DNS einzurichten ist ein wesentlicher Teil der Verwaltung Ihrer Website und Ihres Domainnamens. Ob Sie eine neue Website starten, Ihre E-Mail konfigurieren oder eine Subdomain anlegen möchten: Mit DNS-Einstellungen kommen Sie immer in Berührung. In dieser vollständigen Anleitung lernen Sie Schritt für Schritt, wie Sie DNS für Ihren Domainnamen einrichten und verwalten, von den Grundlagen bis zu fortgeschrittenen Konfigurationen.

Was ist DNS? Eine kurze Auffrischung

DNS steht für Domain Name System und funktioniert wie das Telefonbuch des Internets. Wenn Sie einen Domainnamen wie theory7.net in Ihren Browser eingeben, übersetzt DNS diesen lesbaren Namen in die IP-Adresse des Servers, auf dem die Website liegt. Ohne DNS könnten Sie Websites nur besuchen, indem Sie lange Zahlenreihen eintippen.

Das DNS-System arbeitet über eine Hierarchie von Servern, die gemeinsam dafür sorgen, dass jeder Domainname auf die richtige IP-Adresse verweist. Möchten Sie den technischen Hintergrund im Detail verstehen? Dann lesen Sie unseren ausführlichen Artikel darüber, wie DNS funktioniert. In diesem Artikel konzentrieren wir uns auf die praktische Seite: wie Sie DNS einrichten und verwalten.

DNS richten Sie über Ihren Domain-Registrar oder Hosting-Anbieter ein. Dort haben Sie Zugriff auf eine DNS-Verwaltung, in der Sie verschiedene Arten von Records hinzufügen, ändern und löschen können. Jeder Record-Typ hat eine bestimmte Funktion, und es ist wichtig zu verstehen, welchen Record Sie wann brauchen.

DNS-Records erklärt: alle Typen im Überblick

Wenn Sie DNS einrichten, begegnen Ihnen verschiedene Arten von Records. Jeder Record-Typ hat einen bestimmten Zweck. Im Folgenden erklären wir die wichtigsten DNS-Records mit praktischen Beispielen.

A-Record (Address Record)

Der A-Record ist der grundlegendste DNS-Record. Er verknüpft einen Domainnamen mit einer IPv4-Adresse. Wenn jemand Ihre Website besucht, fragt der Browser den A-Record ab, um zu wissen, an welchen Server der Datenverkehr gesendet werden muss.

Wann Sie ihn verwenden: Beim Einrichten Ihrer Website auf einem Hosting-Server und beim Anlegen von Subdomains, die auf eine bestimmte IP-Adresse verweisen sollen.

Beispiel: theory7.net A 93.184.216.34: Damit weiß DNS, dass theory7.net unter der IP-Adresse 93.184.216.34 zu finden ist.

AAAA-Record (IPv6 Address Record)

Der AAAA-Record ist die IPv6-Variante des A-Records. Weil IPv4-Adressen knapp werden, gewinnt IPv6 immer mehr an Bedeutung. Der AAAA-Record verknüpft einen Domainnamen mit einer IPv6-Adresse, die ganz anders aussieht als eine IPv4-Adresse.

Wann Sie ihn verwenden: Wenn Ihr Hosting-Server IPv6 unterstützt (was immer üblicher wird). Es ist Best Practice, sowohl einen A- als auch einen AAAA-Record einzurichten, um die bestmögliche Erreichbarkeit zu erzielen.

Beispiel: theory7.net AAAA 2001:0db8:85a3:0000:0000:8a2e:0370:7334

CNAME-Record (Canonical Name)

Ein CNAME-Record legt einen Alias von einer Domain auf eine andere an. Statt auf eine IP-Adresse verweist ein CNAME auf einen anderen Domainnamen. Das ist praktisch, wenn Sie mehrere Subdomains auf denselben Server verweisen lassen möchten, ohne für jede einen eigenen A-Record anzulegen.

Wann Sie ihn verwenden: Für Subdomains (www.example.com auf example.com), für Dienste von Drittanbietern (etwa blog.example.com auf platforms.wordpress.com) und für die CDN-Konfiguration.

