Was ist ein autoritativer DNS-Server?

Ein autoritativer DNS-Server hält die Originaleinträge einer Zone vor und antwortet aus diesen Daten – anders als ein Resolver, der Antworten im Auftrag von Nutzern ermittelt und zwischenspeichert.

Im DNS gibt es zwei Arten von Servern mit sehr unterschiedlichen Aufgaben. Autoritative Server sind die maßgebliche Quelle für die Zonen, die sie führen: Nach example.com gefragt, antworten sie aus den Zonendaten mit gesetztem „Authoritative Answer“-Flag und schlagen nirgendwo anders nach. Rekursive Resolver übernehmen die Suche: Sie gehen von den Root-Servern über die TLD-Server zu den autoritativen Servern der Domain und speichern zwischen, was sie erfahren.

Eine Zone wird üblicherweise von mehreren autoritativen Servern mit identischen Kopien ausgeliefert – klassisch ein primärer Server, auf dem Änderungen erfolgen, und sekundäre, die von ihm replizieren. Große Anbieter liefern dieselbe Zone per Anycast von vielen Standorten aus.

Die direkte Abfrage eines autoritativen Servers zeigt, was die Zone in diesem Moment enthält, ohne Caches dazwischen. Der Vergleich mit den Antworten öffentlicher Resolver ist der schnellste Weg, um festzustellen, ob ein Problem in der Zone selbst liegt oder nur eine alte zwischengespeicherte Antwort ist.

Selbst prüfen

So sieht das Thema „Autoritativer DNS-Server“ bei einer echten Domain aus:

Nameserver abfragen