Welche Mindestwerte erlaub in der Zonendatei



GwenDragon

Registered User
Ich muss einen Server umziehen, habe kein GUI für die Verwaltung, also alles schön per Bash manuell.

Der alte Server (hier kurz Server1) läuft noch bis zum Wechsel.
Und ich kann die im Server1 erstellten Zertifikate nicht im Server2 nutzen, weil ich nicht weiß wie ich die auf Server 2 in Certbot importieren können, damit sie aktuell bleiben.
Bei Server haben verschiede IPs und hostnames, also sv2......de (Server1) und sv3........ (Server 2).

Beide Server haben Bind9 und sie sind als als Primärer gesetzt und sollen nacheinandner an den Hetzner-NS transferieren.

Damit ich auf dem Server2 die Validierung per DNS verwenden kann, müsste ich auf dem alten Server1 ein Zonefile erstellen mit kurzem TTL. Wie gering darf das sein?
Damit will ich beim alten Server1 erzwingen, dass die Zonen schneller aktualisiert werden.

Um es besser zu verstehen:

Auf Server1 alle Zonen auf kurzer TTL und $TTL setzen
Alle Dienste außer BIND9 auf Server1 deaktivieren, damit dort keine Mails mehr ankommen
Bind9 XFER an Hetzner NS manchen lassen

Auf Server2 Zonen mit kurzer TTL und $TTL erstellen
Bind9 XFER an Hetzner NS manchen lassen
Warten bis neue DNS propagiert ist
Certboot auf Server 2 starten und Zertifikate erstellen (müsste ja klappen, da die neu Zonen per DNS propagiert werden)

SOA Server1
Code:
$TTL    86400

@    IN    SOA    ns1.first-ns.de. info.gwendragon.de. (
            2025090611    ; Serial
            10800    ; Refresh
            3600    ; Retry
            1209600    ; Expire
            10800 )    ; Minimum

SOA Server1
Code:
$TTL    86400

@    IN    SOA    ns1.first-ns.de. info.gwendragon.de. (
            2026100603    ; Serial
            10800    ; Refresh
            3600    ; Retry
            1209600    ; Expire
            10800 )    ; Minimum
Welch kleine TTL und $TTL soll ich wo nehmen?

Oder ist das mit der Zertifikatserstellung um fünf Ecken gedacht?
Wie würdet ihr das handhaben?
 
Last edited:
Back
Top