Harting Development

DNS Server unter Linux: Einrichtung, Konfiguration und Verwaltung ohne Umwege

Lukas Fuchs vor 1 Monat Netzwerk & Routing 3 Min. Lesezeit

Ein DNS-Server unter Linux spart mir Kontrolle, Geschwindigkeit und Abhängigkeiten. Ich zeige dir, wie ich ihn sauber einrichte, konfiguriere und im Alltag verwalte.

DNS Server unter Linux: Einrichtung, Konfiguration und Verwaltung im Überblick

Wenn ich einen DNS-Server unter Linux aufsetze, will ich drei Dinge: Kontrolle, Stabilität und weniger Fehlerquellen. Genau darum geht es hier. Ich zeige dir den praktischen Weg, ohne unnötige Theorie. Du bekommst eine klare Struktur, die du direkt nutzen kannst.

Ein DNS-Server übersetzt Namen wie example.com in IP-Adressen. Ohne DNS läuft fast nichts sauber. Mit einem eigenen Server kann ich interne Namen auflösen, Antworten schneller machen und meine Infrastruktur besser steuern.

DNS Server unter Linux: Einrichtung, Konfiguration und Verwaltung – was du wirklich brauchst

Ich halte es einfach: Für die meisten Setups reicht BIND. Es ist der Klassiker, stabil und gut dokumentiert. Wenn ich einen schlanken Resolver will, schaue ich mir eher Unbound an. Für reine Weiterleitung und lokale Netzwerke ist das oft genug.

Bevor ich starte, kläre ich drei Fragen:

  • Will ich nur auflösen oder auch eigene Zonen verwalten?
  • Ist der Server intern oder öffentlich erreichbar?
  • Soll er rekursiv arbeiten oder nur autoritativ sein?

Diese Antworten bestimmen das Setup. Und sie sparen mir später Ärger.

DNS Server unter Linux: Einrichtung mit BIND

Auf Debian oder Ubuntu installiere ich BIND mit:

sudo apt update
sudo apt install bind9 bind9utils bind9-doc

Auf RHEL, AlmaLinux oder Rocky läuft es über:

sudo dnf install bind bind-utils

Danach prüfe ich sofort den Status:

sudo systemctl status bind9
sudo systemctl status named

Der Dienst heißt je nach Distribution bind9 oder named. Das ist normal. Ich mag es nicht, wenn Leute hier schon scheitern. Einfach den richtigen Service-Namen nehmen.

DNS Server unter Linux: Konfiguration der wichtigsten Dateien

Die zentrale Datei ist bei BIND meist named.conf oder ein inkludiertes Setup wie named.conf.options und named.conf.local. Ich arbeite am liebsten modular. Weniger Chaos, leichter zu warten.

Ein typisches Minimal-Setup für einen internen Resolver sieht so aus:

options {
    directory "/var/cache/bind";
    recursion yes;
    allow-recursion { localnets; localhost; };
    allow-query { localnets; localhost; };
    listen-on { any; };
    dnssec-validation auto;
};

Was hier wichtig ist:

  • recursion yes erlaubt dem Server, Anfragen selbst aufzulösen.
  • allow-recursion begrenzt den Zugriff auf interne Netze.
  • allow-query verhindert unnötige öffentliche Zugriffe.
  • dnssec-validation erhöht die Sicherheit bei externen Antworten.

Wenn ich eigene Zonen verwalte, trage ich sie so ein:

zone "firma.local" {
    type master;
    file "/etc/bind/db.firma.local";
};

Die Zonendatei enthält dann meine Hosts, zum Beispiel:

$TTL 86400
@   IN  SOA ns1.firma.local. admin.firma.local. (
        2026061101
        3600
        1800
        604800
        86400 )
@   IN  NS  ns1.firma.local.
ns1 IN  A   192.168.1.10
app IN  A   192.168.1.20

Ich nummeriere das SOA-Serial immer sauber hoch. Das ist Pflicht. Sonst übernimmt der Secondary-Server die Änderung nicht.

DNS Server unter Linux: Verwaltung im Alltag

Ein DNS-Server ist kein Projekt, das man einmal installiert und dann vergisst. Ich prüfe regelmäßig Logs, Zonen und Erreichbarkeit. Das ist der Unterschied zwischen einem stabilen Setup und einem zukünftigen Incident.

Die wichtigsten Befehle:

sudo named-checkconf
sudo named-checkzone firma.local /etc/bind/db.firma.local
sudo systemctl reload bind9
sudo journalctl -u bind9 -f

So arbeite ich im Alltag:

  • Vor jeder Änderung prüfe ich die Konfiguration.
  • Nach jeder Zonenänderung erhöhe ich das Serial.
  • Nach dem Reload teste ich die Auflösung mit dig.

