<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Dynamisches_DNS</id>
	<title>Dynamisches DNS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Dynamisches_DNS"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Dynamisches_DNS&amp;action=history"/>
	<updated>2026-06-05T15:56:46Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Dynamisches_DNS&amp;diff=13664&amp;oldid=prev</id>
		<title>imported&gt;Uweschwoebel: Änderungen von ~2026-48897-2 (Diskussion) auf die letzte Version von Matthäus Wander zurückgesetzt</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Dynamisches_DNS&amp;diff=13664&amp;oldid=prev"/>
		<updated>2026-01-23T00:04:04Z</updated>

		<summary type="html">&lt;p&gt;Änderungen von &lt;a href=&quot;/index.php/Spezial:Beitr%C3%A4ge/~2026-48897-2&quot; title=&quot;Spezial:Beiträge/~2026-48897-2&quot;&gt;~2026-48897-2&lt;/a&gt; (&lt;a href=&quot;/index.php?title=Benutzer_Diskussion:~2026-48897-2&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer Diskussion:~2026-48897-2 (Seite nicht vorhanden)&quot;&gt;Diskussion&lt;/a&gt;) auf die letzte Version von &lt;a href=&quot;/index.php?title=Benutzer:Matth%C3%A4us_Wander&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Benutzer:Matthäus Wander (Seite nicht vorhanden)&quot;&gt;Matthäus Wander&lt;/a&gt; zurückgesetzt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Dynamisches DNS&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;DDNS&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;DynDNS&amp;#039;&amp;#039;&amp;#039; (nicht zu verwechseln mit &amp;#039;&amp;#039;DynDNS&amp;#039;&amp;#039; von Dyn,&amp;amp;nbsp;Inc.) ist eine Technik, um [[Domain (Internet)|Domains]] im [[Domain Name System]] (DNS) dynamisch zu aktualisieren. Der Zweck ist, dass ein [[Computer]] (bspw. ein [[Personal Computer|PC]] oder ein [[Router]]) nach dem Wechsel seiner [[IP-Adresse]] automatisch und schnell den dazugehörigen Domaineintrag ändert. So ist der Rechner immer unter demselben Hostnamen erreichbar, auch wenn die aktuelle IP-Adresse für den Nutzer unbekannt ist.&lt;br /&gt;
&lt;br /&gt;
Es sind zwei verschiedene Mechanismen verbreitet, die unterschiedlichen Anwendungsfällen entspringen. Zum einen kann die Aktualisierung über [[Hypertext Transfer Protocol|HTTP]] oder [[Hypertext Transfer Protocol Secure|HTTPS]] erfolgen. Dies ist populär durch Anbieter wie z.&amp;amp;nbsp;B. &amp;#039;&amp;#039;DynDNS&amp;#039;&amp;#039;. Außerdem kann die Aktualisierung über ein an DNS angelehntes Nachrichtenprotokoll erfolgen. Dieses Protokoll ist in &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2136&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC2136&amp;quot; /&amp;gt; und &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;3007&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC3007&amp;quot; /&amp;gt; spezifiziert und wird beispielsweise vom Programm &amp;#039;&amp;#039;nsupdate&amp;#039;&amp;#039; verwendet, welches Teil des weitverbreiteten Open-Source-DNS-Programmpaketes [[BIND]] ist.&lt;br /&gt;
&lt;br /&gt;
== DDNS über HTTP ==&lt;br /&gt;
Ein typischer Anwendungsfall für dynamisches DNS über [[Hypertext Transfer Protocol|HTTP]] oder [[Hypertext Transfer Protocol Secure|HTTPS]] ist der Rechner eines Heimnutzers, der Zugang zum Internet über eine [[dynamische IP-Adresse]] des [[Internet Service Provider]]s hat. Möchte der Nutzer zum Beispiel einen [[Gameserver]] betreiben oder per [[Remote-Desktop]] auf den Rechner von außen zugreifen, so müsste er die ständig wechselnde IP-Adresse kennen. Mit dynamischem DNS kann er stattdessen bei einem DDNS-Anbieter einen [[Domain (Internet)|Domainnamen]] registrieren und dem Namen automatisch die jeweils aktuelle IP-Adresse zuweisen. Der Clou ist also, dass der Rechner/Router, der (z.&amp;amp;nbsp;B. vom Internet Service Provider) alle paar Stunden mit einer neuen IP-Adresse versorgt wird, sich regelmäßig selbständig bei einem DDNS-Anbieter meldet und die gerade aktuelle IP-Adresse bekannt gibt. Der DDNS-Anbieter wird so zu einem Referenzpunkt, bei dem man immer „nachschauen“ kann, welche IP gerade aktuell ist.&lt;br /&gt;
&lt;br /&gt;
=== Funktionsweise ===&lt;br /&gt;