Beispiel: www.theory7.net CNAME theory7.net: So verweist www.theory7.net auf dieselbe Adresse wie theory7.net.

MX-Record (Mail Exchange)

MX-Records legen fest, welcher Mailserver für den Empfang von E-Mails für Ihre Domain zuständig ist. Ohne korrekt eingerichtete MX-Records können Sie unter Ihrem Domainnamen keine E-Mails empfangen. Sie können als Backup mehrere MX-Records mit unterschiedlichen Prioritäten einrichten.

Wann Sie ihn verwenden: Beim Einrichten von E-Mail für Ihre Domain, beim Wechsel zu einem anderen E-Mail-Anbieter (etwa Google Workspace oder Microsoft 365) und beim Konfigurieren von Backup-Mailservern.

Beispiel: theory7.net MX 10 mail.theory7.net: Die Zahl 10 ist die Priorität (niedriger = höhere Priorität).

TXT-Record (Text Record)

TXT-Records enthalten Textinformationen, die für verschiedene Zwecke genutzt werden. Die häufigsten Anwendungen sind die E-Mail-Authentifizierung (SPF, DKIM, DMARC) und die Domain-Verifizierung für Dienste wie die Google Search Console oder Microsoft 365.

Wann Sie ihn verwenden: Für SPF-Records (welche Server im Namen Ihrer Domain E-Mails senden dürfen), für DKIM (E-Mail-Signatur), für DMARC (Richtlinie zur E-Mail-Authentifizierung) und für die Domain-Verifizierung bei externen Diensten.

Beispiel SPF: theory7.net TXT "v=spf1 include:_spf.google.com ~all"

NS-Record (Name Server)

NS-Records geben an, welche Nameserver für die DNS-Zone Ihrer Domain zuständig sind. Diese Records werden meist bei Ihrem Domain-Registrar eingerichtet und verweisen auf die DNS-Server, die Ihre DNS-Records hosten. Möchten Sie mehr darüber erfahren, wie Sie Nameserver ändern? Dann lesen Sie unseren separaten Artikel dazu.

Wann Sie ihn verwenden: Beim Umzug Ihres DNS zu einem anderen Anbieter und beim Einrichten einer neuen Domain bei einem Hoster.

SRV-Record (Service Record)

SRV-Records geben den Standort bestimmter Dienste auf Ihrer Domain an. Sie werden seltener manuell eingerichtet, sind aber wichtig für Dienste wie VoIP (SIP), Instant Messaging (XMPP) und Microsoft-Dienste.

Wann Sie ihn verwenden: Beim Konfigurieren von Microsoft Teams oder Skype for Business, bei VoIP-Konfigurationen und beim Einrichten von Gameservern.

SOA-Record (Start of Authority)

Der SOA-Record enthält administrative Informationen über die DNS-Zone, etwa den primären Nameserver, die E-Mail-Adresse des Verwalters und Parameter für Zonentransfers. Dieser Record wird in der Regel automatisch von Ihrem DNS-Anbieter verwaltet, und Sie müssen ihn selten manuell anpassen.

Schritt für Schritt: DNS für einen neuen Domainnamen einrichten

Haben Sie gerade einen neuen Domainnamen registriert? Dann müssen Sie das DNS einrichten, bevor Ihre Website und Ihre E-Mail funktionieren. Im Folgenden erklären wir Schritt für Schritt, wie Sie dabei vorgehen.

Schritt 1: Nameserver festlegen

Der erste Schritt beim Einrichten von DNS ist die Entscheidung, welche Nameserver Sie verwenden. Wenn Sie Hosting und Domain beim selben Anbieter haben (wie bei Theory7), sind die Nameserver oft schon korrekt eingestellt. Nutzen Sie einen externen Hoster, müssen Sie dessen Nameserver bei Ihrem Domain-Registrar eintragen. Typischerweise erhalten Sie zwei oder mehr Nameserver, etwa ns1.example.net und ns2.example.net.

