15%

15% auf alle Hosting-Dienste sparen

Teste deine Fähigkeiten und erhalte Rabatt auf jeden Hosting-Plan

Benutze den Code:

Skills
Anfangen
10.11.2023

AlexHost Nameserver: Eine vollständige technische Referenz für die DNS-Konfiguration

Nameserver (NS-Records) sind die autoritativen DNS-Zeiger, die der globalen DNS-Infrastruktur mitteilen, welche Server die definitive Zonendatei für Ihre Domain halten. Ohne korrekt konfigurierte NS-Records kann Ihre Domain nicht aufgelöst werden – unabhängig davon, wie gut Ihr Webserver, Ihr Mail-System oder Ihre SSL-Zertifikate konfiguriert sind.

Dieser Leitfaden behandelt die spezifische Nameserver-Infrastruktur von AlexHost, erklärt, wie NS-Records auf Protokollebene funktionieren, und bietet umsetzbare Konfigurationsanleitungen für cPanel mit LiteSpeed sowie für Standard-Shared-Hosting-Umgebungen.

Was sind Nameserver und warum sind sie das Fundament von DNS

Ein Nameserver ist ein spezialisierter DNS-Server, der die autoritative DNS-Zone für eine oder mehrere Domains speichert und bereitstellt. Wenn ein rekursiver Resolver die IP-Adresse hinter example.com finden muss, rät er nicht – er folgt einer strikten Delegationskette:

  1. Der Resolver fragt einen Root-Nameserver, der eine Weiterleitung zum entsprechenden TLD-Nameserver zurückgibt (z. B. .com, .net, .md).
  2. Der TLD-Nameserver gibt die beim Domain-Registrar registrierten NS-Records zurück, die auf die autoritativen Nameserver der Domain verweisen.
  3. Der autoritative Nameserver – derjenige, den Sie bei Ihrem Registrar konfigurieren – antwortet mit den tatsächlichen DNS-Records: A, AAAA, MX, CNAME, TXT usw.

Das bedeutet, dass NS-Records nicht nur eine technische Formalität sind. Sie sind der Delegationsmechanismus, der den DNS-Servern Ihres Hosting-Anbieters die Autorität gibt, Anfragen für Ihre Domain zu beantworten. Wenn die NS-Records auf die falschen Server zeigen oder wenn diese Server nicht erreichbar sind, wird Ihre Domain unerreichbar – für jeden Dienst, der davon abhängt.

Jede Domain muss mindestens zwei NS-Records haben, die auf unterschiedliche, unabhängig betriebene Server verweisen. Dies ist keine Empfehlung; es ist eine Anforderung, die durch die ICANN-Richtlinien und das DNS-Protokoll selbst (RFC 1034/1035) durchgesetzt wird.

Wie die DNS-Auflösungskette in der Praxis funktioniert

Das Verständnis des vollständigen Auflösungspfads hilft Ihnen, Propagationsverzögerungen und Fehlkonfigurationsprobleme präzise zu diagnostizieren.

Wenn ein Besucher Ihre Domain in einen Browser eingibt, läuft folgende Sequenz ab:

  • Lokale Cache-Prüfung: Das Betriebssystem und der Browser prüfen ihren lokalen DNS-Cache. Wenn ein gültiger gecachter Eintrag vorhanden ist (innerhalb seiner TTL), endet die Auflösung hier.
  • Rekursive Resolver-Anfrage: Wenn kein Cache-Treffer vorliegt, geht die Anfrage an den konfigurierten rekursiven Resolver des ISP oder Benutzers (z. B. 8.8.8.8, 1.1.1.1).
  • Root-Server-Verweis: Der Resolver kontaktiert einen der 13 Root-Server-Cluster, der die autoritative TLD-Nameserver-Adresse zurückgibt.
  • TLD-Nameserver-Antwort: Der TLD-Server (z. B. von Verisign für .com betrieben) gibt die NS-Records zurück, die Sie bei Ihrem Domain-Registrar registriert haben.
  • Autoritative Antwort: Der Resolver fragt die Nameserver von AlexHost direkt ab, die den A-Record, MX-Record oder den angeforderten Record zurückgeben.
  • Antwort zugestellt: Der Resolver cached das Ergebnis für die Dauer der TTL des Records und gibt die Antwort an den Client zurück.

