DNS-Lookup
Prüfen Sie alle DNS-Einträge einer Domain. Sehen Sie A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Records mit einem Klick.
DNS-Einträge werden abgerufen...
Was ist ein DNS-Lookup?
Ein DNS-Lookup ruft die DNS-Einträge (Domain Name System) einer Domain ab. DNS ist das System, das Domains in IP-Adressen und andere Konfigurationsdaten übersetzt. Bei einem DNS-Lookup fragen Sie diese Daten bei den Nameservern ab, die für die Domain zuständig sind.
Mit unserem kostenlosen DNS-Lookup rufen Sie alle wichtigen DNS-Einträge einer beliebigen Domain ab: A-Einträge für IPv4-Adressen, AAAA-Einträge für IPv6, MX-Einträge für Mailserver, TXT-Einträge für Verifizierungen und SPF, NS-Einträge für Nameserver, CNAME-Einträge für Aliase und SOA-Einträge mit Zoneninformationen. Dieses Tool ist unverzichtbar für Webmaster, Systemadministratoren und alle, die DNS-Probleme beheben müssen.
Welche Arten von DNS-Einträgen gibt es?
DNS kennt mehrere Eintragstypen, jeder mit einem eigenen Zweck:
| Eintragstyp | Zweck |
|---|---|
| A | IPv4-Adresse der Domain (z. B. 213.154.231.150) |
| AAAA | IPv6-Adresse der Domain (die neuere Version der IP-Adressen) |
| MX | Mail-Exchange-Server, die E-Mails für die Domain empfangen |
| TXT | Textinformationen wie SPF, DKIM, DMARC und Website-Verifizierungen |
| NS | Nameserver, die für die Domain autoritativ sind |
| CNAME | Alias, der auf eine andere Domain verweist |
| SOA | Start of Authority mit Zoneninformationen und Aktualisierungseinstellungen |
Jeder dieser Eintragstypen hat eine bestimmte Aufgabe in der DNS-Infrastruktur. A- und AAAA-Einträge sagen Ihrem Browser, mit welcher IP-Adresse er sich verbinden soll, MX-Einträge sorgen dafür, dass E-Mails beim richtigen Mailserver ankommen, und TXT-Einträge enthalten alles von Domain-Verifizierungen bis zu Sicherheitsrichtlinien für E-Mail.
Warum DNS-Einträge prüfen?
Die Prüfung von DNS-Einträgen ist aus mehreren Gründen wichtig:
- Fehlersuche bei Websites: Wenn Ihre Website nicht erreichbar ist, prüfen Sie die A- oder AAAA-Einträge, um zu sehen, ob die Domain auf die richtige IP-Adresse verweist
- E-Mail-Probleme beheben: Prüfen Sie die MX-Einträge und die TXT-Einträge mit Ihren SPF/DKIM-Einstellungen, wenn E-Mails nicht ankommen
- Einen Umzug überprüfen: Prüfen Sie nach einem Wechsel des Hosting-Anbieters, ob DNS korrekt aktualisiert wurde und die Domain auf den neuen Server verweist
- Sicherheit prüfen: Kontrollieren Sie Ihre SPF-, DMARC- und DNSSEC-Einstellungen, damit Ihre Domain gut geschützt ist
- DNS-Propagation verfolgen: Prüfen Sie nach einer DNS-Änderung, ob die neuen Werte aktiv sind
- Technische Analyse: Untersuchen Sie die Konfiguration einer Domain für technische Arbeiten, Umzüge oder Audits
- Leistung optimieren: Überprüfen Sie TTL-Werte und die DNS-Einrichtung, um Ladezeiten zu optimieren
DNS-Propagation: Wie lange dauert sie?
Wenn Sie DNS-Einträge ändern, dauert es eine Weile, bis diese Änderungen weltweit aktiv sind. Das nennt man DNS-Propagation. Wie schnell das geht, hängt von der TTL (Time To Live) der DNS-Einträge ab:
- Niedrige TTL (300 bis 3600 Sekunden): Änderungen innerhalb von 5 Minuten bis 1 Stunde
- Standard-TTL (3600 bis 86400 Sekunden): Änderungen innerhalb von 1 bis 24 Stunden
- Hohe TTL (ab 86400 Sekunden): kann bis zu 48 Stunden dauern
Bei Theory7 verwenden wir eine Standard-TTL von 3600 Sekunden (1 Stunde), sodass DNS-Änderungen schnell wirksam werden und das Caching trotzdem effizient bleibt. Vor einem Umzug können Sie die TTL vorab auf 300 Sekunden (5 Minuten) senken, damit die Umstellung schneller geht.
