AlexHost Nameserver: Eine vollständige technische Referenz für die DNS-Konfiguration
Nameserver (NS-Records) sind die autoritativen DNS-Zeiger, die der globalen DNS-Infrastruktur mitteilen, welche Server die definitive Zonendatei für Ihre Domain halten. Ohne korrekt konfigurierte NS-Records kann Ihre Domain nicht aufgelöst werden – unabhängig davon, wie gut Ihr Webserver, Ihr Mail-System oder Ihre SSL-Zertifikate konfiguriert sind.
Dieser Leitfaden behandelt die spezifische Nameserver-Infrastruktur von AlexHost, erklärt, wie NS-Records auf Protokollebene funktionieren, und bietet umsetzbare Konfigurationsanleitungen für cPanel mit LiteSpeed sowie für Standard-Shared-Hosting-Umgebungen.
Was sind Nameserver und warum sind sie das Fundament von DNS
Ein Nameserver ist ein spezialisierter DNS-Server, der die autoritative DNS-Zone für eine oder mehrere Domains speichert und bereitstellt. Wenn ein rekursiver Resolver die IP-Adresse hinter example.com finden muss, rät er nicht – er folgt einer strikten Delegationskette:
- Der Resolver fragt einen Root-Nameserver, der eine Weiterleitung zum entsprechenden TLD-Nameserver zurückgibt (z. B.
.com,.net,.md). - Der TLD-Nameserver gibt die beim Domain-Registrar registrierten NS-Records zurück, die auf die autoritativen Nameserver der Domain verweisen.
- Der autoritative Nameserver – derjenige, den Sie bei Ihrem Registrar konfigurieren – antwortet mit den tatsächlichen DNS-Records: A, AAAA, MX, CNAME, TXT usw.
Das bedeutet, dass NS-Records nicht nur eine technische Formalität sind. Sie sind der Delegationsmechanismus, der den DNS-Servern Ihres Hosting-Anbieters die Autorität gibt, Anfragen für Ihre Domain zu beantworten. Wenn die NS-Records auf die falschen Server zeigen oder wenn diese Server nicht erreichbar sind, wird Ihre Domain unerreichbar – für jeden Dienst, der davon abhängt.
Jede Domain muss mindestens zwei NS-Records haben, die auf unterschiedliche, unabhängig betriebene Server verweisen. Dies ist keine Empfehlung; es ist eine Anforderung, die durch die ICANN-Richtlinien und das DNS-Protokoll selbst (RFC 1034/1035) durchgesetzt wird.
Wie die DNS-Auflösungskette in der Praxis funktioniert
Das Verständnis des vollständigen Auflösungspfads hilft Ihnen, Propagationsverzögerungen und Fehlkonfigurationsprobleme präzise zu diagnostizieren.
Wenn ein Besucher Ihre Domain in einen Browser eingibt, läuft folgende Sequenz ab:
- Lokale Cache-Prüfung: Das Betriebssystem und der Browser prüfen ihren lokalen DNS-Cache. Wenn ein gültiger gecachter Eintrag vorhanden ist (innerhalb seiner TTL), endet die Auflösung hier.
- Rekursive Resolver-Anfrage: Wenn kein Cache-Treffer vorliegt, geht die Anfrage an den konfigurierten rekursiven Resolver des ISP oder Benutzers (z. B.
8.8.8.8,1.1.1.1). - Root-Server-Verweis: Der Resolver kontaktiert einen der 13 Root-Server-Cluster, der die autoritative TLD-Nameserver-Adresse zurückgibt.
- TLD-Nameserver-Antwort: Der TLD-Server (z. B. von Verisign für
.combetrieben) gibt die NS-Records zurück, die Sie bei Ihrem Domain-Registrar registriert haben. - Autoritative Antwort: Der Resolver fragt die Nameserver von AlexHost direkt ab, die den A-Record, MX-Record oder den angeforderten Record zurückgeben.