Um einen DDNS-Eintrag beim [[Nameserver]] des Betreibers zu aktualisieren, kann entweder eine Client-Software auf dem Rechner installiert werden, oder eine entsprechende Funktion im [[Router|Heimrouter]] genutzt werden. Sobald der Client eine geänderte IP-Adresse erkennt, übermittelt er diese über eine HTTP- oder HTTPS-Schnittstelle an den Anbieter. Die Authentifizierung erfolgt über Benutzername und Passwort. Die Implementierung eines Clients ist wenig aufwendig, da das Netzwerkprotokoll simpel ist und viele Software-Bibliotheken für HTTP/HTTPS-Verbindungen verfügbar sind.&lt;br /&gt;
&lt;br /&gt;
Ständig wechselnde Einträge waren im Domain Name System ursprünglich nicht vorgesehen. Um Netzressourcen zu sparen, werden DNS-Einträge zwischengespeichert. Die Lebensdauer eines Eintrags ([[Time to Live]]) wird dabei vom Nameserver vorgegeben. Beim dynamischen DNS wird üblicherweise eine Time to Live von einer Minute verwendet, um kurzfristig vom [[DNS-Caching]] zu profitieren, ohne dass veraltete Einträge über einen längeren Zeitraum auf eine falsche IP-Adresse verweisen.&lt;br /&gt;
&lt;br /&gt;
=== Einschränkungen ===&lt;br /&gt;
Wird ein Rechner heruntergefahren oder vom Netz getrennt, so bleibt seine IP-Adresse dem Domainnamen zugeordnet. Falls die IP-Adresse offline ist, führen Verbindungsversuche erst mit mehreren Sekunden Verzögerung zu einem [[Timeout (Netzwerktechnik)|Timeout]]-Fehler. Wurde die IP-Adresse zwischenzeitlich einem anderen [[Internet Service Provider|ISP]]-Kunden zugeordnet, so könnte dieser versuchen, die Identität des vorherigen DDNS-Nutzers zu missbrauchen. Als Lösungsansatz kann ein Client bei einigen DDNS-Anbietern den Domainnamen beim Herunterfahren vorübergehend löschen. Ein anderer Ansatz ist die Verwendung von [[Heartbeat (Informatik)|Heartbeats]], um zu erkennen, sobald ein Rechner offline ist und dann den Domainnamen automatisch zu entfernen.&lt;br /&gt;
&lt;br /&gt;
Dynamisches DNS ist kein vollwertiger Ersatz für eine statische IP-Adresse. Offene Netzwerkverbindungen bleiben bei der Trennung vom Internet oder beim Wechsel der IP-Adresse hängen und brechen nach einem Timeout zusammen. Innerhalb der Time to Live des DDNS-Eintrags kann die alte IP-Adresse zwischengespeichert sein, sodass keine neue Verbindung aufgebaut werden kann.&lt;br /&gt;
&lt;br /&gt;
Durch unausgereifte DDNS-Client-Software kann es vorkommen, dass der DDNS-Eintrag über eine längere Zeit nicht aktualisiert wird. Dies geschieht zum Beispiel, wenn der Client nur einmal beim Einwählen den DDNS-Eintrag zu aktualisieren versucht, es jedoch bei einem vorübergehenden Fehler nicht erneut versucht. Auch der umgekehrte Fall kann problematisch sein: versucht ein Client die Aktualisierung häufiger als eigentlich nötig, so verstößt dies bei einigen DDNS-Anbietern gegen die [[Nutzungsbedingungen]], was zur Sperrung des Benutzerkontos führen kann. Dies tritt zum Beispiel bei Heimroutern auf, die die zugewiesene IP-Adresse nicht speichern und daher bei jedem Neustart, zum Beispiel nach der Trennung vom Stromnetz, eine Aktualisierung senden. Wird vom ISP nach dem Neustart dieselbe IP-Adresse erneut zugeteilt, wird eine solche unnötige DDNS-Aktualisierung durchgeführt. Deshalb kann es mitunter sehr lange dauern, bis dieses Problem in Erscheinung tritt. Vom Router könnte dies aber dadurch verhindert werden, dass dieser vorher eine DNS-Abfrage für den zu aktualisierenden dynamischen Domainnamen durchführt und auf diese Weise die zuletzt verwendete IP-Adresse ermittelt.&lt;br /&gt;
&lt;br /&gt;
== {{Anker|DNS-Update}} DDNS über RFC&amp;lt;nowiki /&amp;gt; 2136 ==&lt;br /&gt;