Wichtig ist: DNS-Propagation verläuft nicht linear. Manche DNS-Resolver übernehmen neue Werte sofort, andere verwenden die alten Werte aus dem Cache weiter, bis die TTL abläuft.
E-Mail-Authentifizierung mit DNS-Einträgen
TXT-Einträge werden häufig für die Authentifizierung und Sicherheit von E-Mails verwendet. Die wichtigsten sind:
- SPF (Sender Policy Framework): legt fest, welche Mailserver im Namen Ihrer Domain E-Mails versenden dürfen. Beispiel:
v=spf1 mx a include:_spf.theory7.net ~all - DKIM (DomainKeys Identified Mail): fügt ausgehenden E-Mails eine digitale Signatur hinzu, damit Empfänger prüfen können, ob die E-Mail wirklich von Ihnen stammt
- DMARC (Domain-based Message Authentication): legt fest, was mit E-Mails geschieht, die die SPF/DKIM-Prüfungen nicht bestehen, und bittet Mailserver, Berichte zu senden
Diese Einträge verhindern, dass Spammer sich als Ihre Domain ausgeben (Spoofing), und verbessern die Zustellbarkeit Ihrer E-Mails. Ohne SPF und DKIM landen Ihre E-Mails eher im Spam-Ordner.
Wie funktioniert DNS?
Das Domain Name System ist ein verteiltes, hierarchisches System, das Domains in IP-Adressen übersetzt. Wenn Sie eine Website besuchen, läuft im Hintergrund eine ganze Kette von DNS-Abfragen ab:
Schritt 1: Rekursiver Resolver
Ihr Computer sendet eine DNS-Abfrage an einen rekursiven Resolver (meist von Ihrem Internetanbieter oder von einem öffentlichen DNS-Dienst wie Google DNS oder Cloudflare). Dieser Resolver übernimmt die eigentliche Arbeit, die Antwort zu finden.
Schritt 2: Root-Nameserver
Der rekursive Resolver fragt zuerst einen der 13 Root-Nameserver, wo die TLD-Nameserver zu finden sind. Bei einer .nl-Domain verweist der Root-Server auf die .nl-Nameserver.
Schritt 3: TLD-Nameserver
Der TLD-Nameserver (.nl, .com, .net usw.) weiß, welche autoritativen Nameserver für die jeweilige Domain zuständig sind.
Schritt 4: Autoritative Nameserver
Der autoritative Nameserver enthält die eigentlichen DNS-Einträge der Domain (A, AAAA, MX, TXT usw.).
Schritt 5: Caching
Der rekursive Resolver speichert die Antwort für die Dauer der TTL, damit folgende Abfragen schneller beantwortet werden können.
Dieser ganze Vorgang dauert nur Millisekunden. Eine einzige Webseite kann Dutzende DNS-Abfragen für die Domain selbst und alle externen Ressourcen erfordern.
DNS-Einträge für Ihre Website einrichten
Um eine Website online zu stellen, müssen Sie einige DNS-Einträge konfigurieren:
Einen A-Eintrag einrichten
Der A-Eintrag übersetzt Ihre Domain in die IPv4-Adresse Ihres Webservers:
@(Hauptdomain) → IP-Adresse Ihres Servers (z. B. 213.154.231.150)www→ dieselbe IP-Adresse (oder verwenden Sie einen CNAME)
CNAME für die www-Subdomain
Statt eines eigenen A-Eintrags für www können Sie einen CNAME verwenden: www CNAME @. Der Vorteil: Wenn sich die IP-Adresse Ihres Servers ändert, müssen Sie nur einen A-Eintrag anpassen.
MX-Einträge für E-Mail
Wenn Sie E-Mails empfangen möchten, brauchen Sie MX-Einträge. Die Zahl (10, 20) ist die Priorität: Niedrigere Zahlen werden zuerst versucht.
TXT-Einträge für die E-Mail-Authentifizierung
Fügen Sie SPF-, DKIM- und DMARC-Einträge als TXT-Einträge hinzu, um Ihre E-Mails abzusichern.
Wenn alles eingerichtet ist, können Sie mit unserem DNS-Lookup prüfen, ob alles korrekt konfiguriert ist.
DNS-Probleme beheben
DNS-Probleme kommen häufig vor. Hier sind die häufigsten Fehler und wie Sie sie beheben:
NXDOMAIN (Non-Existent Domain)
Die Domain existiert im DNS nicht. Mögliche Ursachen: ein Tippfehler, eine abgelaufene Domain, falsch eingerichtete Nameserver oder eine DNS-Zone, die nicht angelegt wurde. Lösung: Prüfen Sie den Domainnamen und sehen Sie mit einer WHOIS-Abfrage nach, ob die Domain aktiv ist.
