Entdecken Sie die verschiedenen Arten von DNS-Einträgen, die in einer OVHcloud DNS-Zone verfügbar sind
Ziel
Die Abkürzung DNS für Domain Name System ist eine Sammlung von Elementen (DNS-Server, DNS-Zonen usw.), mit denen ein Domainname einer IP-Adresse zugeordnet werden kann.
Wir empfehlen Ihnen, unsere Anleitungen "Alle Informationen zu DNS-Servern" und "Alle Informationen zu DNS-Zonen" in dieser Reihenfolge zu lesen.
Die DNS-Zone einer Domain ist deren Konfigurationsdatei. Sie besteht aus technischen Einträgen, den sogenannten DNS-Einträgen, und fungiert als Vermittlungsstelle des Domainnamens.
In dieser Anleitung erfahren Sie, welche Arten von DNS-Einträgen in einer von OVHcloud verwalteten DNS-Zone verfügbar sind. Sie ergänzt die folgenden Seiten:
Entdecken Sie die verschiedenen Arten von DNS-Einträgen, die in einer OVHcloud DNS-Zone verfügbar sind.
In der praktischen Anwendung
DNS-Einträge
Die Bearbeitung einer DNS-Zone ist ein kritischer Vorgang: Fehlerhafte Änderungen können zum Beispiel bewirken, dass Ihre Website nicht mehr erreichbar ist oder Ihre E-Mail-Adressen keine Nachrichten mehr empfangen.
In der folgenden Liste sind Zweck und Besonderheiten der einzelnen Einträge beschrieben, damit Sie Ihre DNS-Einstellungen besser verstehen und verwalten können.
Verweiseinträge
Klicken Sie auf einen der folgenden Tabs, um den jeweiligen Eintrag anzuzeigen.
Address
Verknüpft einen Domainnamen mit einer X.X.X.X-IPv4-Adresse (wobei X für eine Zahl zwischen 0 und 255 steht). Zum Beispiel die IPv4-Adresse des Servers, auf dem Ihre Website gehostet wird.
Vier A-Zeichen, da dieser Eintrag auf viermal so vielen Bits kodiert ist wie das historische A-Feld.
Verbindet einen Domainnamen mit einer IPv6-Adresse. Zum Beispiel die IPv6-Adresse des Servers, auf dem Ihre Website gehostet wird.
Info
IPv6-Adressen werden vermehrt genutzt, um den Mangel an IPv4-Adressen aufgrund der zunehmenden Nutzung zu beheben. Die 128-Bit-Kodierung von IPv6-Adressen ermöglicht die Bereitstellung einer größeren Anzahl an IP-Adressen.
Wenn Ihr Server jedoch bereits über eine IPv4-Adresse verfügt, empfehlen wir, diese bevorzugt zu verwenden.
IPv6-Adressen werden noch nicht im gesamten Internet korrekt interpretiert, was zu Anzeige- oder Zugriffsstörungen führen kann.
Canonical NAME
Verwendet die IP-Adresse einer anderen Domain, indem ein Link erstellt wird, der als Alias bezeichnet wird. Ist zum Beispiel www.domain.tld ein Alias von domain.tld, verwendet www.domain.tld die IP-Adresse von domain.tld.
Danger
Ein TXT-Eintrag, der die gleiche Domain oder Subdomain wie ein CNAME-Eintrag verwendet, beeinträchtigt dessen Funktion. Ihr CNAME-Eintrag wird dann nur teilweise oder gar nicht funktionieren.
Warning
CNAME-Einträge können nicht direkt von einer Domain in ihrer eigenen DNS-Zone verwendet werden. Die Domain allein muss nämlich zwingend und direkt auf eine IP-Adresse mit einem Feld vom Typ A verweisen (oder AAAA, wenn es sich um IPv6 handelt).
Um das oben genutzte Beispiel zu verwenden: Sie können keinen CNAME-Eintrag für domain.tld in deren eigener DNS-Zone erstellen.
Sie können jedoch CNAME-Einträge für alle Subdomains von domain.tld (Beispiele: subdomain.domain.tld oder www.domain.tld) in der für domain.tld angelegten DNS-Zone erstellen.
Wenn Sie diesen Anwendungsfall vertiefen möchten, finden Sie am Ende dieser Seite ein konkretes Beispiel für die Verwendung von CNAME und DNS-Zonen für Subdomains.
Delegation NAME
Erstellt einen Alias für alle Subdomains eines Domainnamens, wodurch das Anlegen zahlreicher CNAME-Einträge entfällt (ein CNAME-Eintrag leitet jeweils nur eine einzelne Subdomain auf ein einziges Ziel um).
