Online DNS Record Check für Domain: Der vollständige Leitfaden zur Überprüfung und Fehlerbehebung Ihrer DNS-Konfiguration
Die Überwachung und Verwaltung von DNS-Einträgen ist eine der kritischsten – und häufig übersehenen – Aufgaben eines Website-Besitzers, Entwicklers oder Systemadministrators. Ein falsch konfigurierter oder veralteter DNS-Eintrag kann Ihre Website stillschweigend offline nehmen, die E-Mail-Zustellung unterbrechen oder Ihre Domain für Sicherheitslücken anfällig machen. Eine regelmäßige Online-DNS-Überprüfung gibt Ihnen vollständige Sichtbarkeit über die Gesundheit Ihrer Domain und hilft Ihnen, Probleme zu erkennen, bevor sie Ihre Benutzer beeinflussen.
Dieser umfassende Leitfaden behandelt alles, was Sie wissen müssen: Was DNS-Einträge sind, warum Sie diese überprüfen sollten, welche Tools Sie verwenden, wie Sie die Ergebnisse interpretieren und wie Sie die häufigsten Probleme beheben.
Was sind DNS-Einträge? Ein technischer Überblick
Das Domain Name System (DNS) ist das Telefonbuch des Internets. Wenn ein Benutzer Ihren Domainnamen in einen Browser eingibt, übersetzt DNS diesen für Menschen lesbaren Namen in eine maschinenlesbaren IP-Adresse und leitet die Anfrage an den richtigen Server weiter. Jede Domain hat einen Satz von DNS-Einträgen, die in einer verteilten Datenbank gespeichert sind, und jeder Eintragstyp erfüllt eine spezifische Funktion.
Die wichtigsten DNS-Eintragstypen
| Eintragstyp | Funktion |
|---|---|
| A-Eintrag | Ordnet einen Domainnamen einer IPv4-Adresse zu (z. B. 93.184.216.34) |
| AAAA-Eintrag | Ordnet einen Domainnamen einer IPv6-Adresse zu |
| CNAME-Eintrag | Erstellt einen Alias, der einen Domainnamen auf einen anderen verweist |
| MX-Eintrag | Gibt die Mail-Exchange-Server an, die für den Empfang von E-Mails zuständig sind |
| TXT-Eintrag | Speichert beliebige Textdaten – häufig verwendet für SPF-, DKIM- und DMARC-E-Mail-Authentifizierung |
| NS-Eintrag | Identifiziert die autoritativen Nameserver für die Domain |
| SOA-Eintrag | Enthält administrative Informationen über die Zone, einschließlich des primären Nameservers und Aktualisierungsintervalle |
| PTR-Eintrag | Führt umgekehrte DNS-Lookups durch – ordnet eine IP-Adresse einem Domainnamen zu |
| SRV-Eintrag | Gibt den Standort von Servern für bestimmte Dienste an (z. B. VoIP, SIP) |
| CAA-Eintrag | Beschränkt, welche Zertifizierungsstellen SSL/TLS-Zertifikate für die Domain ausstellen dürfen |
Das Verständnis, welcher Eintragstyp überprüft werden muss, ist der erste Schritt zu einer effektiven DNS-Überprüfung.
Warum Sie regelmäßig DNS-Einträge überprüfen sollten
DNS-Probleme kündigen sich selten laut an. Häufiger manifestieren sie sich als subtile, schwer zu diagnostizierende Probleme – eine Website, die in einigen Ländern geladen wird, aber nicht in anderen, E-Mails, die zeitweise zurückgewiesen werden, oder ein SSL-Zertifikat, das plötzlich nicht mehr validiert wird. Hier sind die wichtigsten Gründe, Ihre DNS-Einträge regelmäßig zu überprüfen:
1. DNS-Propagation nach Änderungen überprüfen
Jedes Mal, wenn Sie einen DNS-Eintrag aktualisieren – ob Sie Ihre Domain auf einen neuen VPS-Hosting-Server verweisen, Nameserver wechseln oder eine neue Subdomain hinzufügen – müssen sich diese Änderungen über Tausende von DNS-Resolvern weltweit ausbreiten. Die Propagation kann je nach TTL-Wert (Time to Live) Ihres Eintrags zwischen wenigen Minuten und 48 Stunden dauern. Eine Online-DNS-Überprüfung ermöglicht es Ihnen, zu bestätigen, dass die Propagation abgeschlossen ist und über verschiedene geografische Regionen hinweg konsistent ist.