SERVFAIL (Server Failure)
Der DNS-Server konnte nicht antworten. Ursachen: Der Nameserver ist offline, die DNSSEC-Validierung schlägt fehl, eine Fehlkonfiguration oder eine Firewall, die Abfragen blockiert.
Timeout / keine Antwort
Innerhalb der Zeitüberschreitung kommt keine Antwort. Ursachen: eine falsche Nameserver-IP, eine Firewall, die Port 53 blockiert, oder ein überlasteter Server.
Falsche IP-Adresse
DNS gibt eine IP-Adresse zurück, aber nicht die richtige. Ursachen: Die DNS-Änderung ist noch nicht propagiert, der A-Eintrag ist falsch oder der DNS-Resolver hat alte Daten im Cache. Lösung: Warten Sie die Propagation ab, leeren Sie Ihren lokalen DNS-Cache oder versuchen Sie einen anderen Resolver wie 8.8.8.8 (Google) oder 1.1.1.1 (Cloudflare).
DNSSEC: Sicherheit für DNS
DNSSEC (DNS Security Extensions) ist ein Sicherheitsprotokoll, das DNS-Antworten digital signiert. Das verhindert DNS-Spoofing und Cache-Poisoning-Angriffe, bei denen Angreifer gefälschte DNS-Antworten einschleusen.
So funktioniert DNSSEC
DNSSEC fügt DNS-Einträgen kryptografische Signaturen hinzu. Der rekursive Resolver validiert die Signatur, um zu prüfen, ob die Antwort echt ist. Das geschieht über eine Vertrauenskette, die von der Root-Zone bis zu Ihrer Domain reicht.
DNSSEC einrichten
- Aktivieren Sie DNSSEC bei Ihrem DNS-Hosting-Anbieter
- Hinterlegen Sie DS-Einträge (Delegation Signer) bei Ihrem Registrar
- Signieren Sie die DNS-Einträge mit einem ZSK und einem KSK
- Tauschen Sie die Schlüssel regelmäßig aus, um die bestmögliche Sicherheit zu erreichen
Mit einem DNS-Lookup sehen Sie anhand der RRSIG- und DNSKEY-Einträge, ob DNSSEC aktiv ist.
DNS beim Umzug einer Domain
Wenn Sie Ihre Domain umziehen, ist die DNS-Konfiguration entscheidend. Gehen Sie für einen reibungslosen Umzug so vor:
- Aktuelle DNS-Einträge erfassen: Führen Sie einen vollständigen DNS-Lookup durch und notieren Sie alle Einträge als Sicherung
- TTL senken: Senken Sie Ihre TTL 24 Stunden vor dem Umzug auf 300 Sekunden
- Neue DNS-Zone einrichten: Konfigurieren Sie alle DNS-Einträge bei Ihrem neuen Hosting-Anbieter
- Neue Zone testen: Prüfen Sie die Konfiguration, bevor Sie die Nameserver ändern
- Nameserver ändern: Aktualisieren Sie die Nameserver bei Ihrem Registrar
- DNS-Propagation verfolgen: Prüfen Sie mit einem DNS-Lookup regelmäßig, ob Ihre Domain auf die neuen Nameserver verweist
- TTL wieder erhöhen: Wenn der Umzug abgeschlossen ist, setzen Sie die TTL wieder auf den Standardwert (ab 3600)
Tipp für einen unterbrechungsfreien E-Mail-Empfang: Wenn Sie nur Ihre Website umziehen, Ihre E-Mails aber auf dem alten Server behalten möchten, ändern Sie nur die A-Einträge und nicht die MX-Einträge.
DNS-Hosting und Domainregistrierung
Viele verwechseln DNS-Hosting mit der Domainregistrierung, doch es sind zwei verschiedene Dienste:
Domainregistrierung ist der Vorgang, bei dem Sie einen Domainnamen über einen Registrar reservieren. Sie zahlen eine jährliche Gebühr und erhalten das Recht, diesen Domainnamen zu nutzen.
DNS-Hosting ist der Dienst, der die DNS-Einträge Ihrer Domain verwaltet. DNS-Hosting läuft auf Nameservern, die DNS-Abfragen rund um die Uhr beantworten.