- Antwort zugestellt: Der Resolver cached das Ergebnis für die Dauer der TTL des Records und gibt die Antwort an den Client zurück.
Die entscheidende Erkenntnis hier ist, dass NS-Records an zwei Stellen vorhanden sind: bei Ihrem Domain-Registrar (als Delegation) und in der Zonendatei auf dem autoritativen Nameserver selbst. Beide müssen konsistent sein. Eine Diskrepanz zwischen den beiden – bekannt als Lame Delegation – verursacht intermittierende Auflösungsfehler, die notorisch schwer zu diagnostizieren sind.
AlexHost Nameserver-Infrastruktur
AlexHost betreibt separate Nameserver-Paare für verschiedene Hosting-Umgebungen. Die Verwendung des richtigen Paares für Ihren spezifischen Hosting-Plan ist für eine ordnungsgemäße DNS-Auflösung unerlässlich.
Nameserver für cPanel-Hosting mit LiteSpeed
Diese Nameserver bedienen Domains, die auf der VPS mit cPanel und der LiteSpeed-betriebenen Infrastruktur von AlexHost gehostet werden:
| Nameserver | IP-Adresse | Rolle |
|---|---|---|
ns5.alexhost.md | 176.123.0.83 | Primärer autoritativer Nameserver |
ns6.alexhost.md | 176.123.0.84 | Sekundärer autoritativer Nameserver |
ns5.alexhost.md (176.123.0.83) fungiert als primäre DNS-Autorität für Domains im LiteSpeed-cPanel-Stack. Alle Zonendateiänderungen – A-Records, MX-Records, Subdomains – werden hier erstellt und mit dem sekundären Server synchronisiert.
ns6.alexhost.md (176.123.0.84) dient als sekundärer Nameserver. In einem ordnungsgemäß konfigurierten BIND- oder PowerDNS-Setup führt der sekundäre Server Zonentransfers (AXFR/IXFR) vom primären durch und kann Anfragen unabhängig beantworten, wenn der primäre Server vorübergehend nicht erreichbar ist.
Nameserver für cPanel Shared Hosting
Domains, die auf der Shared Web Hosting-Plattform von AlexHost gehostet werden, verwenden ein dediziertes Nameserver-Paar:
| Nameserver | IP-Adresse | Rolle |
|---|---|---|
ns3.alexhost.md | 176.123.0.55 | Primärer autoritativer Nameserver |
ns4.alexhost.md | 176.123.0.60 | Sekundärer autoritativer Nameserver |
ns3.alexhost.md (176.123.0.55) ist der primäre autoritative Server für Shared-Hosting-Zonen. Er hält die Master-Zonendateien und ist die maßgebliche Quelle für die DNS-Propagation.
ns4.alexhost.md (176.123.0.60) bietet geografische und betriebliche Redundanz. Wenn ns3 aufgrund von Netzwerkproblemen oder Wartungsarbeiten nicht erreichbar ist, stellt ns4 weiterhin DNS-Antworten ohne Unterbrechung bereit.
Warum separate Nameserver-Paare wichtig sind
Der Betrieb separater Nameserver-Paare pro Hosting-Umgebung ist eine architektonische Entscheidung mit echten betrieblichen Vorteilen:
- Isolierung des Schadensbereichs: Ein Konfigurationsfehler oder ein DDoS-Angriff auf die Shared-Hosting-Nameserver beeinträchtigt keine LiteSpeed-VPS-Kunden und umgekehrt.
- Unabhängiges TTL- und Zonenmanagement: Jede Umgebung kann das Propagationsverhalten unabhängig anpassen.
- Kapazitätsplanung: Das Traffic-Wachstum auf einer Plattform beeinträchtigt nicht die DNS-Antwortzeiten auf einer anderen.