Die entscheidende Erkenntnis hier ist, dass NS-Records an zwei Stellen vorhanden sind: bei Ihrem Domain-Registrar (als Delegation) und in der Zonendatei auf dem autoritativen Nameserver selbst. Beide müssen konsistent sein. Eine Diskrepanz zwischen den beiden – bekannt als Lame Delegation – verursacht intermittierende Auflösungsfehler, die notorisch schwer zu diagnostizieren sind.

AlexHost Nameserver-Infrastruktur

AlexHost betreibt separate Nameserver-Paare für verschiedene Hosting-Umgebungen. Die Verwendung des richtigen Paares für Ihren spezifischen Hosting-Plan ist für eine ordnungsgemäße DNS-Auflösung unerlässlich.

Nameserver für cPanel-Hosting mit LiteSpeed

Diese Nameserver bedienen Domains, die auf der VPS mit cPanel und der LiteSpeed-betriebenen Infrastruktur von AlexHost gehostet werden:

NameserverIP-AdresseRolle
ns5.alexhost.md176.123.0.83Primärer autoritativer Nameserver
ns6.alexhost.md176.123.0.84Sekundärer autoritativer Nameserver

ns5.alexhost.md (176.123.0.83) fungiert als primäre DNS-Autorität für Domains im LiteSpeed-cPanel-Stack. Alle Zonendateiänderungen – A-Records, MX-Records, Subdomains – werden hier erstellt und mit dem sekundären Server synchronisiert.

ns6.alexhost.md (176.123.0.84) dient als sekundärer Nameserver. In einem ordnungsgemäß konfigurierten BIND- oder PowerDNS-Setup führt der sekundäre Server Zonentransfers (AXFR/IXFR) vom primären durch und kann Anfragen unabhängig beantworten, wenn der primäre Server vorübergehend nicht erreichbar ist.

Nameserver für cPanel Shared Hosting

Domains, die auf der Shared Web Hosting-Plattform von AlexHost gehostet werden, verwenden ein dediziertes Nameserver-Paar:

NameserverIP-AdresseRolle
ns3.alexhost.md176.123.0.55Primärer autoritativer Nameserver
ns4.alexhost.md176.123.0.60Sekundärer autoritativer Nameserver

ns3.alexhost.md (176.123.0.55) ist der primäre autoritative Server für Shared-Hosting-Zonen. Er hält die Master-Zonendateien und ist die maßgebliche Quelle für die DNS-Propagation.

ns4.alexhost.md (176.123.0.60) bietet geografische und betriebliche Redundanz. Wenn ns3 aufgrund von Netzwerkproblemen oder Wartungsarbeiten nicht erreichbar ist, stellt ns4 weiterhin DNS-Antworten ohne Unterbrechung bereit.

Warum separate Nameserver-Paare wichtig sind

Der Betrieb separater Nameserver-Paare pro Hosting-Umgebung ist eine architektonische Entscheidung mit echten betrieblichen Vorteilen:

  • Isolierung des Schadensbereichs: Ein Konfigurationsfehler oder ein DDoS-Angriff auf die Shared-Hosting-Nameserver beeinträchtigt keine LiteSpeed-VPS-Kunden und umgekehrt.
  • Unabhängiges TTL- und Zonenmanagement: Jede Umgebung kann das Propagationsverhalten unabhängig anpassen.
  • Kapazitätsplanung: Das Traffic-Wachstum auf einer Plattform beeinträchtigt nicht die DNS-Antwortzeiten auf einer anderen.

