Muß alles bei DNS Records eingetragen werden?
Hab eine Domain gekauft und will jetzt mein V-Server mit der Domain verbinden. Geht ja über die DNS Einträge wo man die Server IP eintragen muss. Jetzt gibt es aber in meinen Servereinstellungen mehrere DNS Einträge die man setzen kann: A, MX, CNAME,.. schlag mich tot.. Ich will nur die Domain (foo.de) inkl Subdomains (bar.foo.de) auf die IP vom Server aufgelöst haben. Welcher DNS Record ist relevant? Oder einfach alles so lassen?
1 Antwort
Du musst alle einträge setzen, die Du auch benutzen willst. Die ersten Beiden in jedem Falle, den MX-Eintrag, nur, wenn es ein Mailserver werden soll. ftp nur, wenn Du einen ftp-server aufsetzen willst (tu's nicht!)
Den Mail eintrag nur korrespondierend zu MX, wenn Du den Server als "mail.domain.de" ansprechen willst und www nur, wenn ein Webserver als www.domain.de erreichbar sein soll.
Und Du solltest Dich intensiv mit Sicherheit auseinandersetzen, sonst hast Du nicht lange Freude daran.
Dann bau Dir dementsprechend eine Firewall auf (unter Linux mit "iptables") und gibt nur die ports 80 und 443 frei. Den Port 22 (ssh) benötigst Du (unter Linux) ebenfalls, aber den solltest Du entsprechend einschränken und auf einen anderen Port legen.
Ein Hacker tut sich meine Webseite nicht an. Aber wenn er es tut dann ist dem die konkrete Portnummer von SSH völlig egal. Der lässt sein Portscanner laufen und sieht dann unter welchem Port SSH läuft. Kindergarten.
Selbstverständlich tut sich ein Hacker den VServer an. Sicher nicht wegen Deiner Webseite, aber weil sich so ein privater Server gut in einem Botnetz macht.
Aber mein Hinweis darf Dir natürlich völlig egal sein. Denn Dein Server ist auch mir völlig egal.
Dann muss der erstmal an mein public key file kommen inkl passphrase damit der sich per ssh einloggen kann
Dann nehm ich die Records "MX, ftp, mail" raus. Brauche kein Mail oder FTP Server. Soll nur ein Webserver auf der Kiste laufen.