Vergleich: AlexHost Nameserver-Umgebungen
| Attribut | cPanel + LiteSpeed (VPS) | cPanel Shared Hosting |
|---|---|---|
| Primärer NS | ns5.alexhost.md | ns3.alexhost.md |
| Sekundärer NS | ns6.alexhost.md | ns4.alexhost.md |
| Primäre IP | 176.123.0.83 | 176.123.0.55 |
| Sekundäre IP | 176.123.0.84 | 176.123.0.60 |
| Hosting-Typ | VPS Hosting | Shared Web Hosting |
| Zonenkontrolle | Vollständiger Root-Zugriff auf Zonendateien | Verwaltung über cPanel DNS Zone Editor |
| Typischer Anwendungsfall | Websites mit hohem Traffic, benutzerdefinierte Server-Konfigurationen | Standard-Websites, kleine Unternehmen, Blogs |
So zeigen Sie Ihre Domain auf AlexHost-Nameserver
Die Änderung von Nameservern erfolgt bei Ihrem Domain-Registrar – nicht bei Ihrem Hosting-Anbieter. Dies ist eine häufige Quelle von Verwirrung.
Schritt-für-Schritt-Konfiguration
- Melden Sie sich im Kontrollpanel Ihres Domain-Registrars an (z. B. GoDaddy, Namecheap oder wo auch immer Sie die Domain registriert haben – oder direkt über die AlexHost Domain-Registrierung, wenn Sie bei AlexHost registriert haben).
- Navigieren Sie zu den DNS- oder Nameserver-Einstellungen für die spezifische Domain, die Sie konfigurieren möchten.
- Entfernen Sie alle vorhandenen Nameserver-Einträge. Standard-Registrar-Nameserver (z. B.
ns1.registrar.com) müssen gelöscht werden, bevor neue hinzugefügt werden. - Geben Sie die AlexHost-Nameserver entsprechend Ihrem Hosting-Plan ein:
- Für LiteSpeed VPS:
ns5.alexhost.mdundns6.alexhost.md - Für Shared Hosting:
ns3.alexhost.mdundns4.alexhost.md
- Speichern Sie die Änderungen. Der Registrar aktualisiert die Delegation auf TLD-Ebene.
- Warten Sie auf die Propagation. Die DNS-Propagation ist typischerweise innerhalb von 24 bis 48 Stunden abgeschlossen, obwohl die meisten Resolver Änderungen innerhalb von 1 bis 4 Stunden übernehmen. Die TTL-Werte der alten NS-Records bestimmen, wie lange Caches veraltete Daten vorhalten.
Überprüfung der Nameserver-Propagation
Überprüfen Sie nach Änderungen die Propagation mit Befehlszeilentools oder Online-Prüfern:
Mit dig (Linux/macOS):
dig NS yourdomain.com +shortMit nslookup (Windows/Linux):
nslookup -type=NS yourdomain.com 8.8.8.8Mit whois zur Überprüfung der Registrar-Delegation:
whois yourdomain.com | grep -i "name server"Wenn die Ausgabe die Nameserver von AlexHost zeigt, ist die Delegation abgeschlossen. Wenn Sie noch alte Nameserver sehen, ist entweder die Propagation noch im Gange oder die Registrar-Änderung wurde nicht korrekt gespeichert.
So testen Sie, ob der autoritative Nameserver selbst korrekt antwortet:
dig A yourdomain.com @ns3.alexhost.mdDies fragt den Nameserver von AlexHost direkt ab und umgeht gecachte Antworten von rekursiven Resolvern.
Kritische technische Fallstricke und Sonderfälle
Dies sind die Fehlermodi, auf die erfahrene Administratoren stoßen – und die in den meisten Dokumentationen vollständig fehlen.
Glue Records und das Problem der zirkulären Abhängigkeit
Wenn Ihr Domainname derselbe wie oder eine Subdomain des Nameserver-Domainnamens ist, entsteht eine zirkuläre Abhängigkeit. Wenn Sie beispielsweise alexhost.md besitzen und Ihre Nameserver ns3.alexhost.md sind, kann ein Resolver die IP von ns3.alexhost.md nicht finden, ohne zuerst alexhost.md aufzulösen – was die Abfrage von ns3.alexhost.md erfordert.
