Hidden Primary
Beim Hidden Primary pflegst du die Zone auf einem eigenen Nameserver, nach außen bleiben aber die regfish-Nameserver zuständig. regfish holt sich die Zonendaten von deinem Server und verteilt sie über die eigene Anycast-Infrastruktur. Die Seite selbst nennt den Dienst etwas für erfahrene Anwender, und das trifft es.
Wo der Bereich liegt
Abschnitt betitelt „Wo der Bereich liegt“Domains → deine Domain → Erweitert → Hidden Primary, direkte Adresse:
dash.regfish.de/my/domains/<tld>/<sld>/hpns


Wie es funktioniert
Abschnitt betitelt „Wie es funktioniert“Nach dem Aktivieren ruft regfish die Zone per AXFR-Zonentransfer von deinem Nameserver ab. Dafür muss deine Firewall die auf der Seite genannte Abruf-Adresse auf TCP-Port 53 zulassen; ohne diese Freigabe kommt kein Transfer zustande.
Gepflegt wird die Zone ab dann auf deinem Server. Die DNS-Einträge im dash sind nicht mehr die Quelle.
Abgrenzung zur Delegation
Abschnitt betitelt „Abgrenzung zur Delegation“| Autoritative NS | Hidden Primary | |
|---|---|---|
| Wer antwortet nach außen | Deine Nameserver | Die regfish-Nameserver |
| Wo die Zone gepflegt wird | Auf deinen Servern | Auf deinem Primary |
| Anycast, DDoS-Schutz von regfish | Nein | Ja |
Der Hidden Primary ist also der Weg, eigene Zonenverwaltung mit der Ausfallsicherheit der regfish-Infrastruktur zu verbinden.