Schritt 2: A-Record für Ihre Website einrichten

Legen Sie einen A-Record an, der Ihren Domainnamen (etwa example.com) mit der IP-Adresse Ihres Hosting-Servers verknüpft. Diese IP-Adresse finden Sie im Dashboard Ihres Hosting-Anbieters. Legen Sie auch einen A-Record (oder CNAME) für die www-Variante an, damit sowohl example.com als auch www.example.com funktionieren.

Schritt 3: MX-Records für E-Mail einrichten

Möchten Sie unter Ihrem Domainnamen E-Mails empfangen? Dann richten Sie die MX-Records ein, die auf Ihren Mailserver verweisen. Bei den meisten Hosting-Anbietern sind diese standardmäßig konfiguriert. Nutzen Sie einen externen E-Mail-Dienst wie Google Workspace oder Microsoft 365, müssen Sie dessen spezifische MX-Records übernehmen.

Schritt 4: TXT-Records für die E-Mail-Authentifizierung

Fügen Sie SPF-, DKIM- und DMARC-Records als TXT-Records hinzu. Diese Records sorgen dafür, dass E-Mails, die von Ihrer Domain aus gesendet werden, von empfangenden Mailservern als legitim erkannt werden. Ohne diese Records ist die Wahrscheinlichkeit groß, dass Ihre E-Mails im Spam landen.

Schritt 5: Prüfen und testen

Nach dem Einrichten von DNS ist es wichtig zu prüfen, ob alles korrekt funktioniert. Verifizieren Sie mit Tools wie dig, nslookup oder Online-DNS-Checkern, dass Ihre Records korrekt propagiert wurden. Bedenken Sie, dass DNS-Änderungen Zeit brauchen, um weltweit wirksam zu werden (DNS-Propagation).

DNS ändern in häufigen Szenarien

DNS richten Sie nicht nur bei einer neuen Domain ein. Es gibt verschiedene Situationen, in denen Sie bestehende DNS-Einstellungen anpassen müssen. Hier besprechen wir die häufigsten Szenarien.

Website auf einen anderen Server umziehen

Beim Umzug Ihrer Website auf einen neuen Hosting-Server müssen Sie den A-Record auf die IP-Adresse des neuen Servers ändern. Achten Sie darauf, dass Ihre neue Website auf dem neuen Server bereits vollständig funktioniert, bevor Sie das DNS ändern. Senken Sie gegebenenfalls einen Tag vor dem Umzug vorübergehend die TTL (Time to Live), damit die Änderung schneller wirksam wird. Eine ausführliche Anleitung finden Sie in unserem Artikel zum Verbinden eines Domainnamens mit dem Hosting.

E-Mail einrichten oder wechseln

Beim Wechsel zu einem anderen E-Mail-Anbieter ändern Sie die MX-Records auf die Server des neuen Anbieters. Vergessen Sie nicht, auch die zugehörigen TXT-Records (SPF, DKIM) anzupassen. Es ist sinnvoll, die alten MX-Records erst zu löschen, wenn die neuen vollständig propagiert sind, um E-Mail-Verluste zu vermeiden.

Subdomain anlegen

Eine Subdomain (etwa blog.example.com oder shop.example.com) legen Sie an, indem Sie einen neuen A-Record oder CNAME-Record hinzufügen. Mit einem A-Record verweisen Sie die Subdomain auf eine bestimmte IP-Adresse. Mit einem CNAME leiten Sie sie auf eine andere Domain weiter. Subdomains sind praktisch, um verschiedene Teile Ihrer Online-Präsenz voneinander zu trennen.

TTL (Time to Live) erklärt

Die TTL ist eine wichtige DNS-Einstellung, die angibt, wie lange ein DNS-Record von zwischengeschalteten DNS-Servern (Resolvern) im Cache gehalten werden darf. Die TTL wird in Sekunden angegeben. Ein häufig genutzter Wert ist 3600 (1 Stunde) oder 86400 (24 Stunden).

Eine niedrige TTL (zum Beispiel 300 Sekunden = 5 Minuten) bedeutet, dass Änderungen schneller wirksam werden, sorgt aber für mehr DNS-Anfragen an Ihre Nameserver. Eine hohe TTL (zum Beispiel 86400 Sekunden = 24 Stunden) bedeutet, dass Änderungen länger brauchen, bis sie wirksam werden, verringert aber die Last auf Ihren DNS-Servern und beschleunigt die Abfrage für Besucher.

