Kurzprofil
Kontextabhängige DNS-Antworten können interne und externe Sichtweisen, Standortnähe oder Dienstzustand berücksichtigen. Gleichzeitig erhöhen sie die Komplexität, weil dieselbe Abfrage abhängig von Quelle, Zustand und Datenbasis unterschiedliche Ergebnisse liefern kann.
Der Kurs zeigt, wie Views, Lua Records und GeoIP-basierte Entscheidungen kontrolliert eingesetzt werden. Besonderes Gewicht liegt auf deterministischen Regeln, sicherem Skriptumfang, nachvollziehbaren Tests und konsistentem Verhalten mehrerer Nameserver.
Inhaltsübersicht
- Kurzprofil
- Zielgruppe
- Voraussetzungen
- Anwendungsfälle und Entscheidungsgrenzen
- Views und Client-Zuordnung
- Lua Records
- Health Checks und Dienstzustand
- GeoIP und Client-Subnetzinformationen
- DNSSEC, Replikation und Tests
- Praxisübungen
- Methodik
Zielgruppe
DNS- und Netzwerkadministration, Plattform- und Anwendungsbetrieb, Traffic-Engineering sowie technische Teams für standortabhängige oder mandantenfähige DNS-Dienste.
Voraussetzungen
Praktische Erfahrung mit dem PowerDNS Authoritative Server, sichere DNS-Grundlagen und elementare Kenntnisse einer Skriptsprache. Erfahrung mit IP-Präfixen und Geo-Daten ist hilfreich.
Seminarinhalte
Modul 1: Anwendungsfälle und Entscheidungsgrenzen
- Schritt 1: Interne Sicht, Mandantentrennung, Standortnähe und Health Steering unterscheiden.
- Schritt 2: Statische Zonendaten von dynamischer Entscheidungslogik trennen.
- Schritt 3: Auswirkungen auf Cachebarkeit, Diagnose und Hochverfügbarkeit bewerten.
- Schritt 4: Nur Anwendungsfälle mit eindeutigem Rückfallverhalten auswählen.
Modul 2: Views und Client-Zuordnung
- Schritt 1: Sichten und zugehörige Netze beziehungsweise Gruppen modellieren.
- Schritt 2: Zonendaten je Sicht bereitstellen und Überschneidungen vermeiden.
- Schritt 3: Quelladressen und weitergereichte Client-Informationen korrekt einordnen.
- Schritt 4: Antworten aus verschiedenen Netzen reproduzierbar prüfen.
Modul 3: Lua Records
- Schritt 1: Aufbau und Auswertung eines Lua-basierten Ressourceneintrags nachvollziehen.
- Schritt 2: Einfache Auswahl- und Rückfallregeln implementieren.
- Schritt 3: Ausführungsgrenzen und erlaubte Funktionen restriktiv festlegen.
- Schritt 4: Fehlerhafte Skripte erkennen und ohne Dienstausfall zurücknehmen.
Modul 4: Health Checks und Dienstzustand
- Schritt 1: Prüfziele, Intervalle und Erfolgskriterien definieren.
- Schritt 2: Gesunde Ziele bevorzugen und Mindestanzahl verfügbarer Ziele beachten.
- Schritt 3: Flapping mit Hysterese und klaren Rückfallwerten begrenzen.
- Schritt 4: Prüfstatus und ausgegebene Antworten gemeinsam überwachen.
Modul 5: GeoIP und Client-Subnetzinformationen
- Schritt 1: Geo-Datenquelle, Aktualität und gewünschte Granularität festlegen.
- Schritt 2: IPv4- und IPv6-Entscheidungen konsistent abbilden.
- Schritt 3: Weitergereichte Client-Subnetze nur aus vertrauenswürdigen Quellen verwenden.
- Schritt 4: Datenschutz, Cachewirkung und Fehlklassifikation berücksichtigen.
Modul 6: DNSSEC, Replikation und Tests
- Schritt 1: Dynamische Antworten hinsichtlich Signierungsmodell prüfen.
- Schritt 2: Skripte, Geo-Daten und Konfiguration auf allen Knoten konsistent verteilen.
- Schritt 3: Testmatrix aus Quelle, Zielzustand, Adresstyp und Ausfallfall erstellen.
- Schritt 4: Änderungen stufenweise aktivieren und bei Abweichungen zurückrollen.
Praxisübungen
- Aufbau zweier DNS-Sichten mit getrennten Antworten
- Implementierung eines Lua Records mit definiertem Rückfall
- Health-basierte Auswahl mehrerer Dienstziele
- Standortabhängige Antwort mit IPv4 und IPv6
- Testmatrix für Client-Netze und Fehlerzustände
- Analyse eines inkonsistenten Mehrknotenverhaltens
Methodik
Die Regeln werden von einfachen deterministischen Fällen zu dynamischen Entscheidungen erweitert. Jede Erweiterung erhält eine Testmatrix, einen sicheren Standardwert und einen dokumentierten Rückfallweg.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNS- und Netzwerkadministration, Plattform- und Anwendungsbetrieb, Traffic-Engineering sowie technische Teams für standortabhängige oder mandantenfähige DNS-Dienste. |
| Voraussetzungen: | Praktische Erfahrung mit dem PowerDNS Authoritative Server, sichere DNS-Grundlagen und elementare Kenntnisse einer Skriptsprache. Erfahrung mit IP-Präfixen und Geo-Daten ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
