DNS-Einträge für jede Domain abfragen
Das Domain Name System (DNS) ist das Adressbuch des Internets: Es wandelt Namen wie example.com in IP-Adressen um und teilt der Welt mit, welche Server die Website, E-Mails und Sicherheitsrichtlinien einer Domain verwalten. Dieses DNS-Abfragetool zeigt diese Einträge direkt an. Prüfen Sie alle gängigen Eintragstypen auf einmal, fragen Sie einen bestimmten Typ ab oder führen Sie Reverse-Lookups für IP-Adressen durch. Die Abfragen erfolgen über verschlüsseltes DNS-over-HTTPS von unserem Server an den öffentlichen Resolver von Cloudflare.
Erklärung der Eintragstypen
| Typ | Funktion |
|---|---|
| A | Weist einem Namen eine IPv4-Adresse zu |
| AAAA | Weist einem Namen eine IPv6-Adresse zu |
| CNAME | Macht einen Namen zu einem Alias eines anderen Namens |
| MX | Listet die Mailserver, die E-Mails empfangen, mit Prioritäten auf |
| NS | Benennt die autoritativen Nameserver für die Domain |
| TXT | Freitext – wird für SPF, DKIM, DMARC und die Domain-Verifizierung verwendet |
| SOA | Start of Authority: primärer Nameserver, Admin-Kontakt und Timer |
| CAA | Welche Zertifizierungsstellen SSL/TLS-Zertifikate ausstellen dürfen |
| SRV | Findet Dienste wie SIP-, XMPP- oder Gameserver |
| PTR | Reverse DNS: Weist eine IP-Adresse zurück einem Hostnamen zu |
| HTTPS | Verbindungshinweise für Browser, z. B. für HTTP/3-Unterstützung |
Häufige Anwendungsfälle
Start oder Umzug einer Website. Nachdem Sie eine Domain auf ein neues Hosting umgeleitet haben, prüfen Sie, ob die A/AAAA- oder CNAME-Einträge die neuen Adressen anzeigen.
Beheben von E-Mail-Zustellproblemen. Fehlende oder falsche MX-Einträge verhindern den Empfang von E-Mails; fehlende SPF-, DKIM- oder DMARC-TXT-Einträge führen dazu, dass ausgehende E-Mails im Spam-Ordner landen. Fragen Sie sie ab, um zu bestätigen, dass sie korrekt veröffentlicht sind.
Domain-Verifizierung. Dienste wie die Google Search Console und Microsoft 365 fordern Sie auf, einen TXT-Eintrag hinzuzufügen. Bestätigen Sie, dass er sichtbar ist, bevor Sie auf „Verifizieren“ klicken.
SSL-Zertifikate. Wenn die Ausstellung eines Zertifikats fehlschlägt, prüfen Sie, ob ein CAA-Eintrag einschränkt, welche Zertifizierungsstellen Zertifikate für Ihre Domain ausstellen dürfen.
Untersuchung einer Domain. NS- und SOA-Einträge zeigen, welcher DNS-Anbieter eine Domain hostet; PTR-Einträge identifizieren den Hostnamen hinter einer in Protokollen gefundenen IP-Adresse.
TTL verstehen
Jeder Eintrag hat eine TTL (Time to Live) in Sekunden, die Resolvern mitteilt, wie lange sie ihn zwischenspeichern dürfen. Eine TTL von 300 bedeutet, dass sich Änderungen innerhalb von etwa fünf Minuten verbreiten; 86400 bedeutet bis zu einem Tag. Bevor Sie eine Website oder einen Mailserver migrieren, senken Sie die TTL einen Tag im Voraus, um einen schnelleren Wechsel zu ermöglichen.
Um die IP-Adresse Ihrer eigenen Verbindung zu sehen, probieren Sie Wie ist meine IP-Adresse.