Vergleich: AlexHost Nameserver-Umgebungen

AttributcPanel + LiteSpeed (VPS)cPanel Shared Hosting
Primärer NSns5.alexhost.mdns3.alexhost.md
Sekundärer NSns6.alexhost.mdns4.alexhost.md
Primäre IP176.123.0.83176.123.0.55
Sekundäre IP176.123.0.84176.123.0.60
Hosting-TypVPS HostingShared Web Hosting
ZonenkontrolleVollständiger Root-Zugriff auf ZonendateienVerwaltung über cPanel DNS Zone Editor
Typischer AnwendungsfallWebsites mit hohem Traffic, benutzerdefinierte Server-KonfigurationenStandard-Websites, kleine Unternehmen, Blogs

So zeigen Sie Ihre Domain auf AlexHost-Nameserver

Die Änderung von Nameservern erfolgt bei Ihrem Domain-Registrar – nicht bei Ihrem Hosting-Anbieter. Dies ist eine häufige Quelle von Verwirrung.

Schritt-für-Schritt-Konfiguration

  1. Melden Sie sich im Kontrollpanel Ihres Domain-Registrars an (z. B. GoDaddy, Namecheap oder wo auch immer Sie die Domain registriert haben – oder direkt über die AlexHost Domain-Registrierung, wenn Sie bei AlexHost registriert haben).
  2. Navigieren Sie zu den DNS- oder Nameserver-Einstellungen für die spezifische Domain, die Sie konfigurieren möchten.
  3. Entfernen Sie alle vorhandenen Nameserver-Einträge. Standard-Registrar-Nameserver (z. B. ns1.registrar.com) müssen gelöscht werden, bevor neue hinzugefügt werden.
  4. Geben Sie die AlexHost-Nameserver entsprechend Ihrem Hosting-Plan ein:
  • Für LiteSpeed VPS: ns5.alexhost.md und ns6.alexhost.md
  • Für Shared Hosting: ns3.alexhost.md und ns4.alexhost.md
  1. Speichern Sie die Änderungen. Der Registrar aktualisiert die Delegation auf TLD-Ebene.
  2. Warten Sie auf die Propagation. Die DNS-Propagation ist typischerweise innerhalb von 24 bis 48 Stunden abgeschlossen, obwohl die meisten Resolver Änderungen innerhalb von 1 bis 4 Stunden übernehmen. Die TTL-Werte der alten NS-Records bestimmen, wie lange Caches veraltete Daten vorhalten.

Überprüfung der Nameserver-Propagation

Überprüfen Sie nach Änderungen die Propagation mit Befehlszeilentools oder Online-Prüfern:

Mit dig (Linux/macOS):

dig NS yourdomain.com +short

Mit nslookup (Windows/Linux):

nslookup -type=NS yourdomain.com 8.8.8.8

Mit whois zur Überprüfung der Registrar-Delegation:

whois yourdomain.com | grep -i "name server"

Wenn die Ausgabe die Nameserver von AlexHost zeigt, ist die Delegation abgeschlossen. Wenn Sie noch alte Nameserver sehen, ist entweder die Propagation noch im Gange oder die Registrar-Änderung wurde nicht korrekt gespeichert.

So testen Sie, ob der autoritative Nameserver selbst korrekt antwortet:

dig A yourdomain.com @ns3.alexhost.md

Dies fragt den Nameserver von AlexHost direkt ab und umgeht gecachte Antworten von rekursiven Resolvern.

Kritische technische Fallstricke und Sonderfälle

Dies sind die Fehlermodi, auf die erfahrene Administratoren stoßen – und die in den meisten Dokumentationen vollständig fehlen.

Glue Records und das Problem der zirkulären Abhängigkeit

Wenn Ihr Domainname derselbe wie oder eine Subdomain des Nameserver-Domainnamens ist, entsteht eine zirkuläre Abhängigkeit. Wenn Sie beispielsweise alexhost.md besitzen und Ihre Nameserver ns3.alexhost.md sind, kann ein Resolver die IP von ns3.alexhost.md nicht finden, ohne zuerst alexhost.md aufzulösen – was die Abfrage von ns3.alexhost.md erfordert.

