Tutorial: DNS-Verwaltung in Plesk verstehen – eigene Zone, externer DNS oder Slave-Setup?

Plesk bringt einen eigenen DNS-Server (BIND) mit – aber ob man ihn nutzen sollte, hängt vom Setup ab. Dieses Tutorial erklärt die drei gängigen Varianten und die wichtigsten Handgriffe in der Plesk-DNS-Verwaltung.

Variante 1: Plesk verwaltet das DNS komplett

Plesk betreibt den autoritativen Nameserver für die Domain.

Einrichtung:

  1. Beim Registrar die Nameserver auf den Plesk-Server stellen (z. B. ns1.example.com / ns2.example.com als Glue-Records auf die Server-IP)
  2. In Plesk unter Websites & Domains → DNS-Einstellungen die Zone pflegen

Vorteil: Alles aus einer Hand – Let’s-Encrypt-Wildcards, DKIM-Records usw. trägt Plesk automatisch ein.
Nachteil: Ein einzelner Server als einziger Nameserver ist ein Single Point of Failure. Fällt der Server aus, ist auch das DNS weg – und damit z. B. auch Mail-Routing zu externen Diensten.

Variante 2: Externer DNS (empfohlen für die meisten Setups)

Das DNS bleibt beim Registrar/Anbieter (Cloudflare, Hetzner DNS, INWX …), Plesk verwaltet nur Web und Mail.

Einrichtung:

  1. In Plesk unter Websites & Domains → DNS-Einstellungen den DNS-Dienst für die Domain deaktivieren (oder ignorieren)
  2. Beim DNS-Anbieter die nötigen Records von Hand pflegen:
Record Typ Wert
example.com A Server-IP
www CNAME example.com
example.com MX mail.example.com (Prio 10)
mail A Server-IP
SPF/DKIM/DMARC TXT siehe Mail-Tutorial

Vorteil: Robust (Anycast-DNS der Anbieter), unabhängig vom Serverstatus.
Nachteil: Records müssen manuell synchron gehalten werden (v. a. DKIM beim Aktivieren nicht vergessen).

Variante 3: Plesk als Primary, externer Secondary

Der Mittelweg: Plesk bleibt Master der Zone, ein externer Dienst (z. B. der Secondary-DNS des Hosters) zieht die Zone per AXFR.

  • In Plesk unter Tools & Einstellungen → DNS-Vorlage → Zonen-Transfer die IPs der Secondary-Server für AXFR freigeben
  • Beim Registrar sowohl den Plesk-Nameserver als auch die Secondaries eintragen

Die DNS-Vorlage anpassen

Unter Tools & Einstellungen → DNS-Vorlage definiert man, welche Records jede neue Domain automatisch bekommt. Platzhalter wie <domain> und <ip> werden ersetzt. Wer z. B. standardmäßig kein webmail.-Subdomain-Record braucht, entfernt ihn hier einmal zentral. Änderungen lassen sich anschließend auf bestehende Zonen anwenden („Änderungen auf alle Zonen anwenden").

Nützliche Prüfbefehle

dig A example.com @8.8.8.8        # Was sieht die Welt?
dig MX example.com +short
dig NS example.com +short
dig AXFR example.com @ns1.example.com   # Funktioniert der Zonentransfer? (nur von erlaubten IPs)

Welche Variante nutzt ihr – Plesk-DNS oder extern? Erfahrungen gern hier teilen.