<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dns Archive - Maximilian Krieg</title>
	<atom:link href="https://maximiliankrieg.de/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://maximiliankrieg.de/tag/dns/</link>
	<description>Wissen, Technik &#38; Erfahrungen</description>
	<lastBuildDate>Fri, 29 May 2026 08:04:41 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://maximiliankrieg.de/wp-content/uploads/2026/05/cropped-20260524_logo_2_512-2-32x32.png</url>
	<title>dns Archive - Maximilian Krieg</title>
	<link>https://maximiliankrieg.de/tag/dns/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Fortinet &#8211; LetsEncrypt-Zertifikat erneuert sich nicht</title>
		<link>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikat-erneuert-sich-nicht/</link>
					<comments>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikat-erneuert-sich-nicht/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Sun, 31 Dec 2023 07:01:08 +0000</pubDate>
				<category><![CDATA[Netzwerk und Sicherheit]]></category>
		<category><![CDATA[acme]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[fortigate]]></category>
		<category><![CDATA[fortinet]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[renewal]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=362</guid>

					<description><![CDATA[<p>In meinem vorherigen Artikel habe ich die Thematik der Schwellwerte für Monitoring-Sensoren sowie das manuelle Erneuern der Zertifikate über LetsEncrypt für FortiGate-Firewalls ausführlich behandelt. Heute&#8230;</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikat-erneuert-sich-nicht/">Fortinet &#8211; LetsEncrypt-Zertifikat erneuert sich nicht</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In meinem vorherigen <a href="https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/">Artikel </a>habe ich die Thematik der Schwellwerte für Monitoring-Sensoren sowie das manuelle Erneuern der Zertifikate über LetsEncrypt für FortiGate-Firewalls ausführlich behandelt. Heute beabsichtige ich, einen konkreten Fall zu diskutieren, in dem es dem Kunden nicht möglich war, seine Zertifikate zu erneuern. Der Kunde nutzt diese Zertifikate bereits seit geraumer Zeit, und in den vorangegangenen Intervallen verlief die Erneuerung reibungslos.</p>



<h2 class="wp-block-heading">Analyse</h2>



<p class="wp-block-paragraph">Zunächst unterziehen wir die letzten Ereignisse im Zusammenhang mit dem betroffenen Zertifikat einer sorgfältigen Prüfung, um mögliche weiterführende Hinweise zu identifizieren.</p>



<pre class="wp-block-code"><code>diagnose sys acme status-full &lt;Certificate’s CN domain&gt;</code></pre>



<p class="wp-block-paragraph">In diesem Kontext fällt auf, dass seit der Ausstellung beziehungsweise dem letzten Erneuerungsvorgang keine relevanten Ereignisse aufgezeichnet wurden. Ebenfalls interessant ist, dass der Error-Counter den Wert 0 aufweist. Die Ausgabe wurde selbstverständlich aus Gründen der Vertraulichkeit durch die Anpassung von Geräte- und Kundennamen modifiziert.</p>



<pre class="wp-block-code"><code>FGT # diagnose sys acme status-full fgt.customer.com
{
  "name": "fgt.customer.com",
  "finished": true,
  "notified": false,
  "last-run": "Tue, 24 Oct 2023 11:07:21 GMT",
  "valid-from": "Tue, 24 Oct 2023 10:07:29 GMT",
  "errors": 0,
  "last": {
    "status": 0,
    "detail": "The certificate for the managed domain has been renewed successfully and can be used (valid since Tue, 24 Oct 2023 10:07:29 GMT). A graceful server restart now is recommended.",
    "valid-from": "Tue, 24 Oct 2023 10:07:29 GMT"
  },
  "log": {
    "entries": &#91;
      {
        "when": "Tue, 24 Oct 2023 11:07:31 GMT",
        "type": "message-renewed"
      },
      {
        "when": "Tue, 24 Oct 2023 11:07:31 GMT",
        "type": "finished"
      },
</code></pre>



<p class="wp-block-paragraph">Im folgenden Schritt überprüfen wir, ob eine erfolgreiche PING-Kommunikation mit den für das Erneuerungsvorhaben zuständigen LetsEncrypt-Servern möglich ist. Ebenfalls prüfen wir die korrekte Funktionalität der Namensauflösung auf der Firewall, die für diesen Zweck erforderlich ist.</p>



