Zum Inhalt springen

Hidden Primary

Beim Hidden Primary pflegst du die Zone auf einem eigenen Nameserver, nach außen bleiben aber die regfish-Nameserver zuständig. regfish holt sich die Zonendaten von deinem Server und verteilt sie über die eigene Anycast-Infrastruktur. Die Seite selbst nennt den Dienst etwas für erfahrene Anwender, und das trifft es.

Domains → deine Domain → Erweitert → Hidden Primary, direkte Adresse: dash.regfish.de/my/domains/<tld>/<sld>/hpns

Die Hidden-Primary-EinstellungDie Hidden-Primary-Einstellung

Nach dem Aktivieren ruft regfish die Zone per AXFR-Zonentransfer von deinem Nameserver ab. Dafür muss deine Firewall die auf der Seite genannte Abruf-Adresse auf TCP-Port 53 zulassen; ohne diese Freigabe kommt kein Transfer zustande.

Gepflegt wird die Zone ab dann auf deinem Server. Die DNS-Einträge im dash sind nicht mehr die Quelle.

Autoritative NSHidden Primary
Wer antwortet nach außenDeine NameserverDie regfish-Nameserver
Wo die Zone gepflegt wirdAuf deinen ServernAuf deinem Primary
Anycast, DDoS-Schutz von regfishNeinJa

Der Hidden Primary ist also der Weg, eigene Zonenverwaltung mit der Ausfallsicherheit der regfish-Infrastruktur zu verbinden.