<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Hidden_Primary</id>
	<title>Hidden Primary - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Hidden_Primary"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Hidden_Primary&amp;action=history"/>
	<updated>2026-05-28T23:38:47Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Hidden_Primary&amp;diff=896538&amp;oldid=prev</id>
		<title>imported&gt;H7: Änderung 264156682 von Gose Jacob rückgängig gemacht; wenn die Information nicht als veraltet gelöscht wird, müsste der Beleg grundsätzlich auch noch tauglich sein; bei Offline-Links bitte nachprüfen, ob sie im Webarchiv verfügbar sind oder durch geeigneten ersetzen statt einfach nur entfernen</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Hidden_Primary&amp;diff=896538&amp;oldid=prev"/>
		<updated>2026-02-18T09:56:07Z</updated>

		<summary type="html">&lt;p&gt;Änderung &lt;a href=&quot;/index.php/Spezial:Diff/264156682&quot; title=&quot;Spezial:Diff/264156682&quot;&gt;264156682&lt;/a&gt; von &lt;a href=&quot;/index.php/Spezial:Beitr%C3%A4ge/Gose_Jacob&quot; title=&quot;Spezial:Beiträge/Gose Jacob&quot;&gt;Gose Jacob&lt;/a&gt; rückgängig gemacht; wenn die Information nicht als veraltet gelöscht wird, müsste der Beleg grundsätzlich auch noch tauglich sein; bei Offline-Links bitte nachprüfen, ob sie im Webarchiv verfügbar sind oder durch geeigneten ersetzen statt einfach nur entfernen&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Hidden Primary&amp;#039;&amp;#039;&amp;#039; ist eine spezielle Konstellation von Name-Servern des [[Domain Name System|Domain Name Systems]] im [[Internet]].&lt;br /&gt;
&lt;br /&gt;
Als &amp;#039;&amp;#039;&amp;#039;Hidden Primary&amp;#039;&amp;#039;&amp;#039; (versteckter, primärer Name-Server) bezeichnet man einen [[Domain Name System|DNS]]-Server, der als Quelle für autoritative [[Zone (DNS)|Zonen-Daten]] dient, jedoch nicht als Name-Server für DNS-Anfragen veröffentlicht wird.&amp;lt;ref&amp;gt;[https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-81-2.pdf nvlpubs.nist.gov] (PDF) S.48 (7-4), 7.2.7&amp;lt;/ref&amp;gt; Die Zonen-Daten werden stattdessen von öffentlich erreichbaren DNS-Servern mit einem [[Zonentransfer]] übernommen.&lt;br /&gt;
Diese Konstellation kann sinnvoll sein, wenn die Internetanbindung des primären DNS-Servers schmalbandig oder unzuverlässig ist bzw. kein DNS-[[Datenverkehr]] auf der Leitung erwünscht ist. Zusätzlich lässt sich die Administration von [[Zonendatei]]en delegieren.&lt;br /&gt;
&lt;br /&gt;
Hidden-Primary-DNS-Server werden nicht im [[WHOIS]] aufgelistet.&lt;br /&gt;
&lt;br /&gt;
== Einrichtung ==&lt;br /&gt;
Der DNS-Server mit den autoritativen Zonen-Daten ist im [[SOA Resource Record|SOA-Record]] vermerkt. Bei der Registrierung oder bei Umzug einer [[Domain (Internet)|Domäne]]&amp;lt;ref name=&amp;quot;VST Antrag&amp;quot;&amp;gt;{{Internetquelle |url=http://fs.versatel.de/docs/produkt/vt_domain/ex_vertrag_formular/a_tech_beiblatt_vt_domain.pdf |titel=Versatel Datenblatt Neuantrag/Änderung, Seite 1, Punkt 2 |seiten=1 |format=PDF; 143&amp;amp;nbsp;kB |sprache=de |offline=1 |archiv-url=https://web.archive.org/web/20130718012418/http://fs.versatel.de/docs/produkt/vt_domain/ex_vertrag_formular/a_tech_beiblatt_vt_domain.pdf |archiv-datum=2013-07-18 |archiv-bot=2018-04-14 21:53:26 InternetArchiveBot |abruf=2013-03-29}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;VST Leistungsbeschreibung&amp;quot;&amp;gt;{{Internetquelle |url=http://fs.versatel.de/docs/produkt/vt_internet/ex_beschreibungen/lb_vt_internet_line.pdf |titel=Versatel Leistungsbeschreibung VT Internet, Seite 1, Punkt 2.4 |seiten=2 |format=PDF; 115&amp;amp;nbsp;kB |sprache=de |offline=1 |archiv-url=https://web.archive.org/web/20131021110430/http://fs.versatel.de/docs/produkt/vt_internet/ex_beschreibungen/lb_vt_internet_line.pdf |archiv-datum=2013-10-21 |archiv-bot=2018-04-14 21:53:26 InternetArchiveBot |abruf=2013-03-29}}&amp;lt;/ref&amp;gt; müssen nach &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;1912&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=1912 |Titel=Common DNS Errors |Datum=}}&amp;lt;/ref&amp;gt; mindestens zwei Name-Server angegeben werden, die Anfragen für diese Zone (Domäne) beantworten. Die Informationen zur Registrierung einer Domäne wird durch das zuständige [[Network Information Center|NIC]] (z.&amp;amp;nbsp;B. [[DENIC]]) im WHOIS vermerkt. Dort wird u.&amp;amp;nbsp;a. eingetragen, welche Name-Server die Zone für diese Domäne bereithalten. In den Name-Server-[[Resource Record|Resource-Records]] (NS RRs) dürfen folglich nur die Name-Server aus der Domänenregistrierung vermerkt werden, nicht jedoch ein Hidden-Primary-Name-Server.&lt;br /&gt;