2. Website-Ausfallzeiten und Konnektivitätsprobleme diagnostizieren
Wenn Ihre Website plötzlich nicht erreichbar ist, liegt das Problem möglicherweise gar nicht bei Ihrem Server – es könnte eine DNS-Fehlkonfiguration sein. Die Überprüfung Ihrer A- oder AAAA-Einträge zeigt Ihnen sofort, ob Ihre Domain auf die richtige IP-Adresse verweist.
3. E-Mail-Zustellungsfehler beheben
Fehlende oder falsche MX-Einträge sind eine häufige Ursache für E-Mail-Zustellungsfehler. Wenn Sie ein Unternehmen betreiben und Ihre E-Mails zurückgewiesen werden oder nicht ankommen, ist eine DNS-Überprüfung Ihrer MX- und TXT-Einträge (SPF/DKIM) der erste Diagnoseschritt, den Sie unternehmen sollten. Dies ist besonders relevant, wenn Sie einen dedizierten E-Mail-Hosting-Dienst verwenden.
4. Auf nicht autorisierte Änderungen überwachen
DNS-Hijacking ist eine echte und wachsende Bedrohung. Angreifer, die Zugriff auf Ihr Domain-Registrar-Konto erhalten, können Ihren Datenverkehr stillschweigend auf böswillige Server umleiten. Regelmäßige DNS-Überwachung hilft Ihnen, nicht autorisierte Änderungen zu erkennen, bevor sie ernsthafte Schäden verursachen.
5. SSL-Zertifikat-Konfiguration validieren
Bevor eine SSL-Zertifikat ausgestellt wird, verlangen Zertifizierungsstellen (CAs) häufig eine DNS-basierte Domain-Validierung über TXT- oder CNAME-Einträge. Die Überprüfung dieser Einträge bestätigt, dass Ihre Validierungstoken korrekt vorhanden sind. Wenn Sie SSL-Zertifikate für Ihre Domain verwalten, ist die DNS-Überprüfung ein obligatorischer Schritt.
6. Korrekte Konfiguration nach Server-Migration sicherstellen
Bei der Migration von Shared Hosting zu einem Dedicated Server oder beim Upgrade Ihrer Infrastruktur müssen DNS-Einträge aktualisiert werden, um die IP-Adresse des neuen Servers widerzuspiegeln. Eine DNS-Überprüfung nach der Migration bestätigt, dass alle Einträge korrekt auf die neue Umgebung verweisen.
Die besten Online-DNS-Checker-Tools
Sie müssen keine Software installieren, um Ihre DNS-Einträge zu überprüfen. Es sind mehrere leistungsstarke, kostenlose Online-Tools verfügbar:
1. WhatsMyDNS.net
Einer der beliebtesten DNS-Propagations-Checker. Es fragt DNS-Server von Dutzenden von Standorten auf der ganzen Welt gleichzeitig ab und gibt Ihnen einen Echtzeit-Überblick über Ihren DNS-Propagationsstatus. Ideal zur Überprüfung, ob Änderungen vollständig propagiert wurden.
2. MXToolbox
Eine umfassende DNS- und E-Mail-Diagnose-Plattform. MXToolbox ist besonders leistungsstark für die Überprüfung von MX-Einträgen, die Diagnose von E-Mail-Zustellungsproblemen und die Durchführung von Blacklist-Überprüfungen. Es bietet auch detaillierte SMTP-Diagnosen.