Die Lösung sind Glue Records: A-Records, die direkt beim TLD-Registry zusammen mit der NS-Delegation registriert werden und die IP-Adressen der Nameserver bereitstellen, ohne eine separate Suche zu erfordern. AlexHost verwaltet dies intern für seine eigene Nameserver-Domain. Wenn Sie jemals benutzerdefinierte Nameserver mit Ihrer eigenen Domain einrichten (z. B. ns1.yourdomain.com), müssen Sie Glue Records bei Ihrem Registrar registrieren.

Lame Delegations

Eine Lame Delegation tritt auf, wenn die NS-Records beim Registrar auf einen Nameserver zeigen, der entweder nicht existiert, nicht antwortet oder keine autoritative Zone für die Domain hält. Dies verursacht Auflösungsfehler oder erhebliche Latenz, da Resolver beim Warten auf Antworten eine Zeitüberschreitung erleiden. Überprüfen Sie immer, dass beide NS-Records erreichbar und autoritativ sind, bevor Sie eine Migration abschließen.

TTL-Strategie bei Migrationen

Bevor Sie eine Domain zu AlexHost migrieren, senken Sie die TTL Ihrer bestehenden DNS-Records mindestens 24 bis 48 Stunden im Voraus auf 300 Sekunden (5 Minuten). Dies minimiert das Zeitfenster, in dem Resolver nach dem Wechsel der Nameserver veraltete Daten bereitstellen. Nachdem die Migration als stabil bestätigt wurde, erhöhen Sie die TTL wieder auf einen Standardwert (3600 Sekunden oder höher), um die Abfragelast auf den Nameservern zu reduzieren.

NS-Record-Propagation vs. DNS-Record-Propagation

Dies sind zwei unterschiedliche Propagationsereignisse, die häufig verwechselt werden:

  • NS-Record-Propagation: Die Zeit, die das TLD-Registry benötigt, um Ihre neue Nameserver-Delegation global zu veröffentlichen. Dies wird durch die SOA-TTL des TLD gesteuert, typischerweise 24–48 Stunden.
  • DNS-Record-Propagation: Die Zeit, die einzelne A-, MX-, CNAME-Records in Ihrer Zone benötigen, um von rekursiven Resolvern übernommen zu werden. Dies wird durch die TTL gesteuert, die Sie für jeden Record festlegen.

Das Ändern von Nameservern löst beide Ereignisse gleichzeitig aus, weshalb die vollständige Propagation bis zu 48 Stunden dauern kann, selbst wenn die einzelnen Record-TTLs kurz sind.

E-Mail-Kontinuität während der DNS-Migration

Wenn Ihre Domain aktives E-Mail-Hosting oder MX-Records hat, die auf einen Drittanbieter-Mail-Provider zeigen, stellen Sie sicher, dass diese MX-Records in der DNS-Zone von AlexHost vor dem Wechsel der Nameserver neu erstellt werden. Andernfalls kommt es während des Propagationsfensters zu E-Mail-Zustellungsfehlern – ein Problem, das unsichtbar bleibt, bis jemand eine zurückgewiesene E-Mail meldet.

DNS-Records, die über AlexHost-Nameserver verwaltet werden

Sobald Ihre Domain an die Nameserver von AlexHost delegiert, werden die folgenden Record-Typen im cPanel DNS Zone Editor verwaltet:

Record-TypZweckBeispiel
AOrdnet Hostname einer IPv4-Adresse zuyourdomain.com -> 176.123.0.55
AAAAOrdnet Hostname einer IPv6-Adresse zuyourdomain.com -> 2001:db8::1
CNAMEAlias, der auf einen anderen Hostnamen zeigtwww -> yourdomain.com
MXMail-Exchange-Server für die E-Mail-ZustellungPriorität 10, mail.yourdomain.com
TXTBeliebiger Text; verwendet für SPF, DKIM, DMARCv=spf1 include:alexhost.md ~all
NSDelegation an autoritative Nameserverns3.alexhost.md, ns4.alexhost.md
SOAStart of Authority; Zonen-Metadaten und SeriennummerAutomatisch von cPanel verwaltet
PTRReverse-DNS-Lookup (erfordert Konfiguration auf Serverebene)Konfiguriert auf Dedizierten Servern

