DNS-Verwaltung umfasst zwei verschiedene Aufgaben: autoritative Antworten für eigene Namen und Auflösung aller anderen Namen über Upstream und lokalen Cache. Dieser Praxiskurs macht beide Wege mit BIND9 im Linux-Terminal sichtbar und prüfbar.
Du installierst und startest named, untersuchst UDP/TCP-Port 53, erstellst Master-Zonen, ergänzt Records, erhöhst die SOA-Seriennummer und validierst vor dem Laden. Die Abschlussaufgabe baut office.lan für drei interne Geräte und leitet externe Anfragen an Google Public DNS weiter.
Was du lernen wirst
- BIND9 und Werkzeuge installieren,
namedstarten und UDP/TCP-Port 53 prüfen - Globale Optionen, Zonendeklarationen und Zonendateien organisieren
- Einen Forwarder konfigurieren und kalte mit gecachten Abfragen vergleichen
- Eine Master-Zone mit gültigen SOA-, NS-, A-Records und Abschlusspunkten erstellen
- A- und CNAME-Records ergänzen, Serial erhöhen und mit
rndcneu laden - Konfiguration und Zone mit
named-checkconfundnamed-checkzoneprüfen - Mit gezieltem
dig, Reverse Lookup,+traceund BIND-Logs diagnostizieren
Für wen dieser Kurs geeignet ist
Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps- und Netzwerklernende, Supporttechniker und Entwickler, die einen kleinen internen DNS-Dienst betreiben. Er hilft, wenn du Namen und IPs verstehst, aber noch keine autoritative Zone, Weiterleitung oder DNS-Diagnose eingerichtet hast.
Voraussetzungen: Grundlagen zu Linux-Terminal, Netzwerk, Paketen, Prozessen, Dateibearbeitung und sudo. IP-Adressen und Domainstruktur sind hilfreich.
Lernumgebung: Ein Debian/Ubuntu-ähnliches LabEx-Linux-Terminal mit BIND9, dig, vorbereiteten Vorlagen und Logs sowie Netzwerkzugriff für weitergeleitete öffentliche DNS-Abfragen.
Häufig gestellte Fragen
Ist dies ein Kurs zu autoritativem DNS oder Cache-Resolvern?
Er behandelt beide Rollen in einer Instanz. Der Server antwortet autoritativ für lab.local und office.lan, leitet unbekannte öffentliche Namen an 8.8.8.8 und cached Antworten bis zum TTL-Ablauf.
Konfiguriert er den Rechner oder andere Clients automatisch für diesen DNS?
Nein. Die Übungen fragen ausdrücklich mit dig @127.0.0.1 printer.office.lan ab. /etc/resolv.conf, per DHCP verteilte DNS-Einstellungen und andere Hosts werden nicht geändert.
Welche Records und Produktionsfunktionen sind enthalten?
Du erstellst SOA, NS, A und CNAME und untersuchst einen vorhandenen PTR. Reverse-Zonen, MX, AAAA, TXT, DNSSEC, Sekundärserver, dynamische Updates, ACLs und Zonentransfers fehlen.