&lt;br /&gt;
== Vorteile ==&lt;br /&gt;
Die Administration der DNS-Zone wird vom Provider ([[Internetdienstanbieter]]) zum Eigentümer der Domäne oder eines IT-Dienstleisters delegiert. Dieser kann eigenverantwortlich die Einträge für die Zone anpassen, ohne ein Webportal oder eine Hotline des Providers nutzen zu müssen.&lt;br /&gt;
&lt;br /&gt;
== Nachteile ==&lt;br /&gt;
Jede DNS-Zone ist mit einer Gültigkeitsdauer ([[Time to Live|TTL]]) versehen, nach dieser die Zone im DNS verfällt. Sollte aus einem technischen oder anderen Grund die Zone nicht durch die Name-Server des Providers transferiert oder abgefragt werden können, wird die gesamte Zone automatisch aus dem DNS entfernt und steht für Abfragen nicht mehr zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
Der TTL-Wert für eine Zone ist im SOA-Record vermerkt und beträgt standardmäßig sieben Tage. Da die Verwaltung der DNS-Zone beim Betreiber des Hidden-Primary-DNS-Servers liegt, hat dieser sicherzustellen, dass die Name-Server des Anbieters immer Zugriff auf den Hidden-Primary-DNS-Server haben und die Zone transferieren dürfen. Sollte ein Problem auftreten, wird die Zone aus dem globalen DNS entfernt, ohne dass u.&amp;amp;nbsp;U. jemand Notiz davon nimmt.&lt;br /&gt;
Der Betreiber des Hidden-Primary-DNS-Servers sollte die regelmäßige Abfrage der Zone kontrollieren. Der Hidden-Primary-DNS-Server stellt somit einen [[SPOF|Single Point of Failure]] dar.&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
=== WHOIS-Eintrag ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ whois cd-jena.de&lt;br /&gt;
..&lt;br /&gt;
Domain: cd-jena.de&lt;br /&gt;
Nserver: ns01.versatel.de&lt;br /&gt;
Nserver: ns02.versatel.de&lt;br /&gt;
Nserver: ns03.versatel.de&lt;br /&gt;
Status: connect&lt;br /&gt;
Changed: 2013-03-11T08:38:40+01:00&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS-Konfiguration ===&lt;br /&gt;
[[BIND]]-Konfigurationsbeispiel:&lt;br /&gt;
&lt;br /&gt;
Datei &amp;lt;code&amp;gt;/etc/named.conf&amp;lt;/code&amp;gt;&amp;lt;pre&amp;gt;zone &amp;quot;cd-jena.de&amp;quot; in {&lt;br /&gt;
        type master;&lt;br /&gt;
        allow-transfer { &amp;quot;versatel-nameservers&amp;quot;; };&lt;br /&gt;
        file &amp;quot;primary/cd-jena.de.zone&amp;quot;;&lt;br /&gt;
};&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Datei &amp;lt;code&amp;gt;/var/named/primary/cd-jena.de.zone&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
@       IN      SOA     lech.cd-jena.de. hostmaster.cd-jena.de. ( 2013031800 28800 7200 604800 3600 )&lt;br /&gt;
&lt;br /&gt;
                NS      ns01.versatel.de.&lt;br /&gt;
                NS      ns02.versatel.de.&lt;br /&gt;
                NS      ns03.versatel.de.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DNS-Abfrage ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ host -t soa cd-jena.de&lt;br /&gt;
cd-jena.de has SOA record lech.cd-jena.de. hostmaster.cd-jena.de. 2013031800 28800 7200 604800 3600&lt;br /&gt;
&lt;br /&gt;
$ host -t ns cd-jena.de&lt;br /&gt;
cd-jena.de name server ns01.versatel.de.&lt;br /&gt;
cd-jena.de name server ns03.versatel.de.&lt;br /&gt;
cd-jena.de name server ns02.versatel.de.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |RFC=1033 |Titel=Domain administrator operations guide |Datum=}}&lt;br /&gt;
* {{RFC-Internet |RFC=1034 |Titel=Domain names – concepts and facilities |Datum=}}&lt;br /&gt;
* {{RFC-Internet |RFC=1035 |Titel=Domain names – implementation and specification |Datum=}}&lt;br /&gt;
* {{RFC-Internet |RFC=1912 |Titel=Common DNS Errors |Datum=}}&lt;br /&gt;
* [https://www.oreillynet.com/network/excerpt/dnsbindcook_ch07/index.html Setting Up a Hidden Primary Master Name Server.] O’Reilly Book Excerpts.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Domain Name System]]&lt;/div&gt;</summary>
		<author><name>imported&gt;H7</name></author>
	</entry>
</feed>