<pre class="wp-block-code"><code>execute ping acme-v02.api.letsencrypt.org
PING 172.65.32.248 (172.65.32.248): 56 data bytes
64 bytes from 172.65.32.248: icmp_seq=0 ttl=255 time=22.3 ms
64 bytes from 172.65.32.248: icmp_seq=1 ttl=255 time=22.2 ms
64 bytes from 172.65.32.248: icmp_seq=2 ttl=255 time=22.2 ms
64 bytes from 172.65.32.248: icmp_seq=3 ttl=255 time=22.2 ms
64 bytes from 172.65.32.248: icmp_seq=4 ttl=255 time=22.2 ms
--- 172.65.32.248 ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 22.2/22.2/22.3 ms
</code></pre>



<p class="wp-block-paragraph">Sowohl die Namensauflösung als auch die Erreichbarkeit sind gewährleistet. Daher führen wir eine erneute Überprüfung des Status des ACME-Clients durch und stellen bei genauer Inspektion fest, dass überhaupt kein Interface definiert ist.</p>



<pre class="wp-block-code"><code>FGT # get system acme status
Listening on interfaces:        None
ACME certificates registered:   1
ACME challenge type:            http-01</code></pre>



<p class="wp-block-paragraph">Wir gleichen dies erneut mit der Konfiguration ab, und die Überprüfung bestätigt die fehlerhafte Konfiguration.</p>



<pre class="wp-block-code"><code>FGT # config system acme
FGT (acme) # show
config system acme
    config accounts
        edit "ACME-.letsencrypt.org-0000"
            set status "valid"
            set ca_url "https://acme-v02.api.letsencrypt.org/directory"
            set email "mail@customer.com"
        next
    end
end</code></pre>



<p class="wp-block-paragraph">Auch hier erkennen wir, dass kein Interface konfiguriert ist, über das der ACME-Client die Zertifikatsvalidierung durchführen soll. Zur Fehlerbehebung setzen wir daher das entsprechende Interface im ACME-Client.</p>



<pre class="wp-block-code"><code>FGT # config system acme
FGT (acme) # set interface wan
FGT (acme) # end</code></pre>



<h2 class="wp-block-heading">Renewal-Prozess</h2>



<p class="wp-block-paragraph">Nachdem wir das Renewal manuell initiiert haben, überprüfen wir den Status des Zertifikats erneut mithilfe des Diagnose-Befehls. Der folgende Auszug veranschaulicht den vollständigen und korrekten Zertifizierungsdialog.</p>