Warum beides getrennt sein kann:
- Bessere DNS-Infrastruktur: Manche Anbieter haben schnellere Nameserver in Anycast-Netzwerken
- Erweiterte Funktionen: Anbieter wie Cloudflare bieten kostenloses DNSSEC und DDoS-Schutz
- Zentrale Verwaltung: Verwalten Sie alle Ihre DNS-Zonen bei einem einzigen Anbieter
Häufige DNS-Fehler
Hier sind die häufigsten DNS-Fehler und wie Sie sie vermeiden:
Falsche TTL bei einem Umzug: Die TTL wurde vor dem Umzug nicht gesenkt. Folge: Alte DNS-Werte bleiben stundenlang im Cache. Lösung: Senken Sie die TTL 24 Stunden im Voraus.
Vergessene MX-Einträge: Bei einem Website-Umzug wurden die A-Einträge angepasst, die MX-Einträge aber vergessen. Folge: Es kommen keine E-Mails mehr an. Lösung: Prüfen Sie mit einem DNS-Lookup, ob alle MX-Einträge stimmen.
Syntaxfehler in SPF: Häufige Probleme sind mehrere SPF-Einträge (nicht erlaubt), eine falsche Syntax und zu viele DNS-Abfragen (maximal 10). Lösung: Testen Sie Ihren SPF-Eintrag mit einem Validator.
CNAME auf der Hauptdomain: Ein CNAME ist auf der Hauptdomain nicht erlaubt, wenn dort andere Einträge bestehen (MX, TXT). Lösung: Verwenden Sie für die Hauptdomain einen A-Eintrag.
Keine DMARC-Richtlinie: SPF und DKIM ohne DMARC bedeuten, dass Mailserver nicht wissen, was sie bei fehlgeschlagenen Prüfungen tun sollen. Lösung: Fügen Sie einen DMARC-TXT-Eintrag hinzu.
DNS-Cache ignorieren: Nach Änderungen testen, ohne den Cache zu leeren. Lösung: Leeren Sie nach Änderungen Ihren DNS-Cache und testen Sie von mehreren Standorten aus.
Mit diesem Wissen und unserem kostenlosen DNS-Lookup erkennen und beheben Sie DNS-Probleme schnell. Kombinieren Sie ihn mit unserem SSL-Check und dem HTTP-Header-Check für einen vollständigen technischen Überblick über Ihre Website.
Häufige Fragen
Was ist ein DNS-Lookup?
Ein DNS-Lookup ruft die DNS-Einträge einer Domain ab. DNS (Domain Name System) übersetzt Domains in IP-Adressen und enthält außerdem Informationen über Mailserver, Nameserver und andere Einstellungen. Ein DNS-Lookup zeigt Ihnen genau, wie eine Domain konfiguriert ist.
Welche Arten von DNS-Einträgen gibt es?
Die wichtigsten DNS-Eintragstypen sind A (IPv4-Adresse), AAAA (IPv6-Adresse), MX (Mailserver), TXT (Textinformationen wie SPF und DKIM), NS (Nameserver), CNAME (Alias) und SOA (Start of Authority mit Zoneninformationen). Jeder Eintragstyp hat eine bestimmte Aufgabe in der DNS-Konfiguration.
Was ist der Unterschied zwischen A- und AAAA-Einträgen?
Ein A-Eintrag enthält eine IPv4-Adresse (z. B. 213.154.231.150), ein AAAA-Eintrag eine IPv6-Adresse (z. B. 2001:db8::1). IPv6 ist der moderne Nachfolger von IPv4 und bietet einen deutlich größeren Adressraum. Beide Eintragstypen übersetzen eine Domain in eine IP-Adresse, verwenden aber unterschiedliche Versionen des Internet Protocol.
Wie lange dauert es, bis DNS-Änderungen wirksam werden?
DNS-Änderungen setzen sich je nach TTL (Time To Live) der Einträge innerhalb weniger Minuten bis einiger Stunden weltweit durch. Bei Theory7 verwenden wir eine Standard-TTL von 1 Stunde, sodass Änderungen meist innerhalb von 1 bis 2 Stunden überall aktiv sind. In manchen Fällen kann es 24 bis 48 Stunden dauern, bis jeder DNS-Server die neuen Werte hat.
Wofür sind MX-Einträge da?
MX-Einträge (Mail Exchange) legen fest, welche Mailserver E-Mails für eine Domain empfangen. Jeder MX-Eintrag hat eine Priorität: Niedrigere Zahlen werden zuerst versucht. Ist der primäre Mailserver (Priorität 10) nicht erreichbar, wird der Ersatzserver (Priorität 20) verwendet. Ohne MX-Einträge kann eine Domain keine E-Mails empfangen.