—
Wird geladen …
ZoneForge einrichten
Diese Instanz hat noch kein Benutzerkonto.
Anmelden
Braucht Aufmerksamkeit
Verlauf
Nodes im Zeitraum
| Node | Verfügbarkeit | Verlauf | Antwortzeit |
|---|
Letzte Operationen
Von ZoneForge verwaltete Zonen. Records und Serials bleiben auf den Nodes — hier steht, wo eine Zone liegen soll und was zuletzt beobachtet wurde.
| Zone | Modus | Platzierung | Zustand |
|---|
Zone im Cluster anlegen
Vorhandene Zonen auf den Nodes suchen
Zonen, die auf einem Node existieren, ZoneForge aber nicht bekannt sind. Die Übernahme ändert keine DNS-Daten.
Topologie
| Node | Soll | Ist | Serial |
|---|
DNSSEC
Live-Prüfung
Fragt die Nameserver direkt über Port 53, nicht über die API. Nur so zeigt sich, ob ein Server für die Zone tatsächlich autoritativ antwortet.
Secondary hinzufügen
Primary wechseln
Es gibt kein automatisches Failover. Ein ausgefallener Primary und eine Netztrennung sehen von hier identisch aus — im zweiten Fall entstehen durch automatisches Umschalten zwei schreibbare Kopien.
Verwaltungsmodus
Im Modus „beobachtet" schreibt ZoneForge nichts in diese Zone und meldet nur, was es sieht. Das ist der ehrliche Zustand für eine Zone, die jemand anderes pflegt.
Zonendatei importieren und exportieren
Der Import läuft auf dem Primary; die Secondaries erhalten die Änderung über den normalen Zonentransfer. SOA und Records ausserhalb der Zone werden übersprungen.
| Zone | Rolle | Serial | DNSSEC |
|---|
| Name | Typ | TTL | Inhalt |
|---|
Record anlegen oder ersetzen
Ein Cluster ist eine Gruppierung in ZoneForge. Die Nameserver selbst wissen nichts davon — die Replikation läuft über AXFR und NOTIFY.
Cluster anlegen
Jeder Node ist ein PowerDNS-Server, den ZoneForge über dessen HTTP-API anspricht. Die Wahrheit über Zonen und Records bleibt auf dem Node.
Node hinzufügen
TSIG-Schlüssel
Authentifiziert NOTIFY und Zonentransfer zusätzlich zur Netzisolation. Derselbe Schlüssel muss auf allen beteiligten Nodes liegen.
Schlüssel erzeugen
Jede Aktion über mehrere Nodes hinweg wird Schritt für Schritt festgehalten — auch die, die nur teilweise funktioniert haben.
Wer hat was geändert. Einträge werden nie verändert oder gelöscht.
| Zeitpunkt | Wer | Aktion | Objekt |
|---|
Laufzeitmeldungen des Prozesses, im Speicher gehalten. Für die volle
Historie bleibt docker logs zoneforge die Quelle.
| Konto | Rolle | 2FA | Letzte Anmeldung |
|---|
Benutzer anlegen
Gruppen
Eine Gruppe vergibt eine zusätzliche Rolle. Mitgliedschaft kann Rechte nur erweitern, nie einschränken.
Gruppe anlegen
Integrationstokens
Für Skripte und Automatisierung. Ein Token trägt eine eigene Rolle
und wird als Authorization: Bearer … mitgeschickt.
Token erzeugen
Anmeldeversuche
| Zeitpunkt | Konto | Ergebnis | Herkunft |
|---|
Webhooks für Ereignisse, die man nicht durch Hinsehen entdecken soll. Fehlgeschlagene Zustellungen werden vermerkt, aber nicht endlos wiederholt — ein kaputter Empfänger darf die Steuerebene nicht belasten.
Ziel anlegen
Darstellung
Gilt nur für dieses Gerät und wird lokal im Browser gemerkt.
Instanz
Gilt für alle Benutzer und wird in der Datenbank gespeichert.
Diagnose
Passwort ändern
Passkeys
Ein Passkey lässt sich nicht auf eine nachgebaute Domain phishen und verlässt den Authenticator nie. Passwort und zweiter Faktor bleiben als Rückfallweg bestehen.