[[Datei:Zusammenspiel von DDNS und DHCP.svg|600px|mini|&amp;#039;&amp;#039;&amp;#039;1.&amp;#039;&amp;#039;&amp;#039; Der Client fordert vom DHCP-Server eine IP-Adresse an.&amp;lt;br /&amp;gt; &amp;#039;&amp;#039;&amp;#039;2.&amp;#039;&amp;#039;&amp;#039; Der DHCP-Server weist dem Client eine IP-Adresse zu.&amp;lt;br /&amp;gt; &amp;#039;&amp;#039;&amp;#039;3.&amp;#039;&amp;#039;&amp;#039; Die IP-Adresse und der Hostname werden vom DHCP-Server dem DNS zur Registrierung übergeben.]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2136&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC2136&amp;quot; /&amp;gt; spezifiziert ein Verfahren für dynamisches DNS, das als &amp;#039;&amp;#039;&amp;#039;DNS Update&amp;#039;&amp;#039;&amp;#039; bekannt ist. Ein typischer Anwendungsfall für DNS-Update ist ein [[Dynamic Host Configuration Protocol|DHCP]]-Server, der nach der Vergabe einer IP-Adresse den Namen des Clients beim [[Nameserver]] im lokalen Netz registriert. DNS Update verwendet [[User Datagram Protocol|UDP]] oder [[Transmission Control Protocol|TCP]] und das normale Nachrichtenformat im DNS, aber mit anderen Inhalten, was im [[Header]] angekündigt wird.&amp;lt;ref name=&amp;quot;RFC2136&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein Nameserver, der einen &amp;#039;&amp;#039;Dynamic Update Request&amp;#039;&amp;#039; empfängt, speichert diesen zunächst ab, bevor er die Einträge in der [[Zonendatei]] modifiziert. Dadurch werden zum einen Inkonsistenzen beim Absturz des Servers vermieden, zum anderen können so Aktualisierungen zunächst gesammelt werden, wodurch der Durchsatz verbessert wird. Beim [[BIND]]-Nameserver wird dazu pro Zonendatei eine Journal-Datei angelegt, die eine ähnliche Funktion wie ein [[Journaling-Dateisystem]] hat. Die Sammelphase kann mehrere Minuten dauern, so dass dynamische Aktualisierungen nicht sofort an eventuell vorhandene Slave-Nameserver weitergegeben werden, die eine Kopie der Zonendatei vorhalten. DNS Update dient nur zum Ändern des Datenbestands auf dem Master-Nameserver. Um Änderungen an Slave-Nameserver zu übertragen, sollen die gebräuchlichen Mechanismen zum [[Zonentransfer]] verwendet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2137&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2137 |Titel=Secure Domain Name System Dynamic Update |Datum=1997-04 |Updated=1035}}&amp;lt;/ref&amp;gt; und die Neufassung &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;3007&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC3007&amp;quot; /&amp;gt; ergänzen DNS Update um [[Authentifizierung]] durch [[digitale Signatur]]en. Zur Wahl steht ein [[symmetrisches Kryptosystem]], [[TSIG]], bei dem beide Seiten den geheimen Schlüssel haben, und ein [[asymmetrisches Kryptosystem]], SIG(0) nach &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2931&amp;lt;/nowiki&amp;gt;,&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2931 |Titel=DNS Request and Transaction Signatures ( SIG(0)s ) |Datum=2000-09}}&amp;lt;/ref&amp;gt; bei dem der DNS-Server nur den öffentlichen Schlüssel und nur der DNS-Client den geheimen Schlüssel hat. Ohne zuverlässige Authentifizierung sind Nameserver mit Update-Funktion ein Sicherheitsrisiko, besonders im Internet.&lt;br /&gt;
&lt;br /&gt;
Das Programm &amp;#039;&amp;#039;nsupdate&amp;#039;&amp;#039;, das Teil des [[BIND]]-Pakets ist, erlaubt Client-seitige Aktualisierungen von DNS-Einträgen. Zusätzlich besteht noch die Möglichkeit der Authentifizierung über [[TSIG]] oder SIG(0). [[Microsoft]] verwendet GSS-TSIG, eine TSIG-Variante, die [[Kerberos (Protokoll)|Kerberos]] benutzt.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{dmoz|Computers/Internet/Protocols/DNS/Service_Providers/Dynamic_DNS/|Dynamic DNS Service Providers}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;RFC2136&amp;quot;&amp;gt;&lt;br /&gt;
{{RFC-Internet |RFC=2136 |Titel=Dynamic Updates in the Domain Name System (DNS UPDATE) |Datum=1997-04 |Seite=3}} {{&amp;quot; |Sprache=en |Text=The Header Section specifies that this message is an UPDATE,&amp;amp;nbsp;… An update transaction may be carried in a UDP datagram, if the request fits, or in a TCP connection …. UPDATE uses the same fields, and the same section formats, but the naming and use of these sections differs&amp;amp;nbsp;…}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;RFC3007&amp;quot;&amp;gt;&lt;br /&gt;
{{RFC-Internet |RFC=3007 |Titel=Secure Domain Name System (DNS) Dynamic Update |Datum=2000-11}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Domain Name System]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Uweschwoebel</name></author>
	</entry>
</feed>