Die Lösung sind Glue Records: A-Records, die direkt beim TLD-Registry zusammen mit der NS-Delegation registriert werden und die IP-Adressen der Nameserver bereitstellen, ohne eine separate Suche zu erfordern. AlexHost verwaltet dies intern für seine eigene Nameserver-Domain. Wenn Sie jemals benutzerdefinierte Nameserver mit Ihrer eigenen Domain einrichten (z. B. ns1.yourdomain.com), müssen Sie Glue Records bei Ihrem Registrar registrieren.
Lame Delegations
Eine Lame Delegation tritt auf, wenn die NS-Records beim Registrar auf einen Nameserver zeigen, der entweder nicht existiert, nicht antwortet oder keine autoritative Zone für die Domain hält. Dies verursacht Auflösungsfehler oder erhebliche Latenz, da Resolver beim Warten auf Antworten eine Zeitüberschreitung erleiden. Überprüfen Sie immer, dass beide NS-Records erreichbar und autoritativ sind, bevor Sie eine Migration abschließen.
TTL-Strategie bei Migrationen
Bevor Sie eine Domain zu AlexHost migrieren, senken Sie die TTL Ihrer bestehenden DNS-Records mindestens 24 bis 48 Stunden im Voraus auf 300 Sekunden (5 Minuten). Dies minimiert das Zeitfenster, in dem Resolver nach dem Wechsel der Nameserver veraltete Daten bereitstellen. Nachdem die Migration als stabil bestätigt wurde, erhöhen Sie die TTL wieder auf einen Standardwert (3600 Sekunden oder höher), um die Abfragelast auf den Nameservern zu reduzieren.
NS-Record-Propagation vs. DNS-Record-Propagation
Dies sind zwei unterschiedliche Propagationsereignisse, die häufig verwechselt werden:
- NS-Record-Propagation: Die Zeit, die das TLD-Registry benötigt, um Ihre neue Nameserver-Delegation global zu veröffentlichen. Dies wird durch die SOA-TTL des TLD gesteuert, typischerweise 24–48 Stunden.
- DNS-Record-Propagation: Die Zeit, die einzelne A-, MX-, CNAME-Records in Ihrer Zone benötigen, um von rekursiven Resolvern übernommen zu werden. Dies wird durch die TTL gesteuert, die Sie für jeden Record festlegen.
Das Ändern von Nameservern löst beide Ereignisse gleichzeitig aus, weshalb die vollständige Propagation bis zu 48 Stunden dauern kann, selbst wenn die einzelnen Record-TTLs kurz sind.
E-Mail-Kontinuität während der DNS-Migration
Wenn Ihre Domain aktives E-Mail-Hosting oder MX-Records hat, die auf einen Drittanbieter-Mail-Provider zeigen, stellen Sie sicher, dass diese MX-Records in der DNS-Zone von AlexHost vor dem Wechsel der Nameserver neu erstellt werden. Andernfalls kommt es während des Propagationsfensters zu E-Mail-Zustellungsfehlern – ein Problem, das unsichtbar bleibt, bis jemand eine zurückgewiesene E-Mail meldet.
