Zurück

DNS-Einträge: ihre Rolle und die SVCB/HTTPS-Änderungen verstehen

Bérénice Despres, Christophe Brunet21.04.20264 Minuten Lesezeit

DNS-Einträge: ihre Rolle und die SVCB/HTTPS-Änderungen verstehen

Man sieht ihn nie. Ohne das DNS wäre jedoch keine Website erreichbar, keine E-Mail könnte verteilt werden und kein Online-Dienst würde ordnungsgemäß funktionieren.

Im Zentrum dieses Systems stehen die DNS-Einträge, die die Art und Weise strukturieren, wie Dienste im Internet verfügbar gemacht werden. Sie entwickeln sich mit modernen Webarchitekturen weiter. Bei OVHcloud bedeutet dies insbesondere die Unterstützung von SVCB- und HTTPS-Einträgen.

Werfen Sie einen Blick auf die wichtigsten DNS-Einträge und deren Rolle, um diese Neuerungen besser zu verstehen.

DNS in wenigen Worten

Das Domain Name System (DNS) übersetzt einen Domainnamen in eine für Maschinen verständliche IP-Adresse. Wenn ein Internetnutzer eine Webadresse (z. B. "www.exemple.com") eingibt, wird eine Anfrage gesendet, um den entsprechenden Server zu identifizieren.

Diese Phase, die so genannte DNS-Auflösung, basiert auf verschiedenen Eintragstypen, die jeweils eine bestimmte Rolle erfüllen.

Die häufigsten DNS-Einträge

Manche Datensätze sind für die Konfiguration einer Domain unerlässlich. Hier sind die wichtigsten Typen in einer DNS-Zone.

A und AAAA: Website zugänglich machen

Damit eine Website erreichbar ist, muss ihre Domain mit einer IP-Adresse verbunden sein. Dies ist die Rolle von A- (IPv4) und AAAA-Einträgen (IPv6).

Sie bilden die Grundlage für die DNS-Auflösung und ermöglichen es Browsern, den Server zu erreichen, auf dem die Website gehostet wird.

CNAME: Einen Alias zwischen zwei Domainnamen erstellen

Mit einer CNAME-Registrierung können Sie eine Domain auf einen anderen Domainnamen verweisen, ohne diesen direkt einer IP-Adresse zuzuordnen. Beispielsweise kann "blog.exemple.com" auf "exemple.com" verweisen, um eine doppelte Konfiguration zu vermeiden.

⚠️ beachten: Ein CNAME kann nicht im Wurzelverzeichnis einer Domain ("exemple.com") konfiguriert werden. Er wird nur mit Subdomains wie "blog.exemple.com" verwendet.

MX: E-Mail-Empfang verwalten

Die MX- (Mail Exchange) Einträge geben an, welche Server E-Mails für eine Domain verarbeiten sollen. Sie spielen eine zentrale Rolle bei der Zustellung von Nachrichten und der Zuverlässigkeit von E-Mails.

TXT: Domain überprüfen und Sicherheit erhöhen

Mit TXT-Einträgen können Sie einer Domain zusätzliche Informationen zuordnen. Sie werden insbesondere verwendet, um das Eigentum an externen Diensten zu beweisen und E-Mails abzusichern.

Mechanismen wie SPF, DKIM oder DMARC basieren auf TXT-Einträgen, um Identitätsdiebstahl und Spam zu begrenzen.

SVCB und HTTPS: Wozu dienen diese neuen DNS-Einträge?

Bei der DNS-Auflösung erhält der Browser die erforderlichen Informationen, um einen Server zu kontaktieren.

Die SVCB- (Service Binding) und HTTPS-Einträge ergänzen diesen Schritt, indem sie genauer angeben, wie auf den Dienst zugegriffen werden kann.

Sie können insbesondere die unterstützten Protokolle (HTTP/2 oder HTTP/3), den bevorzugten Server oder auch bestimmte technische Parameter zur Optimierung der Verbindung angeben.

Indem sie diese Informationen sofort nach der Auflösung übermitteln, schränken sie bestimmte Zwischenfälle zwischen dem Browser und dem Server ein. Dieser Mechanismus hilft, die Leistung und Ladegeschwindigkeit von Websites zu verbessern.

image

Ein zentrales Use Case: der Alias im Wurzelverzeichnis der Domain

Wie bereits erwähnt, kann ein CNAME-Eintrag nicht im Wurzelverzeichnis einer Domain konfiguriert werden (z. B. "exemple.com"). Diese historische Beschränkung des DNS zwang die Verwendung alternativer Lösungen, wenn eine Hauptdomain auf einen externen Dienst verweisen musste.

Diese Einschränkung wird durch HTTPS- und SVCB-Einträge aufgehoben. Sie bieten die Möglichkeit, anzugeben, dass ein Webdienst im Wurzelverzeichnis der Domain von einem anderen Namen bereitgestellt wird, der einem CNAME ähnelt, wobei die DNS-Regeln eingehalten werden.

Nehmen wir als Beispiel: Ein Unternehmen verbreitet seine Website über ein unter der Adresse "exemple.cdn-provider.net" zugängliches CDN und behält "exemple.com" als Zugangspunkt bei. Dank eines HTTPS-Eintrags kann der Browser auf den Dienst des CDN weitergeleitet werden, ohne dass für den Internetnutzer eine sichtbare Weiterleitung oder eine komplexe DNS-Konfiguration erforderlich wird.

⚠️ diesen Mechanismen liegen jedoch neue Funktionen zugrunde. Die Unterstützung kann daher je nach Browser und Betriebssystem variieren, insbesondere in älteren Umgebungen.

Welche Vorteile bieten diese neuen Registrierungen?

Durch die Erweiterung der DNS-Auflösungsphase ermöglichen die SVCB- und HTTPS-Einträge eine genauere Orientierung der Kunden an den richtigen Diensten.

Sie tragen damit zur Reduzierung der Latenz, zur Verbesserung der wahrgenommenen Leistung und zur Verbesserung der Konsistenz zwischen Browsern, Protokollen und Infrastrukturen bei.

Außerdem bieten sie eine größere Flexibilität in der DNS-Konfiguration, insbesondere für Umgebungen mit CDNs, externen Plattformen oder verteilten Cloud-Architekturen.

Wie konfiguriere ich diese bei OVHcloud?

Die SVCB- und HTTPS-Einträge sind in Ihrem Kundencenter verfügbar.

So konfigurieren Sie:

  1. Sehen Sie sich den Bereich "Domainnamen" an.
  2. Die betreffende Domain auswählen
  3. Wechseln Sie zum Tab "DNS-Zone".
  4. Fügen Sie einen neuen SVCB- oder HTTPS-Eintrag hinzu.

Je nach Situation kann es notwendig sein, die zugehörigen Einstellungen (Priorität, Ziel, dienstspezifische Optionen) anzupassen. Detaillierte Informationen zur Verwaltung von DNS-Einträgen finden Sie in unserer dedizierten Anleitung.

Kurz gesagt: Ein flexibleres und leistungsfähigeres DNS

DNS bleibt eine wichtige Säule des Internets und wird weiterhin an neuere Architekturen angepasst.

Mit SVCB- und HTTPS-Einträgen wird es möglich, die Exposition von Diensten zu optimieren, bestimmte Konfigurationen (insbesondere im Wurzelverzeichnis der Domain) zu vereinfachen und die Leistung bereits in der Auflösungsphase zu verbessern.Angesichts der zunehmenden Anforderungen in puncto Geschwindigkeit, Sicherheit und Flexibilität handelt es sich um eine diskrete, aber strategische technische Weiterentwicklung.


Teilen auf: