolver
Ein rekursiver Resolver ist der DNS-Server, an den Ihr Gerät seine Anfragen schickt. Er ermittelt die Antwort, indem er nacheinander Root-, TLD- und autoritative Server fragt, und speichert das Ergebnis zwischen.
Reverse DNS (rDNS)
Reverse DNS ist die Abfrage des Hostnamens, der zu einer IP-Adresse gehört – das Gegenstück zur üblichen Auflösung vom Namen zur Adresse. Genutzt werden PTR-Records in den Zonen in-addr.arpa und ip6.arpa.
S
SOA-Record
Der SOA-Record (Start of Authority) steht am Anfang jeder DNS-Zone und enthält ihre Verwaltungsdaten: primärer Nameserver, Kontakt, Seriennummer und Zeitwerte.
SPF
SPF (Sender Policy Framework) ist ein TXT-Record, in dem eine Domain die Server auflistet, die in ihrem Namen E-Mails versenden dürfen. Empfänger erkennen so E-Mails aus nicht autorisierten Quellen.
SRV-Record
Ein SRV-Record teilt Clients mit, welcher Host und welcher Port einen bestimmten Dienst für eine Domain bereitstellen – samt Priorität und Gewichtung für die Auswahl zwischen mehreren Servern.
SSL/TLS-Zertifikat
Ein SSL/TLS-Zertifikat ist eine signierte Datei, die einen öffentlichen Schlüssel an einen oder mehrere Hostnamen bindet. Der Browser prüft damit, ob er mit der genannten Website spricht, und baut eine verschlüsselte HTTPS-Verbindung auf.
Subdomain
Eine Subdomain ist jeder Name unterhalb einer registrierten Domain, etwa blog.example.com unter example.com. Der Domaininhaber legt sie in der DNS-Zone an; registriert werden muss dafür nichts.
T
TLD (Top-Level-Domain)
Eine TLD (Top-Level-Domain, Domain-Endung) ist das letzte Label eines Domainnamens, etwa com, org oder de. Jede TLD ist eine Zone, die von der DNS-Root an eine Registry delegiert ist, die sie betreibt.
TTL
Die TTL (Time to Live) gibt in Sekunden an, wie lange eine DNS-Antwort zwischengespeichert werden darf, bevor der Resolver die autoritativen Server erneut fragen muss.
TXT-Record
Ein TXT-Record hängt freien Text an einen DNS-Namen. Heute dient er vor allem maschinenlesbaren Daten: SPF-, DKIM- und DMARC-Richtlinien sowie Tokens, mit denen die Kontrolle über eine Domain nachgewiesen wird.