Community-Lösung

ZimaOS: Manuelle DNS-Konfiguration – eine Abhängigkeitsschleife bei selbst gehostetem DNS vermeiden

A ZimaOS host used its own AdGuard container as the only manually configured DNS resolver, causing the AdGuard image update to fail when DNS disappeared.

Fazit: ZimaOS darf für seinen einzigen DNS-Resolver nicht von einem auf demselben ZimaOS-Host laufenden AdGuard-Container abhängen

Das Update ist aus einem vorhersehbaren Grund fehlgeschlagen: ZimaOS benötigte DNS, um das neue AdGuard-Image abzurufen, aber der einzige konfigurierte DNS-Server war der gerade neu gestartete bzw. ersetzte AdGuard-Container. Dadurch entsteht eine zirkuläre Abhängigkeit. Ein zweites DNS-Feld würde die Ausfallsicherheit verbessern, aber die Architektur sollte nicht davon abhängen, dass der gerade aktualisierte Dienst den Update-Server auflöst.

Die aktuelle ZimaOS-Dokumentation beschreibt weiterhin ein einzelnes manuelles DNS-Serverfeld

Der Netzwerkkonfigurationsleitfaden für ZimaOS vom September 2026 beschreibt den manuellen Modus mit IP-Adresse, Subnetzmaske, Gateway und DNS-Server im Singular. Der öffentliche Leitfaden dokumentiert derzeit keine mehreren DNS-Einträge in der GUI. Gehen Sie daher nicht davon aus, dass die Funktionsanfrage aus dem Jahr 2025 umgesetzt wurde.

Verwenden Sie für den ZimaOS-Host einen unabhängigen Resolver

Ein sauberes Design sieht so aus:

  • ZimaOS-Host → Router/ISP/Cloudflare/anderer unabhängiger Resolver.
  • LAN-Clients → AdGuard Home zur Filterung.
  • AdGuard-Upstream → die Resolver Ihres Vertrauens.

So kann AdGuard neu gestartet oder aktualisiert werden, ohne die Fähigkeit des Hosts zu beeinträchtigen, Docker-Registries und entfernte Dienste aufzulösen.

Der Hardwareleitfaden für AdGuard Home behandelt die Rolle der Anwendung, während der DNS-Leitfaden für Pi-hole dieselbe Trennung zwischen der DNS-Filterung für Clients und den Infrastrukturabhängigkeiten des Hosts verdeutlicht.

Sekundäres DNS bedeutet nicht immer striktes Failover

Viele Betriebssysteme und Resolver fragen möglicherweise mehrere konfigurierte DNS-Server ab, anstatt den zweiten nur zu verwenden, „wenn der erste ausgefallen ist“. Wenn daher jeder Client gefiltert werden muss, kann ein öffentlicher Resolver als sekundärer DNS-Server dazu führen, dass einige Anfragen AdGuard umgehen. Platzieren Sie die Redundanz hinter der Filterebene oder verwenden Sie den unabhängigen Resolver nur auf Infrastrukturhosts.

Verweise auf öffentliche Resolver

Cloudflare dokumentiert seine Resolver-Adressen für 1.1.1.1, und Google dokumentiert die Konfiguration von Google Public DNS. Verwenden Sie den Dienst, der Ihren Anforderungen an Datenschutz, Filterung und Verfügbarkeit entspricht.

Schnelltest vor der Aktualisierung eines lokalen DNS-Containers

nslookup registry-1.docker.io
nslookup github.com

Stoppen Sie anschließend den AdGuard-Container vorübergehend und wiederholen Sie die Abfrage vom ZimaOS-Host aus. Wenn DNS ausfällt, besteht weiterhin eine zirkuläre Abhängigkeit, die das nächste Update des DNS-Containers verhindern kann.