Skip to content

DNS verwalten

Mit --ote läuft jeder Befehl gegen das OT&E-Testsystem statt produktiv.

Records auflisten

bash
inwx dns ls example.com

Zeigt eine farbige, ausgerichtete Tabelle aller Records der Zone (ID, Typ, Name, Content, TTL, Prio).

Zone anlegen

bash
inwx dns zone add example.de
inwx --ote dns zone add example.de --dry-run

Der Befehl erzeugt eine INWX-MASTER-Zone mit ns.inwx.de, ns2.inwx.de sowie dem SOA-Basisrecord. domain buy führt diesen Schritt beim Default-Nameserverset automatisch aus.

Einzelne Records

bash
inwx dns add example.com www CNAME cname.vercel-dns.com
inwx dns add example.com mail MX feedback-smtp.eu-central-1.amazonses.com --prio 10
inwx dns add example.com @ A 203.0.113.10 --ttl 300

inwx dns rm example.com 12345678        # per ID (mit Rückfrage)
inwx dns rm example.com 12345678 --yes  # ohne Rückfrage

name ist der Host relativ zur Zone; @ bezeichnet den Apex. Intern wird daraus der FQDN gebildet (wwwwww.example.com, @example.com).

Deklaratives Ausrollen (apply)

apply gleicht den Ist-Zustand einer Zone gegen eine Soll-Beschreibung ab, zeigt einen Plan und schreibt (außer bei --yes) erst nach Bestätigung nur die Differenz.

json
{
  "domain": "example.com",
  "records": [
    { "name": "@",    "type": "A",     "content": "76.76.21.21" },
    { "name": "www",  "type": "CNAME", "content": "cname.vercel-dns.com" },
    { "name": "mail", "type": "MX",    "content": "feedback-smtp.eu-central-1.amazonses.com", "prio": 10 }
  ]
}
FeldPflichtDefaultBeschreibung
domainjaZone (Top-Level der Datei)
namejaHost relativ zur Zone (@ = Apex)
typejaRecord-Typ (A, CNAME, MX, …)
contentjaWert des Records
ttlnein3600Time-to-live in Sekunden
prioneinPriorität (nur MX/SRV)

Abgleichslogik

Für jeden Soll-Record wird über (FQDN, Typ) ein bestehender gesucht (bei MX zusätzlich die Priorität):

ZustandAktion
kein passender Record vorhandenanlegen
Record vorhanden, content oder ttl weicht abändern
Record vorhanden und identischunverändert

Der Vorgang ist idempotent, mehrfaches apply erzeugt keine Duplikate.

bash
inwx dns apply zone.json --dry-run   # nur lesen, Plan ausgeben, nichts schreiben
inwx dns apply zone.json             # mit Bestätigung schreiben
inwx dns apply zone.json --yes       # ohne Rückfrage (CI/Automation)

Der --dry-run liest die reale Zone (read-only) und ist ein gefahrloser Vorab-Check.

MIT-lizenziert. Inoffizielles Community-Projekt, nicht mit INWX affiliiert.