—
Wird geladen …
ZoneForge einrichten
Diese Instanz hat noch kein Benutzerkonto.
Anmelden
ZoneForge —
Braucht Aufmerksamkeit
Verlauf
Nodes im Zeitraum
| Node | Verfügbarkeit | Verlauf | Antwortzeit |
|---|
Letzte Operationen
Sucht in Namen und Inhalten aller verwalteten Zonen, live auf den Nodes. Die Frage dahinter ist meist: wo wird diese Adresse noch verwendet, bevor der Server abgeschaltet wird.
| Zone | Name | Typ | TTL | Inhalt |
|---|
PowerDNS ist die Wahrheit. ZoneForge speichert nur die Absicht — wo eine Zone liegen soll und in welcher Rolle — und gleicht sie beim Öffnen mit den Nodes ab.
| Zone | Modus | Platzierung | Zustand |
|---|
Neue Zone anlegen
Auf den Nodes gefunden, nicht verwaltet
Diese Zonen existieren auf einem Node, ZoneForge kennt sie aber nicht. Die Übernahme ändert keine DNS-Daten — sie legt nur fest, dass ZoneForge ab jetzt hinsehen darf.
| Zone | Gefunden auf |
|---|
Records
| Name | Typ | TTL | Inhalt |
|---|
Topologie
| Node | Soll | Ist | Serial |
|---|
DNSSEC
Live-Prüfung
Fragt die Nameserver direkt über Port 53, nicht über die API. Nur so zeigt sich, ob ein Server für die Zone tatsächlich autoritativ antwortet.
Gespeicherte Stände
ZoneForge sichert den Zoneninhalt, sobald sich der Serial ändert. Ohne diese Stände liesse sich nach einem neu aufgesetzten Cluster nur die Struktur wiederherstellen, nicht der Inhalt.
| Zeitpunkt | Serial | Sätze | Quelle |
|---|
| Zone | Rolle | Serial | DNSSEC |
|---|
| Name | Typ | TTL | Inhalt |
|---|
Record anlegen oder ersetzen
Ein Cluster ist eine Gruppierung in ZoneForge. Die Nameserver selbst wissen nichts davon — die Replikation läuft über AXFR und NOTIFY.
Cluster anlegen
Jeder Node ist ein PowerDNS-Server, den ZoneForge über dessen HTTP-API anspricht. Die Wahrheit über Zonen und Records bleibt auf dem Node.
Node hinzufügen
TSIG-Schlüssel
Authentifiziert NOTIFY und Zonentransfer zusätzlich zur Netzisolation. Derselbe Schlüssel muss auf allen beteiligten Nodes liegen.
Schlüssel erzeugen
Jede Aktion über mehrere Nodes hinweg wird Schritt für Schritt festgehalten — auch die, die nur teilweise funktioniert haben.
Wer hat was geändert. Einträge werden nie verändert oder gelöscht.
| Zeitpunkt | Wer | Aktion | Objekt |
|---|
Laufzeitmeldungen des Prozesses, im Speicher gehalten. Für die volle
Historie bleibt docker logs zoneforge die Quelle.
| Konto | Rolle | 2FA | Letzte Anmeldung |
|---|
Benutzer anlegen
Gruppen
Eine Gruppe vergibt eine zusätzliche Rolle. Mitgliedschaft kann Rechte nur erweitern, nie einschränken.
Gruppe anlegen
Integrationstokens
Für Skripte und Automatisierung. Ein Token trägt eine eigene Rolle
und wird als Authorization: Bearer … mitgeschickt.
Token erzeugen
Anmeldeversuche
| Zeitpunkt | Konto | Ergebnis | Herkunft |
|---|
Webhooks für Ereignisse, die man nicht durch Hinsehen entdecken soll. Fehlgeschlagene Zustellungen werden vermerkt, aber nicht endlos wiederholt — ein kaputter Empfänger darf die Steuerebene nicht belasten.
Ziel anlegen
Darstellung
Gilt nur für dieses Gerät und wird lokal im Browser gemerkt.
Instanz
Gilt für alle Benutzer und wird in der Datenbank gespeichert.
Diagnose
Passwort ändern
Passkeys
Ein Passkey lässt sich nicht auf eine nachgebaute Domain phishen und verlässt den Authenticator nie. Passwort und zweiter Faktor bleiben als Rückfallweg bestehen.