Für Domains, die HTTPS benötigen, stellen Sie sicher, dass ein SSL-Zertifikat nach Abschluss der DNS-Propagation bereitgestellt wird – Let’s Encrypt und andere CA-Validierungsmethoden sind auf eine korrekte DNS-Auflösung angewiesen.

Betriebliche Best Practices für die AlexHost DNS-Konfiguration

  • Konfigurieren Sie immer beide NS-Records. Ein einzelner Nameserver ist ein Single Point of Failure. Verwenden Sie sowohl den primären als auch den sekundären für jede Domain.
  • Überwachen Sie die Erreichbarkeit der Nameserver. Verwenden Sie Tools wie dig, dnschecker.org oder automatisierte Uptime-Monitore, um zu überprüfen, ob beide NS-IP-Adressen (176.123.0.83/84 oder 176.123.0.55/60) erreichbar bleiben. IP-Adressen, die mit der Infrastruktur verbunden sind, können sich bei größeren Migrationen ändern; überprüfen Sie immer anhand der aktuellen AlexHost-Dokumentation.
  • Mischen Sie keine Nameserver-Paare. Kombinieren Sie nicht ns3 (Shared) mit ns5 (LiteSpeed VPS) für eine einzelne Domain. Jedes Paar ist darauf ausgelegt, Zonen innerhalb seiner eigenen Hosting-Umgebung zu bedienen.
  • Prüfen Sie Ihre Zonendatei nach der Migration. Verwenden Sie nach dem Wechsel der Nameserver dig ANY yourdomain.com @ns3.alexhost.md, um alle Records abzurufen und zu bestätigen, dass A-, MX-, TXT- und CNAME-Einträge korrekt übertragen wurden.
  • Dokumentieren Sie Ihre TTL-Änderungen. Halten Sie fest, wann Sie TTLs gesenkt und wann Sie Nameserver gewechselt haben. Dies erstellt einen Prüfpfad, der bei der Incident-Response unschätzbar wertvoll ist.
  • Verwenden Sie DNSSEC, wo unterstützt. DNS Security Extensions fügen DNS-Records kryptografische Signaturen hinzu und verhindern Cache-Poisoning-Angriffe. Prüfen Sie, ob Ihr Registrar und die Nameserver von AlexHost DNSSEC für Ihre TLD unterstützen.

Entscheidungsmatrix: Welche Nameserver zu verwenden sind

SzenarioKorrekte Nameserver
Domain auf AlexHost Shared Hosting gehostetns3.alexhost.md / ns4.alexhost.md
Domain auf AlexHost VPS mit cPanel + LiteSpeed gehostetns5.alexhost.md / ns6.alexhost.md
Domain bei AlexHost registriert, anderswo gehostetNameserver des Hosting-Anbieters verwenden
Domain anderswo registriert, auf AlexHost gehostetRegistrar-NS auf das entsprechende AlexHost-Paar zeigen
Dedizierter Server mit benutzerdefiniertem DNS-SetupBenutzerdefinierte NS konfigurieren; AlexHost-Nameserver nur verwenden, wenn DNS über cPanel verwaltet wird