Praxistipp: Verwenden Sie normalerweise eine TTL von 3600-86400 Sekunden. Wenn Sie DNS-Änderungen planen (etwa einen Serverumzug), senken Sie die TTL 24 bis 48 Stunden vorher auf 300 Sekunden. Führen Sie dann die Änderung durch und setzen Sie die TTL nach einer erfolgreichen Migration wieder auf den normalen Wert zurück.

DNS-Propagation: Wie lange dauert sie?

Nach dem Einrichten oder Ändern von DNS dauert es eine Weile, bis die Änderungen weltweit sichtbar sind. Dieser Vorgang heißt DNS-Propagation. Wie lange die Propagation dauert, hängt von mehreren Faktoren ab, der wichtigste ist jedoch der TTL-Wert des geänderten Records.

In der Praxis können Sie Folgendes erwarten: Bei einer TTL von 300 Sekunden sind Änderungen meist innerhalb von 5 bis 30 Minuten sichtbar. Bei einer TTL von 3600 Sekunden kann es 1 bis 4 Stunden dauern. Bei einer TTL von 86400 Sekunden kann es bis zu 24 bis 48 Stunden dauern, bis die Änderung überall wirksam ist.

Während der Propagation sehen manche Besucher noch die alten Einstellungen und andere bereits die neuen. Das ist normales Verhalten und kein Grund zur Sorge. Planen Sie größere DNS-Änderungen deshalb möglichst für ruhige Zeiten, etwa am Wochenende oder außerhalb der Bürozeiten.

DNS-Tools für Kontrolle und Fehlersuche

Es gibt verschiedene Tools, mit denen Sie Ihre DNS-Einstellungen prüfen und Probleme aufspüren können. Die regelmäßige Kontrolle Ihres DNS ist ein wichtiger Teil einer guten Domainverwaltung.

dig (Domain Information Groper)

dig ist ein leistungsfähiges Kommandozeilen-Tool, das unter Linux und macOS verfügbar ist. Mit dem Befehl „dig example.com A“ können Sie den A-Record Ihrer Domain abfragen. dig zeigt ausführliche Informationen einschließlich der TTL, des antwortenden Nameservers und eventueller Fehlermeldungen. Es ist das Tool, das Profis für die DNS-Diagnose am häufigsten verwenden.

nslookup

nslookup ist ein einfacheres Tool, das auf allen Betriebssystemen verfügbar ist, auch unter Windows. Mit „nslookup example.com“ prüfen Sie schnell, auf welche IP-Adresse Ihre Domain verweist. Es ist weniger umfangreich als dig, reicht aber für schnelle Kontrollen aus.

Online-DNS-Checker

Wer lieber keine Kommandozeilen-Tools verwendet, findet hervorragende Online-Alternativen. Websites wie MXToolbox, DNSChecker.org und WhatsMyDNS.net bieten eine visuelle Übersicht Ihrer DNS-Records und zeigen den Propagationsstatus weltweit. Diese Tools sind besonders praktisch, um zu prüfen, ob eine DNS-Änderung überall wirksam ist.

Häufige DNS-Fehler und wie Sie sie beheben

Beim Einrichten von DNS können Ihnen verschiedene Fehler unterlaufen, die dazu führen, dass Ihre Website oder E-Mail nicht funktioniert. Hier die häufigsten Probleme und ihre Lösungen.

CNAME auf der Root-Domain

Ein häufiger Fehler ist ein CNAME-Record auf der Root-Domain (example.com ohne www). Technisch ist das nach dem DNS-Standard nicht erlaubt, weil ein CNAME nicht neben anderen Records existieren kann und die Root-Domain immer einen SOA- und einen NS-Record hat. Verwenden Sie stattdessen einen A-Record auf der Root-Domain. Manche DNS-Anbieter bieten als Alternative einen ALIAS- oder ANAME-Record an, der auch auf der Root-Domain funktioniert.