DNS-Records, die über AlexHost-Nameserver verwaltet werden
Sobald Ihre Domain an die Nameserver von AlexHost delegiert, werden die folgenden Record-Typen im cPanel DNS Zone Editor verwaltet:
| Record-Typ | Zweck | Beispiel |
|---|---|---|
| A | Ordnet Hostname einer IPv4-Adresse zu | yourdomain.com -> 176.123.0.55 |
| AAAA | Ordnet Hostname einer IPv6-Adresse zu | yourdomain.com -> 2001:db8::1 |
| CNAME | Alias, der auf einen anderen Hostnamen zeigt | www -> yourdomain.com |
| MX | Mail-Exchange-Server für die E-Mail-Zustellung | Priorität 10, mail.yourdomain.com |
| TXT | Beliebiger Text; verwendet für SPF, DKIM, DMARC | v=spf1 include:alexhost.md ~all |
| NS | Delegation an autoritative Nameserver | ns3.alexhost.md, ns4.alexhost.md |
| SOA | Start of Authority; Zonen-Metadaten und Seriennummer | Automatisch von cPanel verwaltet |
| PTR | Reverse-DNS-Lookup (erfordert Konfiguration auf Serverebene) | Konfiguriert auf Dedizierten Servern |
Für Domains, die HTTPS benötigen, stellen Sie sicher, dass ein SSL-Zertifikat nach Abschluss der DNS-Propagation bereitgestellt wird – Let’s Encrypt und andere CA-Validierungsmethoden sind auf eine korrekte DNS-Auflösung angewiesen.
Betriebliche Best Practices für die AlexHost DNS-Konfiguration
- Konfigurieren Sie immer beide NS-Records. Ein einzelner Nameserver ist ein Single Point of Failure. Verwenden Sie sowohl den primären als auch den sekundären für jede Domain.
- Überwachen Sie die Erreichbarkeit der Nameserver. Verwenden Sie Tools wie
dig,dnschecker.orgoder automatisierte Uptime-Monitore, um zu überprüfen, ob beide NS-IP-Adressen (176.123.0.83/84oder176.123.0.55/60) erreichbar bleiben. IP-Adressen, die mit der Infrastruktur verbunden sind, können sich bei größeren Migrationen ändern; überprüfen Sie immer anhand der aktuellen AlexHost-Dokumentation. - Mischen Sie keine Nameserver-Paare. Kombinieren Sie nicht
ns3(Shared) mitns5(LiteSpeed VPS) für eine einzelne Domain. Jedes Paar ist darauf ausgelegt, Zonen innerhalb seiner eigenen Hosting-Umgebung zu bedienen. - Prüfen Sie Ihre Zonendatei nach der Migration. Verwenden Sie nach dem Wechsel der Nameserver
dig ANY yourdomain.com @ns3.alexhost.md, um alle Records abzurufen und zu bestätigen, dass A-, MX-, TXT- und CNAME-Einträge korrekt übertragen wurden. - Dokumentieren Sie Ihre TTL-Änderungen. Halten Sie fest, wann Sie TTLs gesenkt und wann Sie Nameserver gewechselt haben. Dies erstellt einen Prüfpfad, der bei der Incident-Response unschätzbar wertvoll ist.
- Verwenden Sie DNSSEC, wo unterstützt. DNS Security Extensions fügen DNS-Records kryptografische Signaturen hinzu und verhindern Cache-Poisoning-Angriffe. Prüfen Sie, ob Ihr Registrar und die Nameserver von AlexHost DNSSEC für Ihre TLD unterstützen.
Entscheidungsmatrix: Welche Nameserver zu verwenden sind
| Szenario | Korrekte Nameserver |
|---|---|
| Domain auf AlexHost Shared Hosting gehostet | ns3.alexhost.md / ns4.alexhost.md |
| Domain auf AlexHost VPS mit cPanel + LiteSpeed gehostet | ns5.alexhost.md / ns6.alexhost.md |
| Domain bei AlexHost registriert, anderswo gehostet | Nameserver des Hosting-Anbieters verwenden |
| Domain anderswo registriert, auf AlexHost gehostet | Registrar-NS auf das entsprechende AlexHost-Paar zeigen |
| Dedizierter Server mit benutzerdefiniertem DNS-Setup | Benutzerdefinierte NS konfigurieren; AlexHost-Nameserver nur verwenden, wenn DNS über cPanel verwaltet wird |
Wichtige technische Erkenntnisse
- Verwenden Sie
ns3.alexhost.md/ns4.alexhost.mdfür Shared Hosting; verwenden Siens5.alexhost.md/ns6.alexhost.mdfür LiteSpeed-VPS-Umgebungen. - Konfigurieren Sie immer beide Nameserver bei jeder Domain-Registrierung – verlassen Sie sich niemals auf einen einzelnen NS-Record.
