Bei BIND9 handelt es sich um den am weitesten verbreiteten DNS-Server der Welt. Der Server kann auf Linux installiert werden und ermöglicht auch den Betrieb im internen Netzwerk. Wir geben einen Überblick und zeigen die Einrichtung des Servers.
Der BIND-Server (Berkeley Internet Name Domain Server) ist der am häufigsten eingesetzte DNS-Server weltweit.
Bei BIND (Berkeley Internet Name Domain Server)https://www.bind9.net handelt es sich um einen Open Source-Server für DNS. Der Server ist mit Abstand der am meisten verbreitete DNS-Server im Internet. Der DNS-Server unterstützt, neben den Standardoptionen von DNS-Servern auch die neuen Protokolle DNS-over-HTTPS (DoH) und DNS-over-TLS (DoT). Bei DoH nutzen Client und Server HTTPS für DNS-Abfragen. DoT bietet Datenverkehrt über TLS.
Um BIND9 auf einem Server mit Ubuntu 20.04 zu installieren, sollte zuerst die Paketliste aktualisiert werden. Danach kann das Paket auf dem Server über die Paketquellen integriert werden:
Damit der lokale Server oder Computer im Netzwerk den DNS-Server nutzen, muss die IP-Adresse des BIND9-Servers in den Netzwerkeinstellungen der Clients hinterlegt werden. Nach der Installation ist BIND9 bereits einsatzbereit. Wenn in den DNS-Einstellungen von Servern, zum Beispiel dem BIND-Server selbst, die IP-Adresse eingetragen ist, kann bereits eine Namensauflösung zum Internet durchgeführt werden, zum Beispiel mit:
Danach zeigt der Server die Antwort und die IP-Adresse des DNS-Servers an. Auf dem Server selbst wird die Adresse des lokalen Hosts (127.0.0.1) angezeigt. Damit der BIND-Server auch durch die Firewall des Servers hindurch funktioniert, muss die Firewall so konfiguriert werden, dass sie den Zugriff durchlässt. Am Beispiel von Ubuntu wird das mit dem folgenden Befehl durchgeführt:
sudo ufw allow Bind9
Danach sollte auch bereits über das Netzwerk die Namensauflösung zum Internet funktionieren.
BIND konfigurieren
Die Konfiguration von BIND) erfolgt über die Konfigurationsdatei „named.conf.options“, die zum Beispiel mit dem Editor Nano geöffnet werden kann:
sudo nano named.conf.options
In den meisten Fällen befindet sich die Datei im Verzeichnis „/etc/bind“. Über „forwarders“ kann gesteuert werden, zu welchen DNS-Servern Abfragen weitergeleitet werden sollen, wenn der BIND-Server eine Anfrage nicht beantworten kann. Nach dem Speichern der Konfigurationsdatei kann überprüft werden, ob in der Konfiguration von BIND Fehler vorliegen. Der Befehl dazu darf keine Fehlermeldung anzeigen:
sudo named-checkconf
Nach Konfigurationsänderungen sollte BIND9 neu gestartet werden:
sudo systemctl restart bind9
BIND9 und Active Directory
Kommt im Netzwerk ein Active Directory zum Einsatz, kann es notwendig sein, dass DNS-Anfragen von außerhalb oder von ungesicherten Computern an die DNS-Server gestellt werden. Um die Domänencontroller abzusichern, kann es daher sinnvoll sein, den BIND-Server als sekundären DNS-Server für die Active-Directory-DNS-Server zu verwenden. In einer DMZ kann es zudem sinnvoll sein, mit einem BIND-Server zu arbeiten, der die notwendigen Daten auflösen kann, die Windows-DNS-Server entlastet und gegen Zugriffe von außen blockiert.
Um DNS-Server im Netzwerk in die Konfigurationsdatei von BIND9 einzubinden und sicherzustellen, dass die Server DNS-Zonen replizieren dürfen, werden die IP-Adressen der Windows-DNS-Server in der Konfigurationsdatei eingetragen. Zusätzlich kann definiert werden, welche DNS-Server im Netzwerk als Master fungieren, damit der BIND9-DNS-Server als sekundärer DNS-Server funktioniert.
Schlussendlich kann noch definiert werden, aus welchen Subnetzen der BIND9-DNS-Server Anfragen akzeptiert. Diese Einstellungen werden alle in der Datei „named.conf.options“ vorgenommen. In einer eigenen Konfigurationsdatei für die AD-Zone kann festgelegt werden, dass der BIND9-Server als sekundärer DNS-Server genutzt wird.
zone "joos.int" in { type slave; file "/var/cache/bind/db.dc01.joos.int"; allow-query { lan; }; allow-transfer {dns; }; masters { dns; }; };
zone "1.168.192.in-addr.arpa" in { type slave; file "/var/cache/bind/db.192.168.1.0"; allow-query { lan; }; allow-transfer { dns; }; masters { dns; }; };
Diese Daten können auch in einer eigenen Datei gespeichert werden, in diesem Beispiel „/etc/bind/named.conf.joos.int“. Danach muss diese Datei in die Datei „/etc/bind/named.conf“ integriert werden:
include "/etc/bind/named.conf.joos.int";
Windows-DNS-Server konfigurieren
Damit der BIND-Server die Daten vom Windows-DNS-Server replizieren kann, muss in der DNS-Verwaltung auf dem Server noch in den Eigenschaften der Zone auf der Registerkarte „Zonenübertragungen“ die Option „Zonenübertragungen zulassen“ aktiviert werden. Zusätzlich ist es sinnvoll die Option „Nur an folgende Server“ zu aktivieren. Hier werden anschließend die IP-Adressen der BIND-Server oder der anderen DNS-Server eingetragen, die das Recht haben, die Daten der Zone zu replizieren.
Da sich der BIND-Server nicht dynamisch in der Zone eingetragen hat, sollten A-Records für den Servernamen und die IP-Adressen erstellt werden. Vor der Übertragung sollte sichergestellt werde, dass die internen DNS-Server die IP-Adressen der BIND-Server auflösen können. Auch ein PTR-Eintrag sollte vorgenommen werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Namensauflösung zwischen Windows und BIND9 testen
Nach der Konfiguration sollten wieder mit „sudo named-checkconf“ die Konfigurationsdateien getestet werden. Auch hier sollten keine Fehlermeldungen erscheinen. Der Neustart von BIND9 erfolgt anschließend mit:
sudo systemctl restart bind9
Der Status des Servers kann mit dem folgenden Befehl angezeigt werden:
service bind9 status
Danach kann die Namensauflösung von den Clients aus getestet werden, die das Recht haben Anfragen an den DNS-Server zu stellen.