Falsche MX-Priorität

Beim Einrichten von MX-Records ist es wichtig, die richtigen Prioritätswerte zu verwenden. Ein niedrigerer Wert bedeutet eine höhere Priorität. Wenn Sie versehentlich einem Backup-Mailserver einen niedrigeren Prioritätswert geben als dem primären Server, gehen E-Mails an den falschen Server. Prüfen Sie immer die Dokumentation Ihres E-Mail-Anbieters für die richtigen Prioritäten.

Fehlende oder falsche SPF-Records

Ein fehlender oder fehlerhafter SPF-Record ist eine der häufigsten Ursachen für Probleme bei der E-Mail-Zustellbarkeit. Wenn Ihr SPF-Record nicht alle Server enthält, die im Namen Ihrer Domain E-Mails versenden, werden E-Mails möglicherweise als Spam markiert oder sogar abgelehnt. Achten Sie darauf, dass Ihr SPF-Record alle genutzten E-Mail-Dienste enthält und nicht mehr als 10 DNS-Lookups erfordert.

Vergessen, die alten Records zu löschen

Nach einem Umzug oder einer Änderung vergessen viele, die alten DNS-Records zu löschen. Das kann zu widersprüchlichen Einstellungen und unvorhersehbarem Verhalten führen. Nach jeder DNS-Änderung ist es sinnvoll, alle Records durchzusehen und veraltete Einträge zu löschen.

DNSSEC: zusätzliche Sicherheit für Ihr DNS

DNSSEC (DNS Security Extensions) fügt DNS eine zusätzliche Sicherheitsebene hinzu, indem Records digital signiert werden. So können Angreifer keine DNS-Antworten fälschen (DNS-Spoofing oder Cache Poisoning). Mit DNSSEC kann Ihr Browser verifizieren, dass die DNS-Antwort tatsächlich vom richtigen Nameserver stammt und unterwegs nicht manipuliert wurde.

DNSSEC aktivieren Sie bei Ihrem Domain-Registrar. Die meisten modernen Registrare unterstützen DNSSEC und bieten es kostenlos an. Nach der Aktivierung wird auf der übergeordneten DNS-Ebene (der Registry) ein DS-Record hinzugefügt, der die Echtheit Ihrer DNS-Zone bestätigt. Die SIDN (die Verwaltungsstelle von .nl) unterstützt DNSSEC vollständig und empfiehlt es für alle .nl-Domains.

Achtung: Wenn Sie DNSSEC aktiviert haben und Ihre Domain auf andere Nameserver umziehen, müssen Sie DNSSEC zuerst beim alten Anbieter deaktivieren und danach beim neuen wieder aktivieren. Andernfalls kann Ihre Domain vorübergehend nicht erreichbar sein.

DNS bei Theory7 einrichten und verwalten

Mit Webhosting von Theory7 erhalten Sie Zugriff auf eine benutzerfreundliche DNS-Verwaltung, mit der Sie all Ihre DNS-Records einfach verwalten können. Unsere Oberfläche bietet eine übersichtliche Möglichkeit, alle gängigen DNS-Record-Typen hinzuzufügen, zu ändern und zu löschen.

Wichtige Funktionen der DNS-Verwaltung von Theory7 sind: ein visuelles Dashboard mit allen DNS-Records im Überblick, sofortige Änderungen ohne Wartezeiten auf unserer Seite, DNSSEC-Unterstützung für zusätzliche Sicherheit, standardmäßig optimale TTL-Werte und Unterstützung für alle Record-Typen einschließlich SRV und CAA.

Brauchen Sie Hilfe beim Einrichten von DNS? Unser Kundenservice (auf Niederländisch und Englisch) hilft Ihnen gerne. Ob Sie Ihren ersten Domainnamen registrieren oder eine komplexe Konfiguration mit mehreren Domains aufbauen möchten, wir sind für Sie da.

Häufige Fragen zum Einrichten von DNS

Wie lange dauert es, bis DNS-Änderungen aktiv sind?

DNS-Änderungen hängen von der TTL-Einstellung (Time to Live) ab. Bei einer niedrigen TTL von 300 Sekunden sind Änderungen meist innerhalb von 5 bis 30 Minuten aktiv. Bei der Standard-TTL von 3600 Sekunden kann es 1 bis 4 Stunden dauern. Im ungünstigsten Fall (hohe TTL) kann es bis zu 48 Stunden dauern, bis die Änderung überall sichtbar ist.

