RSCwiki-SMW/Lokales DNS: Unterschied zwischen den Versionen

Aus RSCwiki-SMW
Zur Navigation springen Zur Suche springen
Hermes (Diskussion | Beiträge)
RSCwiki-SMW Golden Master aus versionierter Definition
 
Hermes (Diskussion | Beiträge)
RSCwiki-SMW Golden Master aus versionierter Definition
 
Zeile 5: Zeile 5:
Der rekursive Listener ist ausschließlich <code>127.0.0.1:53</code>, die autoritative Ansicht ausschließlich <code>[::1]:53</code>. Öffentliche Anfragen gehen an die vier bereits verwendeten Hetzner-Resolver. <code>rsc.lan</code> und <code>fritz.box</code> enden lokal und werden weder an rsc3, die Fritz!Box noch andere LAN-DNS-Server weitergeleitet. Es gibt keine Änderung an <code>/etc/hosts</code>, VPN, NPM oder fremden DNS-Systemen.
Der rekursive Listener ist ausschließlich <code>127.0.0.1:53</code>, die autoritative Ansicht ausschließlich <code>[::1]:53</code>. Öffentliche Anfragen gehen an die vier bereits verwendeten Hetzner-Resolver. <code>rsc.lan</code> und <code>fritz.box</code> enden lokal und werden weder an rsc3, die Fritz!Box noch andere LAN-DNS-Server weitergeleitet. Es gibt keine Änderung an <code>/etc/hosts</code>, VPN, NPM oder fremden DNS-Systemen.


Backup und Rollback liegen nach erfolgreicher Aktivierung unter <code>/var/backups/rsc100-local-dns/&lt;Zeitstempel&gt;/</code>. Der fünfminütliche Healthcheck prüft Dienst, Listener, authoritative Antwort, <code>getent</code>, öffentliche Auflösung, Weiterleitungssperren sowie Wiki-HTTPS; das Control Center übernimmt sein redigiertes Ergebnis. Technische Quelle: <code>RSC100-Hetzner/docs/operations/local-dns.md</code>.
Backup und Rollback liegen nach erfolgreicher Aktivierung unter <code>/var/backups/rsc100-local-dns/&lt;Zeitstempel&gt;/</code>. Der fünfminütliche Healthcheck prüft Dienst, Listener, authoritative Antwort, <code>getent</code>, öffentliche Auflösung, Weiterleitungssperren sowie Wiki-HTTPS. Im Control-Center-Repository liegt nur die verlangte Betriebsdokumentation; seine Anwendung und Statusquelle bleiben unverändert. Technische Quelle: <code>RSC100-Hetzner/docs/operations/local-dns.md</code>.


Spätere Namen werden nur nach bestätigtem FQDN, Ziel, Bedarf und Zuständigkeit in Git ergänzt und durchlaufen erneut Review, Maintainer-Apply, Healthcheck, Dokumentation und Commit/Push.
Spätere Namen werden nur nach bestätigtem FQDN, Ziel, Bedarf und Zuständigkeit in Git ergänzt und durchlaufen erneut Review, Maintainer-Apply, Healthcheck, Dokumentation und Commit/Push.

Aktuelle Version vom 3. August 2026, 07:22 Uhr

Lokales DNS auf rsc100

Stand 2026-08-03: vollständig vorbereitet; Root-Gate offen. rsc100 verwendet nach der Aktivierung einen gehärteten dnsmasq hinter systemd-resolved. Die autoritative Zone lautet rsc100.rsc.lan.; einziger bestätigter Eintrag ist wiki.rsc100.rsc.lan. A 192.168.2.201. Weitere Namen wurden nicht erfunden.

Der rekursive Listener ist ausschließlich 127.0.0.1:53, die autoritative Ansicht ausschließlich [::1]:53. Öffentliche Anfragen gehen an die vier bereits verwendeten Hetzner-Resolver. rsc.lan und fritz.box enden lokal und werden weder an rsc3, die Fritz!Box noch andere LAN-DNS-Server weitergeleitet. Es gibt keine Änderung an /etc/hosts, VPN, NPM oder fremden DNS-Systemen.

Backup und Rollback liegen nach erfolgreicher Aktivierung unter /var/backups/rsc100-local-dns/<Zeitstempel>/. Der fünfminütliche Healthcheck prüft Dienst, Listener, authoritative Antwort, getent, öffentliche Auflösung, Weiterleitungssperren sowie Wiki-HTTPS. Im Control-Center-Repository liegt nur die verlangte Betriebsdokumentation; seine Anwendung und Statusquelle bleiben unverändert. Technische Quelle: RSC100-Hetzner/docs/operations/local-dns.md.

Spätere Namen werden nur nach bestätigtem FQDN, Ziel, Bedarf und Zuständigkeit in Git ergänzt und durchlaufen erneut Review, Maintainer-Apply, Healthcheck, Dokumentation und Commit/Push.