Beispiel: Ein DNAME-Eintrag von domain.tld zu ovh.com leitet alle Subdomains von domain.tld (wie dname.domain.tld und xxx.domain.tld) auf die entsprechenden Subdomains von ovh.com (dname.ovh.com und xxx.ovh.com) um.
Der DNAME-Eintrag bewirkt also, dass dname.domain.tld und xxx.domain.tld das Ziel von dname.ovh.com bzw. xxx.ovh.com anzeigen.
Warning
Dagegen wird domain.tld nicht das Ziel der Domain ovh.com anzeigen, da der DNAME-Eintrag nur für die Subdomains gilt, die im DNAME-Eintrag definiert sind.
Wenn beispielsweise die Ziel-Subdomain xxx.ovh.com kein Ziel hat, wird der DNAME-Eintrag auch für xxx.domain.tld nichts anzeigen.
Tip
Der DNAME-Eintrag wird etwa für Änderungen von Unternehmensbezeichnungen verwendet. Er kann auch verwendet werden, wenn ein Benutzer über mehrere Domainendungen (.de, .net, .com, .info, etc.) verfügt, um diese einfach weiterzuleiten.
Name Server
Legt die zu Ihrer DNS-Zone gehörenden DNS-Server fest. Wenn zum Beispiel die NS-Einträge Ihrer DNS-Zone die Server dnsXX.ovh.net und nsXX.ovh.net anzeigen, verwenden Sie diese Server im Tab DNS-Server Ihres OVHcloud Kundencenters. Siehe unsere Anleitung DNS-Server eines OVHcloud Domainnamens ändern.
Warning
Ändern Sie die NS-Einträge Ihrer DNS-Zone nicht über Aktionen zu meiner Zone > Im Textmodus bearbeiten zugunsten von DNS-Servern außerhalb von OVHcloud. Diese DNS-Zone funktioniert nur mit OVHcloud DNS-Servern.
E-Mail-Einträge
Klicken Sie auf einen der folgenden Tabs, um den jeweiligen Eintrag anzuzeigen.
Mail eXchanger
Verbindet einen Domainnamen mit einem E-Mail-Server.
10 mx1.mail.ovh.net ist zum Beispiel einer der OVHcloud E-Mail-Server, die von OVHcloud E-Mail-Angeboten verwendet werden.
Ihr E-Mail-Anbieter verfügt möglicherweise über mehrere E-Mail-Server. In diesem Fall müssen Sie mehrere MX-Einträge erstellen. Siehe unsere Anleitung MX-Eintrag für die E-Mail-Verwaltung konfigurieren.
Warning
Generell wird empfohlen, nur Mail-Server desselben E-Mail-Anbieters in Ihrer DNS-Zone zu verwenden.
Wenn Sie bereits über E-Mail-Dienste bei einem E-Mail-Anbieter verfügen und gleichzeitig die E-Mail-Server Ihres neuen E-Mail-Anbieters hinzufügen, besteht die Gefahr, dass Ihre E-Mails nur bei einem der beiden Anbieter empfangen werden.
Sender Policy Framework
Beugt potenziellem Identitätsmissbrauch bei E-Mail-Adressen vor, die Ihre Domain verwenden (Spoofing). Zum Beispiel teilt der Eintrag v=spf1 include:mx.ovh.com ~all dem Empfangsserver mit, dass nur die Server Ihres OVHcloud E-Mail-Dienstes legitim sind. Sie können ihn als TXT-Eintrag eingeben oder mit dem SPF-Formular im Kundencenter erstellen.
Siehe unsere Anleitung E-Mail-Sicherheit durch SPF-Eintrag verbessern.
DomainKeys Identified Mail
Ermöglicht die Überprüfung der Authentizität der Domain des Absenders und die Sicherstellung der Integrität der gesendeten E-Mail. Der DKIM-Eintrag ist ein aus mehreren Zeichen bestehender Schlüssel. Der DKIM-Schlüssel wird von Ihrem E-Mail-Anbieter bereitgestellt (falls dieser diese Funktion anbietet). Sie können ihn in einem TXT-Eintrag eingeben.
Siehe unsere Anleitung E-Mail-Sicherheit durch DKIM-Eintrag verbessern.
Domain-based Message Authentication, Reporting and Conformance
Unterstützt die Authentifizierung von E-Mails in Verbindung mit SPF- und/oder DKIM-Methoden. Dieser Wert wird Ihnen von Ihrem E-Mail-Anbieter mitgeteilt (falls dieser diese Funktion anbietet) und wird mindestens mit einem SPF- oder DKIM-Eintrag verbunden.
Weitere Informationen finden Sie in unserer Dokumentation "E-Mail-Sicherheit durch DMARC-Eintrag verbessern".
Erweiterte Einträge
Klicken Sie auf einen der folgenden Tabs, um den jeweiligen Eintrag anzuzeigen.
TeXT
Hier können Sie einen beliebigen Textwert zur DNS-Zone Ihrer Domain hinzufügen. Dieser Eintragstyp wird häufig für Verifizierungsprozesse oder Sicherheitsüberprüfungen verwendet.
Warning
Der TXT-Eintrag ist auf 255 Zeichen begrenzt. In manchen Fällen können Sie Ihren Wert jedoch in mehrere Einträge aufteilen. Fragen Sie bei Ihrem Dienstleister nach, wenn dieser Sie auffordert, einen Wert anzugeben, der 255 Zeichen übersteigt.
Diese Einschränkung besteht jedoch nicht, wenn Sie die Funktion Im Textmodus bearbeiten verwenden, siehe unsere Anleitung "Bearbeiten der OVHcloud DNS-Zone" (für fortgeschrittene Benutzer).
SeRVice resource
Der SRV-Eintrag legt die Adresse des Servers fest, der einen Dienst bereitstellt — zum Beispiel eines SIP-Servers oder eines Servers, der die automatische Konfiguration eines E-Mail-Programms ermöglicht.
Certification Authority Authorization
Der CAA-Eintrag listet die Zertifizierungsstellen auf, die SSL-Zertifikate für eine Domain ausstellen dürfen.
Warning
Wenn Sie einen CAA-Eintrag für eine Domain konfigurieren, gilt diese Konfiguration auch für alle Subdomains dieser Domain.
Wenn Sie ein Let's Encrypt SSL-Zertifikat für Ihre Domain auf einem Webhosting von OVHcloud einsetzen und einen CAA-Eintrag verwenden, verhindert dieser die Regenerierung des Let's Encrypt SSL-Zertifikats.
Name Authority PoinTeR
In der Telekommunikation verwendet, um eine von einem mobilen Endgerät ausgehende Anfrage an einen Server weiterzuleiten. Er kann mit einem SRV-Eintrag kombiniert werden, um Ziel-URIs (Uniform Resource Identifier) dynamisch zu generieren.
LOCation
Zur Angabe der Ortsdaten verwendet (insbesondere Breiten-, Längen- und Höhenangaben).
Secure SHell FingerPrint
Verwendet, um den Fingerprint eines öffentlichen SSH-Schlüssels einzugeben.
Transport Layer Security Authentication
Speichert den Fingerprint (Hash) eines SSL/TLS-Zertifikats direkt in der DNS-Zone Ihrer Domain.
Dieser Eintrag wird im Rahmen des Protokolls DNS-based Authentication of Named Entities (DANE) verwendet.
Mit dem DANE-Protokoll kann ein Client (Webbrowser, E-Mail-Client, FTP-Client, SSH-Client usw.) den TLSA-Eintrag lesen und prüfen, ob das für einen Domainnamen vorgelegte SSL/TLS-Zertifikat auch das für ihn erwartete ist.
Weitere Informationen finden Sie auf der Website der Internet Engineering Task Force (IETF) (EN).
Responsible Person
Gibt die E-Mail-Adresse der für den Domainnamen verantwortlichen Person an. Er kann mit einem TXT-Eintrag kombiniert werden, um weitere Informationen bereitzustellen.
Weitere Informationen finden Sie bei der Internet Engineering Task Force (IETF) (EN).
SerViCe Binding
Dieser Eintrag fasst mehrere Informationen zusammen, damit der Browser schneller eine Verbindung zu Ihrer Website herstellen kann: zum Beispiel, dass die Website HTTP/2 oder HTTP/3 unterstützt, dass eine bestimmte IP-Adresse (IPv4 und/oder IPv6) bevorzugt werden soll oder dass ein bestimmter Port verwendet werden soll. Der Browser ruft all dies in einer einzigen Anfrage ab.
Dieser Eintrag verfügt über 2 Modi:
- Alias-Modus: Dieser Modus wird aktiviert, wenn Sie eine Priorität von 0 angeben. Im Gegensatz zu CNAME-DNS-Einträgen ermöglicht er es, einen Domainnamen von seiner eigenen DNS-Zone (Apex) zu einem anderen Domainnamen oder einer Subdomain zu leiten.