- Senken Sie Record-TTLs mindestens 24 Stunden vor einer geplanten Nameserver-Migration auf 300 Sekunden.
- Überprüfen Sie die Propagation mit
dig NS yourdomain.com +shortund direkten Abfragen an die Nameserver-IPs von AlexHost. - Erstellen Sie alle MX- und TXT-Records (SPF, DKIM, DMARC) in der neuen Zone neu, bevor Sie Nameserver wechseln, um Unterbrechungen bei der E-Mail-Zustellung zu vermeiden.
- Prüfen Sie die Anforderungen an Glue Records, wenn Sie benutzerdefinierte Nameserver-Hostnamen unter Ihrer eigenen Domain konfigurieren.
- Stellen Sie nach der DNS-Propagation SSL-Zertifikate bereit oder validieren Sie sie neu – die Domain-Validierung hängt von einer korrekten DNS-Auflösung ab.
- Überwachen Sie beide Nameserver-IPs regelmäßig; Infrastrukturänderungen können IP-Zuweisungen verändern.
Häufig gestellte Fragen
Was ist der Unterschied zwischen ns3/ns4 und ns5/ns6 bei AlexHost?
ns3.alexhost.md und ns4.alexhost.md bedienen Domains auf der Shared-Hosting-Plattform von AlexHost. ns5.alexhost.md und ns6.alexhost.md sind der LiteSpeed-betriebenen cPanel-VPS-Umgebung gewidmet. Die Verwendung des falschen Paares führt zu DNS-Auflösungsfehlern, da die Zonendateien für Ihre Domain nur auf dem richtigen Nameserver-Paar vorhanden sind.
Wie lange dauert es, bis Nameserver-Änderungen bei AlexHost propagiert werden?
Die vollständige globale Propagation dauert typischerweise zwischen 24 und 48 Stunden, obwohl die meisten rekursiven Resolver die Änderung innerhalb von 1 bis 4 Stunden übernehmen. Die tatsächliche Dauer hängt von der TTL Ihrer vorherigen NS-Records und dem Caching-Verhalten einzelner Resolver weltweit ab.
Kann ich nur einen der Nameserver von AlexHost anstelle beider verwenden?
Nein. Die Verwendung eines einzelnen Nameservers schafft einen Single Point of Failure. Wenn dieser Server aus irgendeinem Grund nicht erreichbar ist – Wartung, Netzwerkpartitionierung oder Hardwareausfall – wird Ihre Domain nicht auflösbar. ICANN-Richtlinien und DNS-Protokollstandards erfordern mindestens zwei Nameserver pro Domain.
Was passiert mit meiner E-Mail, wenn ich Nameserver wechsle, ohne MX-Records neu zu erstellen?
Die eingehende E-Mail-Zustellung schlägt für jede Domain fehl, deren MX-Records nicht in der neuen Zone vorhanden sind. Absender erhalten Bounce-Nachrichten oder erleben verzögerte Zustellung. Prüfen und erstellen Sie immer MX-, SPF-, DKIM- und DMARC-Records im DNS Zone Editor von AlexHost neu, bevor Sie den Nameserver-Wechsel abschließen.
Wie überprüfe ich, ob die Nameserver von AlexHost korrekt autoritativ für meine Domain sind?
Führen Sie dig NS yourdomain.com +short aus, um die registrierte Delegation zu bestätigen, und führen Sie dann dig A yourdomain.com @ns3.alexhost.md (oder den entsprechenden Nameserver) aus, um zu bestätigen, dass der autoritative Server mit den korrekten Records antwortet. Wenn beide Befehle erwartete Ergebnisse zurückgeben, funktioniert Ihre DNS-Konfiguration korrekt.