Beispiel:

dig @192.168.1.10 app.firma.local

Wenn die Antwort korrekt ist, ist das Setup meist sauber. Wenn nicht, schaue ich zuerst auf Tippfehler, Zone-Datei und Berechtigungen. In genau dieser Reihenfolge.

DNS Server unter Linux: Sicherheit richtig setzen

Der größte Fehler ist ein offener Resolver im Internet. Das will ich nie. Ein offener DNS-Server wird missbraucht. Punkt.

Darauf achte ich immer:

  • Nur interne Netze erlauben, wenn der Server intern gedacht ist.
  • Recursion begrenzen, damit niemand den Server als Public-Resolver nutzt.
  • Firewall-Regeln setzen, zum Beispiel mit ufw oder firewalld.
  • DNSSEC aktivieren, wenn ich externe Zonen valide prüfen will.
  • Updates einspielen, weil DNS-Software ein attraktives Ziel ist.

Für öffentliche autoritative Server gilt zusätzlich: getrennte Rollen, saubere Härtung und keine unnötigen Features aktivieren. Ich mache Server nicht komplizierter als nötig.

DNS Server unter Linux: Einrichtung und Konfiguration für den produktiven Betrieb

Wenn ich produktiv gehe, denke ich in Fehlerfällen. Nicht im Idealzustand, sondern im Ernstfall. Genau da zeigt sich, ob die Konfiguration gut ist.

Meine Checkliste:

  • Redundanz: mindestens ein Secondary-Server
  • Monitoring: Antwortzeiten, Erreichbarkeit, Zonenstatus
  • Backups: Konfiguration und Zonen regelmäßig sichern
  • Dokumentation: welche Zone, welcher Zweck, welche IP
  • Namensschema: einheitlich und nachvollziehbar

Wenn ich mehrere Server betreibe, nutze ich Transfers mit sauberen Berechtigungen. So bleibt die Zone synchron. Auch hier gilt: simpel halten. Keine exotischen Sonderlösungen, wenn Standard reicht.

DNS Server unter Linux: Nützliche Tools für Diagnose und Verwaltung

Ohne die richtigen Tools verschwendest du Zeit. Ich nutze vor allem:

  • dig für präzise DNS-Abfragen
  • nslookup für schnelle Checks
  • host für einfache Namensauflösung
  • named-checkconf für die Konfigurationsprüfung
  • named-checkzone für Zonendateien

Wenn du tiefer einsteigen willst, sind diese Ressourcen stark und echt:

DNS Server unter Linux: Mein Fazit

Ich brauche keinen komplizierten DNS-Server. Ich brauche einen, der sauber konfiguriert ist, sicher läuft und sich leicht verwalten lässt. Genau das bekommst du mit einem klaren Setup, guten Prüfungen und disziplinierter Pflege.

Wenn du es einfach hältst, wirst du schneller besser. Wenn du kontrollierst, was dein Server tun darf, vermeidest du die typischen Fehler. Und wenn du Änderungen immer testest, bleibt der Betrieb ruhig.

DNS Server unter Linux: Einrichtung, Konfiguration und Verwaltung ist kein Hexenwerk. Es ist ein System. Und Systeme gewinnst du mit Klarheit, nicht mit Hoffnung.

Weitere Beiträge

Folge uns

Neue Beiträge

Systemadministration

Short Stirling: Der schnelle Überblick über das britische RAF-Bomberflugzeug

AUTOR • Jul 11, 2026
Sicherheit & Hardening

Linux Mint vergessenes Passwort zurücksetzen: Schritt für Schritt Anleitung ohne Stress

AUTOR • Jul 11, 2026
Linux-Server

Marktdominanz von Linux: Ein Überblick über den aktuellen Stand

AUTOR • Jul 11, 2026
Sicherheit & Hardening

Kabellose Türklingel mit Kamera: die moderne Art des Hauseingangs kaufen, installieren und sinnvoll nutzen

AUTOR • Jul 11, 2026
Netzwerk & Routing

WLAN Abdeckung im ganzen Haus: So vermeiden Sie Funklöcher dauerhaft

AUTOR • Jul 11, 2026
Systemadministration

Samsung Handy reaktivieren: einfache Schritte zur Wiederherstellung ohne Umwege

AUTOR • Jul 11, 2026
Linux-Server

DaVinci Resolve für jedermann: So gelingt professionelle Videobearbeitung ohne teure Software

AUTOR • Jul 11, 2026
Netzwerk & Routing

Die Revolution des Drucken: Drahtlose Laserdrucker für nahtlose Konnektivität im Alltag

AUTOR • Jul 10, 2026
Netzwerk & Routing

Kabellose Überwachungskameras für den Außenbereich: Schutz fürs Zuhause ohne Kabelsalat