Kann ich DNS selbst einrichten oder brauche ich einen Techniker?

Mit einer guten DNS-Verwaltung können Sie die meisten DNS-Einstellungen selbst vornehmen. Die Grundeinstellungen (A-Record, MX-Records) sind relativ einfach. Bei komplexeren Konfigurationen wie DKIM, DNSSEC oder SRV-Records kann es hilfreich sein, die Dokumentation Ihres Anbieters zu lesen oder den Kundenservice um Hilfe zu bitten.

Was passiert, wenn ich bei meinen DNS-Einstellungen einen Fehler mache?

Ein Fehler im DNS kann dazu führen, dass Ihre Website nicht erreichbar ist oder E-Mails nicht mehr ankommen. Zum Glück lassen sich DNS-Änderungen immer rückgängig machen. Notieren Sie vor Änderungen die aktuellen Einstellungen, damit Sie sie wiederherstellen können, falls etwas schiefgeht. Die meisten DNS-Anbieter bieten außerdem einen Änderungsverlauf.

Muss ich DNS-Records anpassen, wenn ich zu einem anderen Hoster umziehe?

Ja, bei einem Hosting-Umzug müssen Sie mindestens den A-Record auf die IP-Adresse Ihres neuen Servers ändern. Wenn Sie auch den E-Mail-Anbieter wechseln, müssen die MX-Records und die zugehörigen TXT-Records (SPF, DKIM) ebenfalls geändert werden. Bei einem Umzug zu Theory7 helfen wir Ihnen gerne mit den richtigen Einstellungen.

Was ist der Unterschied zwischen dem Ändern von Nameservern und dem Ändern von DNS-Records?

Das Ändern der Nameserver bestimmt, welcher DNS-Server für Ihre Domain zuständig ist. Das Ändern von DNS-Records ändert die einzelnen Einstellungen innerhalb dieses DNS-Servers. Wenn Sie den Hosting-Anbieter wechseln, ändern Sie meist die Nameserver. Wenn Sie nur eine bestimmte Einstellung anpassen möchten (etwa einen MX-Record für E-Mail), ändern Sie nur diesen einen DNS-Record.

DNS einrichten: Übersicht der Record-Typen

Wenn Sie DNS einrichten möchten, ist es hilfreich zu wissen, welche Record-Typen es gibt. Hier finden Sie eine Übersicht der wichtigsten DNS-Records, die Sie beim Einrichten von DNS brauchen.

  • A-Record: Verknüpft Ihren Domainnamen mit einer IPv4-Adresse. Unverzichtbar beim Einrichten von DNS.
  • AAAA-Record: Verknüpft Ihren Domainnamen mit einer IPv6-Adresse.
  • CNAME-Record: Verweist eine Subdomain auf eine andere Domain.
  • MX-Record: Legt fest, welcher Mailserver E-Mails für Ihre Domain empfängt.
  • TXT-Record: Wird beim Einrichten von DNS für Verifizierung, SPF und DKIM verwendet.
  • NS-Record: Gibt an, welche Nameserver Ihre Domain verwalten.
Record-TypFunktionBeispielwertTTL (empfohlen)
AVerknüpfung mit IPv4-Adresse192.168.1.13600
AAAAVerknüpfung mit IPv6-Adresse2001:db8::13600
CNAMEDomain-Aliaswww.example.com3600
MXZuweisung des Mailserversmail.example.com3600
TXTVerifizierung und Sicherheitv=spf1 include:...3600

Wenn Sie diese Records korrekt einrichten, sorgen Sie dafür, dass Ihre Website und Ihre E-Mail einwandfrei funktionieren. Wenden Sie sich bei Unsicherheiten beim Einrichten von DNS an Ihren Hosting-Anbieter.

Kostenloses Tool: Nutzen Sie unser Tool DNS-Lookup. Sehen Sie alle DNS-Records einer Domain: A, AAAA, MX, TXT, NS und mehr.