DNS Server
BIND9 als Hidden Primary für 42 Domains mit vollständiger Automatisierung.
Leistung im Überblick
Zentraler DNS-Betrieb auf NixOS mit BIND9. Zonen werden deklarativ gepflegt, Serials automatisch erhöht und Transfers zu INWX ausgelöst. Logging deckt alle Kategorien ab, DNSSEC wird validiert.
Vorteile für Sie
- Automatische ACME DNS-01 Challenges für 34 Zertifikate via Let's Encrypt
- Zentrale DKIM-Signierung für 9 Versand-Domains mit CNAME-Architektur
- SPF und DMARC Veröffentlichung sowie Monitoring für alle Domains
- Dynamische Zonen mit TSIG für ACME und interne Dienste
Technische Umsetzung
Zonenkonfiguration erfolgt deklarativ in NixOS. Ein Standard-Template liefert A, MX, SPF, NS und ACME-CNAME. Für brinner.de und flure.de existieren individuelle Zonen, brinner.net nutzt eine eigene Zonendatei. Dynamische Zonen erlauben automatische Updates mit TSIG-Authentifizierung.
Zertifikate entstehen über RFC2136/DNS-01 und werden per SSH an Reverse-Proxy und Mailserver verteilt. DKIM-Keys werden zentral erzeugt und als TXT-Records publiziert. DMARC startet mit p=none zum Monitoring.
Wir betreiben unter brinner.net produktiv, was wir verkaufen.