3. DNS Checker (dnschecker.org)
Ähnlich wie WhatsMyDNS überprüft dieses Tool die DNS-Propagation von mehreren globalen Standorten aus. Es unterstützt alle wichtigen Eintragstypen und bietet eine saubere, leicht zu lesende Benutzeroberfläche.
4. IntoDNS
Bietet einen gründlichen Gesundheitsbericht für die DNS-Konfiguration Ihrer Domain, einschließlich Überprüfungen auf häufige Fehlkonfigurationen, fehlende Einträge und SOA-Probleme. Ausgezeichnet für eine umfassende DNS-Überprüfung.
5. Google Admin Toolbox (dig)
Googles eigenes DNS-Diagnose-Tool bietet eine saubere Benutzeroberfläche zum Ausführen von dig-ähnlichen Abfragen gegen jede Domain. Nützlich für schnelle, autoritative Lookups.
6. Nslookup.io
Ein modernes, benutzerfreundliches Tool, das alle DNS-Eintragstypen unterstützt und detaillierte Ausgaben einschließlich TTL-Werte, Eintragsklasse und Antwortzeit bietet.
Durchführung einer Online-DNS-Eintragsüberprüfung: Schritt für Schritt
Schritt 1: Identifizieren Sie, was Sie überprüfen müssen
Bevor Sie ein Tool öffnen, klären Sie Ihr Ziel:
- Überprüfen Sie die Propagation nach einer kürzlichen Änderung?
- Diagnostizieren Sie ein spezifisches Problem (Website offline, E-Mail fehlgeschlagen)?
- Führen Sie eine routinemäßige Überprüfung aller Einträge durch?
Ihr Ziel bestimmt, welcher Eintragstyp abgefragt werden soll und welches Tool verwendet werden soll.
Schritt 2: Wählen Sie das richtige Tool
Für Propagations-Überprüfungen verwenden Sie WhatsMyDNS oder DNS Checker. Für E-Mail-Diagnosen verwenden Sie MXToolbox. Für eine vollständige DNS-Überprüfung verwenden Sie IntoDNS. Für schnelle Lookups im Befehlszeilenstil verwenden Sie Google Admin Toolbox oder Nslookup.io.
Schritt 3: Geben Sie Ihren Domainnamen ein
Navigieren Sie zu Ihrem gewählten Tool und geben Sie Ihren Domainnamen (z. B. example.com) in das Suchfeld ein. Fügen Sie nicht http:// oder https:// hinzu – nur den bloßen Domainnamen oder die Subdomain.
Schritt 4: Wählen Sie den DNS-Eintragstyp
Wählen Sie den spezifischen Eintragstyp aus, den Sie abfragen möchten:
- A – um die IPv4-Adresse Ihrer Domain zu überprüfen
- MX – um die Mail-Server-Konfiguration zu überprüfen
- TXT – um SPF-, DKIM- oder DMARC-Einträge zu überprüfen
- CNAME – um Aliase und Weiterleitungen zu überprüfen
- NS – um Ihre autoritativen Nameserver zu bestätigen
- ALL – um alle verfügbaren Einträge auf einmal abzurufen
Schritt 5: Führen Sie die Abfrage aus
Klicken Sie auf die Schaltfläche Check, Lookup oder Search. Das Tool fragt DNS-Resolver ab und gibt die Ergebnisse innerhalb von Sekunden zurück.
Schritt 6: Analysieren und interpretieren Sie die Ergebnisse
Überprüfen Sie die zurückgegebenen Daten sorgfältig und achten Sie auf:
- Einragswerte – verweisen sie auf die richtigen IP-Adressen, Hostnamen oder Textzeichenfolgen?