<pre class="wp-block-code"><code>FGT # diagnose sys acme status-full fgt.customer.com
{
  "name": "fgt.customer.com",
  "finished": true,
  "notified": false,
  "next-run": "Wed, 27 Dec 2023 08:54:24 GMT",
  "last-run": "Tue, 26 Dec 2023 09:54:20 GMT",
  "valid-from": "Wed, 27 Dec 2023 08:54:24 GMT",
  "errors": 0,
  "last": {
    "status": 0,
    "detail": "The certificate for the managed domain has been renewed successfully and can be used from Wed, 27 Dec 2023 08:54:24 GMT on.",
    "valid-from": "Wed, 27 Dec 2023 08:54:24 GMT"
  },
  "log": {
    "entries": &#91;
      {
        "when": "Tue, 26 Dec 2023 09:54:26 GMT",
        "type": "finished"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:26 GMT",
        "type": "progress",
        "detail": "The certificate for the managed domain has been renewed successfully and can be used from Wed, 27 Dec 2023 08:54:24 GMT on."
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:25 GMT",
        "type": "progress",
        "detail": "Retrieving certificate chain for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:25 GMT",
        "type": "progress",
        "detail": "Waiting for finalized order to become valid"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:24 GMT",
        "type": "progress",
        "detail": "Submitting CSR to CA for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:24 GMT",
        "type": "progress",
        "detail": "Creating CSR for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:24 GMT",
        "type": "progress",
        "detail": "Finalizing order for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:23 GMT",
        "type": "progress",
        "detail": "Waiting for order to become ready"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:23 GMT",
        "type": "progress",
        "detail": "Monitoring challenge status for fgt.customer.com: domain authorization for fgt.customer.com is valid"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:23 GMT",
        "type": "progress",
        "detail": "Monitoring challenge status for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:22 GMT",
        "type": "progress",
        "detail": "Starting challenges for domains"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:22 GMT",
        "type": "progress",
        "detail": "Loaded order from staging"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:21 GMT",
        "type": "progress",
        "detail": "Selecting account to use for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:21 GMT",
        "type": "progress",
        "detail": "Driving ACME protocol for renewal of fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:20 GMT",
        "type": "progress",
        "detail": "Contacting ACME server for fgt.customer.com at https://acme-v02.api.letsencrypt.org/directory"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:20 GMT",
        "type": "progress",
        "detail": "Assessing current status"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:20 GMT",
        "type": "progress",
        "detail": "Checking staging area"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:20 GMT",
        "type": "progress",
        "detail": "Monitoring challenge status for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:20 GMT",
        "type": "starting"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:19 GMT",
        "type": "progress",
        "detail": "Monitoring challenge status for fgt.customer.com: domain authorization for fgt.customer.com is valid"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:19 GMT",
        "type": "progress",
        "detail": "Monitoring challenge status for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:18 GMT",
        "type": "progress",
        "detail": "Setting up challenge 'http-01' for domain fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:18 GMT",
        "type": "progress",
        "detail": "Starting challenges for domains"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:17 GMT",
        "type": "progress",
        "detail": "Creating new order"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:16 GMT",
        "type": "progress",
        "detail": "Selecting account to use for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:16 GMT",
        "type": "progress",
        "detail": "Driving ACME protocol for renewal of fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:16 GMT",
        "type": "progress",
        "detail": "Resetting staging for fgt.customer.com"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:15 GMT",
        "type": "progress",
        "detail": "Contacting ACME server for fgt.customer.com at https://acme-v02.api.letsencrypt.org/directory"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:15 GMT",
        "type": "progress",
        "detail": "Assessing current status"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:15 GMT",
        "type": "progress",
        "detail": "Resetting staging area"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:15 GMT",
        "type": "progress",
        "detail": "Checking staging area"
      },
      {
        "when": "Tue, 26 Dec 2023 09:54:15 GMT",
        "type": "starting"
      }
    ]
  }
}</code></pre>



<p class="wp-block-paragraph">Das Zertifikat ist somit erfolgreich neu verifiziert und ausgestellt worden. Es ist jedoch zu beachten, dass das Startdatum des neuen Zertifikats nicht sofort wirksam wird, sondern erst im Rahmen des nächsten Durchlaufs des ACME-Clients übernommen wird. Die relevanten Termine sind im Header des Auszugs angegeben.</p>



<ul class="wp-block-list">
<li>last-run: Tue, 26 Dec 2023 09:54:20 GMT</li>



<li>next-run: Wed, 27 Dec 2023 08:54:24 GMT</li>



<li>valid-from: Wed, 27 Dec 2023 08:54:24 GMT</li>
</ul>



<p class="wp-block-paragraph">Daher überprüfen wir am 27. Dezember 2023 den Status des Zertifikats auf der FortiGate. Durch das Aufrufen der durch dieses Zertifikat geschützten Inhalte bestätigen wir, dass nun das korrekte Zertifikat verwendet wird. Es ist jedoch zu beachten, dass die Zeitzone GMT verwendet wird.</p>



<h2 class="wp-block-heading">Weitere Ursachen</h2>



<p class="wp-block-paragraph">Während meiner Recherche und Analyse identifizierte ich die folgenden Fehlerquellen als häufige Ursachen:</p>



<ol class="wp-block-list">
<li><strong>Falsche Konfiguration des ACME-Clients oder fehlende Definition von Interfaces.</strong>
<ul class="wp-block-list">
<li>Überprüfen Sie die Einstellungen des ACME-Clients und stellen Sie sicher, dass die relevanten Interfaces ordnungsgemäß konfiguriert sind.</li>
</ul>
</li>



<li><strong>Fehlende oder nicht funktionierende DNS-Server.</strong>
<ul class="wp-block-list">
<li>Prüfen Sie, ob DNS-Server der FortiGate korrekt konfiguriert sind und Namensauflösung möglich ist.</li>
</ul>
</li>



<li><strong>Probleme mit der Certificate Authority (CA) von LetsEncrypt und der Vertrauensstellung der FortiGate.</strong>
<ul class="wp-block-list">
<li>Stellen Sie sicher, dass die FortiGate das CA-Zertifikat von LetsEncrypt korrekt vertraut.</li>
</ul>
</li>



