Warum der Router lokale Namen blockiert
- Matt
Eine eigene Domain zeigt auf eine private Adresse, und die Auflösung schlägt nur zu Hause fehl. Ursache ist der Schutz vor DNS-Rebinding: Der Router verwirft Antworten, die aus dem Internet kommen und auf private Adressen zeigen.
Das ist keine Fehlfunktion, sondern eine sinnvolle Vorsichtsmaßnahme gegen eine reale Angriffsart. Nur trifft sie eben auch die eigene Einrichtung.
Zwei Wege: Die Domain in den Ausnahmen des Routers eintragen, was die meisten Geräte erlauben. Oder die Namen lokal auflösen lassen, also im eigenen DNS-Server statt über die öffentliche Zone.
Der zweite Weg ist der sauberere und der Grund, warum beim Reverse Proxy die DNS-Prüfung für Zertifikate praktisch ist: Sie funktioniert unabhängig davon, ob der Name von außen auflösbar ist.