AUTOR • Jul 10, 2026
Netzwerk & Routing

WLAN Verstärker für O2: So bekommst du stärkeres Signal in jedem Raum

AUTOR • Jul 10, 2026
Netzwerk & Routing

o2 DSL Highspeed Internet für Ihr Zuhause: So holen Sie mehr aus Ihrem Anschluss heraus

AUTOR • Jul 10, 2026
Netzwerk & Routing

WLAN Dos: Regeln für die Optimierung Ihres drahtlosen Netzwerks

AUTOR • Jul 10, 2026
Netzwerk & Routing

Hikvision WLAN Kamera Überwachung für modernes Zuhause und Gewerbe: So triffst du die richtige Wahl

AUTOR • Jul 10, 2026
Netzwerk & Routing

Roborock WLAN Verbindung ändern: Schritt-für-Schritt Anleitung für neues Netzwerk ohne Stress

AUTOR • Jul 10, 2026
Automatisierung & Scripting

Home Assistant Gardena: So steuerst du deine Bewässerung smart und zuverlässig

AUTOR • Jul 10, 2026
Linux-Server

Mac Mini Anschluss: Alle Anschlüsse, Erweiterungen und die beste Nutzung im Alltag

AUTOR • Jul 10, 2026
Systemadministration

Windows 11 IoT Enterprise: Was es kann, für wen es ist und wann es sich lohnt

AUTOR • Jul 10, 2026
Netzwerk & Routing

OpenWrt auf Fritzbox installieren: So machst du deine Fritzbox zum flexiblen Router

AUTOR • Jul 09, 2026
Linux-Server

Windows EXT4 lesen, schreiben und nutzen: So funktioniert’s wirklich

AUTOR • Jul 09, 2026
Netzwerk & Routing

Android WLAN Verbindung bricht ständig ab: Ursachen und schnelle Lösungen

AUTOR • Jul 09, 2026

Beliebte Beiträge

Linux-Server

Apex Legends auf Linux: So spielst du erfolgreich in der Battle Royale-Welt

AUTOR • Jun 24, 2025
Automatisierung & Scripting

Die besten Methoden zur Erstellung und Verwaltung von Linux-Images

AUTOR • Jun 19, 2025
Sicherheit & Hardening

Microsoft Edge Deaktivieren: Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 18, 2025
Systemadministration

So öffnest du den Task-Manager auf Android – Schritt für Schritt

AUTOR • Jun 13, 2025
Netzwerk & Routing

WLAN dBm Tabelle: Signalstärke richtig lesen, Probleme schnell erkennen

AUTOR • Jun 11, 2026
Monitoring & Logging

HP Envy 6432e: Ein umfassender Blick auf den vielseitigen Drucker

AUTOR • Apr 19, 2024
Netzwerk & Routing

Smarte Fernseher mit Internet: Dein Portal zur Unterhaltungswelt

AUTOR • Apr 19, 2024
Netzwerk & Routing

WLAN-Nachrüstung für PCs: Ein unverzichtbarer Leitfaden zur drahtlosen Konnektivität

AUTOR • Apr 19, 2024
Netzwerk & Routing

WLAN-Antenne fürs Wohnmobil: Verbessern Sie Ihre Internetverbindung auf Reisen

AUTOR • Apr 19, 2024
Cloud & Virtualisierung

Deye Sun 600: Hochwertiger Solarwechselrichter für maximale Energieeffizienz

AUTOR • Apr 19, 2024
Linux-Server

Thunderbird unter Linux: Installation, Konfiguration und Fehlerbehebung

AUTOR • Apr 21, 2026
Systemadministration

Benutzer in Linux effizient löschen

AUTOR • Apr 17, 2024
Systemadministration

Die Macht des Mac Terminal: Ein umfassender Leitfaden zu 'sudo'

AUTOR • Jun 26, 2025
Systemadministration

Ein umfassender Leitfaden zur 2D Fourier-Transformation: Grundlagen und Anwendungen

AUTOR • Jun 26, 2025
Systemadministration

Die vollständige Anleitung zum Einrichten von POP3 in Outlook

AUTOR • Jun 25, 2025
Systemadministration

Die besten Tipps für Remote Desktop in Windows 7

AUTOR • Jun 08, 2025
Netzwerk & Routing

Die Unterschiede zwischen 2.4 GHz und 5 GHz WLAN

AUTOR • Jun 18, 2025
Netzwerk & Routing

WLAN Verstärker vs. Mesh System: Was ist die beste Lösung für Ihr Zuhause?

AUTOR • Jun 18, 2025
Linux-Server

Die besten PDF-Reader für Linux: Eine umfassende Übersicht

AUTOR • Apr 21, 2026
Netzwerk & Routing

WLAN lässt Sie im Stich? So beheben Sie häufige Probleme

AUTOR • Apr 19, 2024