Domain Name System (DNS)

Netzwerkverteilerschränke zur Aggregation von Büro-Anschlussdosen
Netzwerkverteilerschränke zur Aggregation von Büro-Anschlussdosen

Das Domain Name System (DNS) dient in erster Linie der Zuordnung von Internetadressen zu leichter merkbaren Namen. Beispielsweise ist das eingängige www.fau.de der Adresse 131.188.16.209 zugeordnet. Außerdem können Informationen zu diversen Diensten im DNS hinterlegt werden, die oft sogar nötig sind, damit diese Dienste funktionieren. Beispiele hierfür sind e-Mail, Chat-Protokolle oder auch MS Active Directory.

Für Allgemeine Informationen zum Thema DNS (Wie funktioniert DNS? Was ist eine Domain? Was ist eine Zone? Welche Daten können in DNS-Records hinterlegt werden? …) möchten wir auf die vorzüglichen und reichhaltigen Quellen im Internet hinweisen. Allen voran natürlich die Wikipedia-Seite: https://de.wikipedia.org/wiki/Domain_Name_System

Für eine interessante Besonderheit, nämlich Domainnamen mit Umlauten, möchten wir noch insbesondere auf die Wikipedia-Seite zum Thema Punycode hinweisen: https://de.wikipedia.org/wiki/Punycode

DNS an der FAU

Haupt-Domains der FAU: fau.de und uni-erlangen.de
Nameserver (Wissenschaftsnetz): 131.188.0.10 (dns1.rrze.uni-erlangen.de),
131.188.0.11 (dns2.rrze.uni-erlangen.de)

DNS wird an der FAU zentral verwaltet. Eine Delegation der DNS-Administration für Teilbereiche (sogenannte Subdomains) ist zwar prinzipiell technisch möglich, wird auf Grund der komplexen Abhängigkeiten aber nur in Sonderfällen angewendet. Allerdings gibt es für die angeschlossenen Rechner eine dezentrale Organisation durch lokale IT-Betreuer bzw. Administratoren. Diese verwalten jeweils Geräte in einem bestimmten Teil des gesamten Netzes und sind dabei auch für die Vergabe von Internetadressen und geeigneten Namen zuständig.

Die lokalen IT-Betreuer melden alle Änderungen bzgl. DNS per Mail in einer festgelegten Form (siehe unten) an die Adresse der zentralen DNS-Administration. Hinter dieser befinden sich einige Mitarbeiter des RRZE, die die entsprechende Eintragung dann innerhalb weniger Stunden erledigen und auch per Mail quittieren.  Bitte beachten Sie in diesem Zusammenhang, dass bei der Meldung von Domainnamen für Webauftritte spezielle Namensregeln gelten. Wenn Sie einen Rechner als Webserver betreiben wollen, empfehlen wir Ihnen zudem sich zuvor mit dem Webteam des RRZE in Verbindung zu setzen und sich das Angebot des RRZE zum Betrieb von Webauftritten anzusehen.

Bitte beachten Sie: Grundsätzlich gilt, dass jedes Gerät, das via Internet-Protokoll (TCP/IP) an das Kommunikationsnetz angeschlossen ist, einen ordentlichen DNS-Eintrag besitzen muss (siehe Richtlinien zur Nutzung des FAU-Datennetzes); ganz egal ob Server, Arbeitsplatz, Notebook, Drucker oder Kühlschrank.

Nicht im DNS eingetragene Geräte werden nicht durch Dienstleistungen der Universität unterstützt. So ist z.B. der Zugriff von solchen Geräten auf Server im RRZE in der Regel nicht möglich. Diese Maßnahme ist auf Grund gehäufter Angriffe nötig, die auch innerhalb der Universität stattfinden. Geräte, die nicht im DNS eingetragen sind, werden also als „nicht ordnungsgemäß administriert“ und somit als potentielle Gefahr sowohl für das FAU-Netz als auch das Internet betrachtet.
Seit August 2000 werden daher nicht im DNS eingetragene Geräte am X-WiN-Anschluss geblockt.

Bitte beachten Sie außerdem: Ein Gerät, das keinen DNS-Eintrag besitzt, ist weder sofort noch umfassend gegen Angriffe von außen geschützt! Das Schützen von Adressen kann nur mit Hilfe von ACL-Einträgen dauerhaft und umfassend durchgeführt werden!

 

Weitere Informationen