<li><strong>Explizite Verbote durch Local-In-Policy für Verbindungen zu Port 80/443.</strong>
<ul class="wp-block-list">
<li>Überprüfen Sie die Local-In-Policy, um sicherzustellen, dass keine Einschränkungen für die Kommunikation zu Port 80/443 bestehen.</li>
</ul>
</li>



<li><strong>Konflikte mit anderen Diensten auf Port 443, wie SSL-VPN, Virtual Server oder Virtual IP.</strong>
<ul class="wp-block-list">
<li>Stellen Sie sicher, dass keine Konflikte mit anderen Diensten auf demselben Port bestehen.</li>
</ul>
</li>



<li><strong>Vorhandensein von Proxy- und Firewall-Diensten vor der FortiGate mit restriktiven Regelwerken.</strong>
<ul class="wp-block-list">
<li>Überprüfen Sie die Konfiguration von Proxy- und Firewall-Diensten vor der FortiGate auf mögliche Restriktionen in deren Regelwerken.</li>
</ul>
</li>



<li><strong>Firmware-Bugs, insbesondere in Version 7.2.3 mit Problemen bei mehreren hinterlegten Interfaces.</strong>
<ul class="wp-block-list">
<li>Überprüfen Sie, ob bekannte Bugs in der Firmware, insbesondere in der Version 7.2.3, vorliegen und ggf. auf eine aktualisierte Firmware-Version upgraden.</li>
</ul>
</li>



<li><strong>Generelle Bugs in der eingesetzten Firmware.</strong>
<ul class="wp-block-list">
<li>Konsultieren Sie die Release Notes der Firmware, um festzustellen, ob bekannte Bugs existieren und prüfen Sie gegebenenfalls auf verfügbare Updates.</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading">Quellen</h2>



<ul class="wp-block-list">
<li><a href="https://community.fortinet.com/t5/FortiGate/Technical-Tip-Expiring-Let-s-Encrypt-Certificates/ta-p/198419">https://community.fortinet.com/t5/FortiGate/Technical-Tip-Expiring-Let-s-Encrypt-Certificates/ta-p/198419</a></li>



<li><a href="https://letsencrypt.org/docs/allow-port-80/">https://letsencrypt.org/docs/allow-port-80/</a></li>



<li><a href="https://blog.pingus.de/2022/01/28/enable-lets-encrypt-certificate-on-ssl-vpn-enabled-fortigate-interface/">https://blog.pingus.de/2022/01/28/enable-lets-encrypt-certificate-on-ssl-vpn-enabled-fortigate-interface/</a></li>



<li><a href="https://blog.andreas-schreiner.de/2021/08/31/lets-encrypt-zertifikat-fuer-fortigate-ssl-vpn-vips-und-web-ui/">https://blog.andreas-schreiner.de/2021/08/31/lets-encrypt-zertifikat-fuer-fortigate-ssl-vpn-vips-und-web-ui/</a></li>
</ul>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikat-erneuert-sich-nicht/">Fortinet &#8211; LetsEncrypt-Zertifikat erneuert sich nicht</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikat-erneuert-sich-nicht/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Priorität und Gewichtung bei Service Resource Records</title>
		<link>https://maximiliankrieg.de/2015/11/prioritaet-und-gewichtung-bei-service-resource-records/</link>
					<comments>https://maximiliankrieg.de/2015/11/prioritaet-und-gewichtung-bei-service-resource-records/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Tue, 10 Nov 2015 20:54:00 +0000</pubDate>
				<category><![CDATA[Nützliches]]></category>
		<category><![CDATA[dns]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=1212</guid>

					<description><![CDATA[<p>In&#160;Resource Records&#160;werden die Informationen des&#160;Domain Name System (DNS)&#160;hinterlegt. Ein&#160;SRV (Service) Resource Record&#160;enthält die Informationen zu den bereitgestellten IP-Diensten einer Domain. Ein Dienst kann einen oder&#8230;</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2015/11/prioritaet-und-gewichtung-bei-service-resource-records/">Priorität und Gewichtung bei Service Resource Records</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In&nbsp;<em>Resource Records</em>&nbsp;werden die Informationen des&nbsp;<em>Domain Name System (DNS)</em>&nbsp;hinterlegt. Ein&nbsp;<em>SRV (Service) Resource Record</em>&nbsp;enthält die Informationen zu den bereitgestellten IP-Diensten einer Domain. Ein Dienst kann einen oder mehrere Einträge besitzen, wenn mehrere Systeme diesen Dienst bereitstellen. Hierbei kommen die Parameter&nbsp;<em>Priorität</em>&nbsp;und&nbsp;<em>Gewicht</em>&nbsp;zum Einsatz.</p>