Wichtige technische Erkenntnisse

  • Verwenden Sie ns3.alexhost.md / ns4.alexhost.md für Shared Hosting; verwenden Sie ns5.alexhost.md / ns6.alexhost.md für LiteSpeed-VPS-Umgebungen.
  • Konfigurieren Sie immer beide Nameserver bei jeder Domain-Registrierung – verlassen Sie sich niemals auf einen einzelnen NS-Record.
  • Senken Sie Record-TTLs mindestens 24 Stunden vor einer geplanten Nameserver-Migration auf 300 Sekunden.
  • Überprüfen Sie die Propagation mit dig NS yourdomain.com +short und direkten Abfragen an die Nameserver-IPs von AlexHost.
  • Erstellen Sie alle MX- und TXT-Records (SPF, DKIM, DMARC) in der neuen Zone neu, bevor Sie Nameserver wechseln, um Unterbrechungen bei der E-Mail-Zustellung zu vermeiden.
  • Prüfen Sie die Anforderungen an Glue Records, wenn Sie benutzerdefinierte Nameserver-Hostnamen unter Ihrer eigenen Domain konfigurieren.
  • Stellen Sie nach der DNS-Propagation SSL-Zertifikate bereit oder validieren Sie sie neu – die Domain-Validierung hängt von einer korrekten DNS-Auflösung ab.
  • Überwachen Sie beide Nameserver-IPs regelmäßig; Infrastrukturänderungen können IP-Zuweisungen verändern.

Häufig gestellte Fragen

Was ist der Unterschied zwischen ns3/ns4 und ns5/ns6 bei AlexHost?

ns3.alexhost.md und ns4.alexhost.md bedienen Domains auf der Shared-Hosting-Plattform von AlexHost. ns5.alexhost.md und ns6.alexhost.md sind der LiteSpeed-betriebenen cPanel-VPS-Umgebung gewidmet. Die Verwendung des falschen Paares führt zu DNS-Auflösungsfehlern, da die Zonendateien für Ihre Domain nur auf dem richtigen Nameserver-Paar vorhanden sind.

Wie lange dauert es, bis Nameserver-Änderungen bei AlexHost propagiert werden?

Die vollständige globale Propagation dauert typischerweise zwischen 24 und 48 Stunden, obwohl die meisten rekursiven Resolver die Änderung innerhalb von 1 bis 4 Stunden übernehmen. Die tatsächliche Dauer hängt von der TTL Ihrer vorherigen NS-Records und dem Caching-Verhalten einzelner Resolver weltweit ab.

Kann ich nur einen der Nameserver von AlexHost anstelle beider verwenden?

Nein. Die Verwendung eines einzelnen Nameservers schafft einen Single Point of Failure. Wenn dieser Server aus irgendeinem Grund nicht erreichbar ist – Wartung, Netzwerkpartitionierung oder Hardwareausfall – wird Ihre Domain nicht auflösbar. ICANN-Richtlinien und DNS-Protokollstandards erfordern mindestens zwei Nameserver pro Domain.

Was passiert mit meiner E-Mail, wenn ich Nameserver wechsle, ohne MX-Records neu zu erstellen?

Die eingehende E-Mail-Zustellung schlägt für jede Domain fehl, deren MX-Records nicht in der neuen Zone vorhanden sind. Absender erhalten Bounce-Nachrichten oder erleben verzögerte Zustellung. Prüfen und erstellen Sie immer MX-, SPF-, DKIM- und DMARC-Records im DNS Zone Editor von AlexHost neu, bevor Sie den Nameserver-Wechsel abschließen.

Wie überprüfe ich, ob die Nameserver von AlexHost korrekt autoritativ für meine Domain sind?

Führen Sie dig NS yourdomain.com +short aus, um die registrierte Delegation zu bestätigen, und führen Sie dann dig A yourdomain.com @ns3.alexhost.md (oder den entsprechenden Nameserver) aus, um zu bestätigen, dass der autoritative Server mit den korrekten Records antwortet. Wenn beide Befehle erwartete Ergebnisse zurückgeben, funktioniert Ihre DNS-Konfiguration korrekt.

15%

15% auf alle Hosting-Dienste sparen

Teste deine Fähigkeiten und erhalte Rabatt auf jeden Hosting-Plan

Benutze den Code:

Skills
Anfangen