- Service-Modus: Dieser Modus wird aktiviert, wenn Sie eine Priorität ungleich 0 angeben. In diesem Modus können Sie die Parameter definieren, die Sie für Ihren Domainnamen anwenden möchten (Beispiele für Parameter: alpn="h2,h3", ipv4hint="203.0.113.0", ipv6hint="2001:db8:1:1b00:203:0:113:0", port="XXXX", usw.). Im Service-Modus können Sie diese Parameter direkt für Ihren Domainnamen anwenden, selbst wenn dieser nicht als Alias für einen anderen Domainnamen verwendet wird.
Weitere Informationen finden Sie bei der Internet Engineering Task Force (IETF) (EN).
Hyper Text Transfer Protocol Secure
Dieser Eintrag funktioniert wie der SVCB-Eintrag, ist aber spezifisch für das HTTP-Protokoll. Er fasst mehrere Informationen zusammen, damit der Browser schneller eine Verbindung zu Ihrer Website herstellen kann: zum Beispiel, dass die Website HTTP/2 oder HTTP/3 unterstützt, dass eine bestimmte IP-Adresse (IPv4 und/oder IPv6) bevorzugt werden soll oder dass ein bestimmter Port verwendet werden soll. Der Browser ruft all dies in einer einzigen Anfrage ab.
Dieser Eintrag verfügt über 2 Modi:
- Alias-Modus: Dieser Modus wird aktiviert, wenn Sie eine Priorität von 0 angeben. Im Gegensatz zu CNAME-DNS-Einträgen ermöglicht er es, einen Domainnamen von seiner eigenen DNS-Zone (Apex) zu einem anderen Domainnamen oder einer Subdomain zu leiten.
- Service-Modus: Dieser Modus wird aktiviert, wenn Sie eine Priorität ungleich 0 angeben. In diesem Modus können Sie die Parameter definieren, die Sie für Ihren Domainnamen anwenden möchten (Beispiele für Parameter: alpn="h2,h3", ipv4hint="203.0.113.0", ipv6hint="2001:db8:1:1b00:203:0:113:0", port="XXXX", usw.). Im Service-Modus können Sie diese Parameter direkt für Ihren Domainnamen anwenden, selbst wenn dieser nicht als Alias für einen anderen Domainnamen verwendet wird.
Weitere Informationen finden Sie bei der Internet Engineering Task Force (IETF) (EN).
Tip
Unten finden Sie ein praktisches Beispiel für die Einrichtung eines Aliases (apex) über einen DNS-Eintrag vom Typ HTTPS:
Die Website domain.tld wird hinter einer CDN-Infrastruktur (z. B. cdn.provider.tld) gehostet.
Dank des DNS-Eintrags vom Typ HTTPS kann der Domainname domain.tld direkt angeben, dass der HTTPS-Service bei CDN-Anbietern wie cdn.provider.tld aufgelöst werden soll. Dies geschieht ohne Umleitungen und ohne manuelle Verwaltung von IP-Adressen.
Dazu muss der DNS-Eintrag vom Typ HTTPS folgende Angaben enthalten:
- Priorität: 0.
- Ziel: cdn.provider.tld.
- Einstellungen: Lassen Sie das Feld leer.
Dadurch wird die Auflösung von cdn.provider.tld angeben, welche Parameter für domain.tld verwendet werden sollen.
Anwendungsbeispiel: Verwendung von CNAME-Einträgen
Manche Benutzer erstellen DNS-Zonen direkt für die Subdomain einer Domain (Beispiel: subdomain-mit-eigener-zone.domain.tld). Die im Tab "CNAME" unter "Verweiseinträge" angegebene Regel gilt auch in diesem Fall.
Da die DNS-Zone für die Subdomain erstellt wurde (hier: subdomain-mit-eigener-zone.domain.tld), wird diese als Fully Qualified Domain Name in ihrer DNS-Zone betrachtet.
Aus diesem Grund können Sie keinen CNAME-Eintrag für subdomain-mit-eigener-zone.domain.tld in dessen eigener DNS-Zone erstellen, wohl aber für dessen Subdomains, wie subdomain.subdomain-mit-eigener-zone.domain.tld oder xxx.subdomain-mit-eigener-zone.domain.tld.
Alle Informationen zu DNS-Servern
Alle Informationen zu DNS-Zonen
E-Mail-Sicherheit durch SPF-Eintrag verbessern
Domainnamen mit DNSSEC absichern
Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die OVHcloud Partner.
Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere Support-Angebote.
Treten Sie unserer User Community bei.