
Danke für die Info bzgl. CNAME und das Video dazu.
Gerne würde ich ‘meindedomain.ch’ als Adresse verwenden (im Browser eingeben und anzeigen etc.).
Mit einem CNAME Rekord benötige ich immer ein Präfix -> “praefix.meinedomain.ch”
Was gibt es für Lösungen, so dass ich meinedomain ohne Präfix nutzen kann, wie dies üblich?
Merci im voraus für Lösungsansätze
Das geht in der Form wie du das tun möchtest nicht. Gemäss RFC1034 gilt: “If a CNAME RR is present at a node, no other data should be present; this ensures that the data for a canonical name and its aliases cannot be different.” Für die Secondleveldomain werden sicher noch SOA, NS, MX und je nach dem weitere Records vorhanden sein. Dh. du musst einen Hostnamen (bzw. das was du als Präfix bezeichnest) für den CNAME wählen.
Have you tried turning it off and on again?
Hallo
Um diesen Vorgang wie angegeben auszuführen, müssen Sie ein VPN auf der Internetbox erstellen und dem folgenden Link folgen.
https://www.swisscom.ch/de/residential/help/internet/vpn-server.html
Grüße Doremi
@kaetho
Gewisse DNS-Provider (z.b Cloudflare) unterstützen dieses Feature, obwohl es nicht dem Standard entspricht. Da kann man auch CNAME Einträge für Root-Domains machen. Siehe hier.
Mein setup: Domain bei Hostpoint gekauft. In Hostpoint kannst du externe Nameserver konfigurieren, und somit in Cloudflare deine DNS Einträge machen. Da dort CNAME für Root-Domains unterstützt werden, wäre dein Problem gelöst. Denn dann kannst du einfach einen CNAME Eintrag für example.ch –> *.internet-box.ch machen.
Spannend, danke @[gelöscht] für den Tipp. Wenn ich die detailliertere Erklärung im Blogpost richtig verstanden habe, kann man bei Cloudflare einen CNAME-Eintrag für eine Rootdomain anlegen, diese wird jedoch intern entlang der CNAME-Chain bis zu einem A-Record aufgelöst und bei einer Query wird dann auch nicht der CNAME, sondern der A-Record zurückgegeben. Somit entspricht dieses Vorgehen aus externer Sicht sogar sauber den Standards. Schlaues Feature das sich Cloudflare da ausgedacht hat
Have you tried turning it off and on again?
@“x”#1298865 schrieb: >… Könnte ich die Liste der vom Internet-Box 2-Router unterstützten DDNS haben?
Es gibt keine DynDNS-Listen, es ist nicht vom verwendeten Internet-Box-Modell abhängig
Wenn es funktioniert und in der Routerverwaltung verfügbar ist, können die DNS-Namen konfiguriert werden
Befolgen Sie einfach die Anweisungen in diesem Kapitel
DynDNS von Swisscom nutzen
Expertenmodus aktivieren. Um einen DNS-Namen verwenden zu können, müssen Sie diese Funktion aktivieren und den gewählten Namen im Webportal speichern. Der Name kann dann überall dort verwendet werden, wo die IP-Adresse benötigt wird. Hauptsächlich handelt es sich dabei um Fernzugriffsdienste, zum Beispiel VPN.
❗ Swisscom DynDNS darf nicht für kommerzielle Zwecke verwendet werden ❗
“On apprend parfois plus d'une défaite que d'une victoire” — José Raúl Capablanca
Ich kann DynDNS nicht aktivieren, respektive kann ich beim Dienst von Swisscom nicht auf speichern drücken. Woran könnte das liegen? Gruss
@Teimpeickeu47 wenn Du den Dyndns-Dienst von Swisscom nimmst lautet der Hostname:
Dein Wunschname.internet-box.ch.
der Platzhalter “Dein Wunschname” kannst Du einen X-Beliebigen Namen verwenden der noch frei ist.
Dieser Dienst muss aber von dir Aktiviert und angelegt werden.
über diese Adresse kannst Du dann auf deinen Router zugreifen, dies ist aber nicht sicher, verwende zusätzlich noch den VPN-Dienst
Ich habe bemerkt, dass man mit aktivierter dynDNS von Swisscom direkt Zugriff auf die IP-Adresse bekommt. Das beunruhigt mich, da ich auf meinem Netzwerk auch einen Server habe.
Ich habe dynDNS mit Cloudflare, wo man dynDNS mit Proxy aktivieren kann, jedoch ist Cloudflare nicht kompatibel als Anbieter für den Swisscom Router.
Gibt es irgendeine Lösung, wie man mit Swisscom dynDNS aktivieren kann, ohne seine IP-Adresse ins Internet zu leaken?
Freundliche Grüsse
Hallo @Taripeuth40
Du hast ja eine Sub-Domain, jeder welcher diese Subdomain einen Ping macht, weiss wie deine IP-Adresse ist.
Wenn du Server in deinem Hausnetzt hast, musst du nur die Portweiterleiten welcher dein Server braucht.
Wenn es einen Webserver ist 80, 443.
Dann leitet dein Server die anfrage von 80 auf 443 um auf https.
Oder du hast eine PF-Sense im einsetzt wo du verschiedene Netzwerke konfigurieren kannst.
Gruss Lorenz
Hi @Taripeuth40
Ich denke, DynDNS ist der falsche Ansatz für dein Problem
Deine öffentliche IPv4 Adresse muss nämlich nicht geleakt werden, sie ist ja, wie der Name schon sagt, öffentlich.
Ob der Zugriff bei CloudFlare jetzt noch durch einen Tunnel geht, für zu deinem Server, spielt Sicherheitstechnisch keine Rolle, ausser du hast “DDoS” in deinem Thread-Model drin oder bezahlst für die WAF (wobei ich schon auf das Wort WAF etwas allergisch reagiere). Security by obscurity funktioniert nicht.
Wenn es ein Problem ist, dass jeder einen Dienst im Internet finden kann, dann sollte dieser nicht ins Internet . Denn dieser wird auch ohne DynDNS gefunden werden..
Wenn du einfach nur auf dein Heimnetz zugreifen willst, nutze die VPN-Funktion der IB oder z.B. Tailscale
LG
r00t
4b 65 69 6e 65 20 4d 61 63 68 74 20 64 65 72 20 6c 65 67 61 63 79 20 49 50 21