<h3 class="wp-block-heading">Kurzbeschreibung</h3>



<p class="wp-block-paragraph">Was ist der Unterschied?</p>



<p class="wp-block-paragraph">Die&nbsp;<em>Priorität</em>&nbsp;ist ein ganzzahliger Wert zwischen 0 und 65535. Je niedriger der Wert, desto höher ist die Priorität. Wenn mehrere Hosts den selben Dienst anbieten, entscheidet die Priorität, welcher Host an die DNS-Clients zurückgegeben wird. Das Gewicht ist ebenfalls ein ganzzahliger Wert in gleichen&nbsp;Wertebereich. Im Gegensatz dazu dient das Gewicht aber der Lastverteilung zwischen Hosts mit gleicher Priorität. Hat ein Dienst-Host das Gewicht 3 und ein zweiter Host das Gewicht 2, so wird durchschnittlich der erste Host mit einer Wahrscheinlichkeit von&nbsp;\(\frac{3}{(2+3)} = \frac{3}{5} = 60\%\)&nbsp;genutzt.</p>



<h3 class="wp-block-heading">Detailierte Beschreibung</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Priorität:</strong>&nbsp;Eine Zahl zwischen 0 und 65535, die die Priorität dieses Eintrags für den Host angibt, der unter Host, der diesen Dienst anbietet angegeben ist.</p>



<p class="wp-block-paragraph">Priorität gibt die Priorität dieses Hosts in Bezug auf die anderen Hosts in dieser Domäne an, die denselben Dienst anbieten und durch andere Dienstidentifizierungs-Ressourceneinträge (SRV) angegeben werden. Niedrigere Zahlen bedeuten eine höhere Priorität. Die höchste Priorität hat ein Host (der den im Eintrag angegebenen Dienst bereitstellt) mit einer Priorität von 0.</p>



<p class="wp-block-paragraph">Wenn für einen Dienst mehrere Dienstidentifizierungs-Ressourceneinträge (SRV) vorhanden sind, wird zuerst der Host mit der niedrigsten Prioritätszahl an die DNS-Clients (Domain Name System) weitergegeben. Wenn dieser Host fehlschlägt oder nicht erreichbar ist, wird der im SRV-Eintrag angegebene Host mit der nächsthöheren Prioritätszahl verwendet.</p>



<p class="wp-block-paragraph">Wenn zwei oder mehrere Hosts im Dienstidentifizierungs-Ressourceneintrag (SRV) für einen bestimmten Dienst dieselbe Prioritätszahl aufweisen, können die DNS-Clients diese Hosts in zufälliger Reihenfolge verwenden.https://technet.microsoft.com/de-de/library/cc742513.aspx</p>
</blockquote>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Gewichtung:</strong>&nbsp;Eine Zahl zwischen 1 und 65535, die als Lastenausgleichsverfahren verwendet wird. Wenn mehrere Ziel-SRV-Hosts für den Diensttyp zur Auswahl stehen (angegeben unter Dienst), die denselben Wert für Priorität aufweisen, können Sie diese Feld verwenden, um eine Gewichtung für bestimmte Hosts anzugeben. Wenn mehrere Hosts über dieselbe Priorität verfügen, werden die im SRV-Eintrag angegebenen Hosts, die einen höheren Gewichtungswert aufweisen (wird hier eingegeben), als erstes an die Auflösungsclients in SRV-Abfrageergebnissen zurückgegeben.</p>



<p class="wp-block-paragraph">Verwenden Sie den Wert 0 (keine Gewichtung), wenn kein Lastenausgleich erforderlich ist. Dadurch wird die Verarbeitungszeit für SRV-Abfragen verkürzt, und die SRV-Ressourceneinträge sind leichter lesbar.https://technet.microsoft.com/de-de/library/cc742513.aspx</p>
</blockquote>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2015/11/prioritaet-und-gewichtung-bei-service-resource-records/">Priorität und Gewichtung bei Service Resource Records</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2015/11/prioritaet-und-gewichtung-bei-service-resource-records/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