- TTL-Werte – sind sie für Ihren Anwendungsfall angemessen? (Niedrigere TTL = schnellere Propagation zukünftiger Änderungen)
- Konsistenz – geben alle globalen DNS-Server die gleichen Werte zurück, oder gibt es Unterschiede?
- Fehler oder Warnungen – kennzeichnet das Tool Fehlkonfigurationen oder fehlende Einträge?
Verständnis von TTL-Werten (Time to Live)
TTL ist ein kritischer, aber oft missverstandener DNS-Parameter. Er teilt DNS-Resolvern mit, wie lange (in Sekunden) ein Eintrag zwischengespeichert werden soll, bevor eine frische Kopie vom autoritativen Nameserver angefordert wird.
| TTL-Wert | Dauer | Bester Anwendungsfall |
|---|---|---|
| 300 | 5 Minuten | Vor der Migration oder während aktiver Änderungen |
| 3600 | 1 Stunde | Standard-Betriebseinstellung |
| 86400 | 24 Stunden | Stabile, selten geänderte Einträge |
| 172800 | 48 Stunden | Sehr stabile Einträge (z. B. NS-Einträge) |
Profi-Tipp: Wenn Sie Ihre Website auf einen neuen Server migrieren oder Hosting-Anbieter wechseln möchten, senken Sie die TTL mindestens 24–48 Stunden vor der Änderung auf 300 Sekunden. Dies minimiert Verzögerungen bei der Propagation, wenn Sie den Eintrag aktualisieren.
Häufige DNS-Probleme und deren Behebung
Problem 1: Website wird nicht geladen – falscher A- oder AAAA-Eintrag
Symptom: Ihre Domain wird zu einer falschen IP-Adresse aufgelöst, oder DNS gibt kein Ergebnis für den A-Eintrag zurück.
Behebung: Melden Sie sich bei Ihrem Domain-Registrar oder DNS-Verwaltungsbereich an und aktualisieren Sie den A-Eintrag so, dass er auf die korrekte öffentliche IP-Adresse Ihres Servers verweist. Wenn Sie auf einem VPS mit cPanel gehostet werden, finden Sie die IP-Adresse Ihres Servers in Ihrem Hosting-Kontrollpanel.
Überprüfung: Verwenden Sie nach der Aktualisierung WhatsMyDNS, um zu bestätigen, dass der neue A-Eintrag korrekt propagiert wird.
Problem 2: E-Mail wird nicht zugestellt – fehlende oder falsche MX-Einträge
Symptom: Ausgehende E-Mails werden mit Fehlern wie „Domain nicht gefunden” zurückgewiesen, oder eingehende E-Mails kommen nicht an.
Behebung: Stellen Sie sicher, dass Ihre MX-Einträge korrekt mit den richtigen Mail-Server-Hostnamen und Prioritätswerten konfiguriert sind. Die meisten E-Mail-Hosting-Anbieter stellen die genauen MX-Einragswerte bereit, die Sie eingeben müssen. Überprüfen Sie doppelt, dass keine Tippfehler im Mail-Server-Hostnamen vorhanden sind.
Überprüfung: Verwenden Sie MXToolbox, um einen vollständigen MX-Eintrag-Lookup und SMTP-Diagnose durchzuführen.
Problem 3: DNS-Propagationsverzögerungen
Symptom: Ihre DNS-Änderungen sind von einigen Standorten aus sichtbar, aber nicht von anderen.
Erklärung: Dies ist ein normales Verhalten während der Propagation. Verschiedene DNS-Resolver speichern Einträge für unterschiedliche Dauern basierend auf dem TTL-Wert.
Behebung: Warten Sie, bis der TTL-Zeitraum abläuft. Wenn Ihre vorherige TTL 86400 (24 Stunden) war, müssen Sie möglicherweise bis zu 48 Stunden auf eine vollständige globale Propagation warten. Senken Sie in Zukunft Ihre TTL vor Änderungen.
Problem 4: CNAME-Schleife oder ungültiges CNAME-Ziel
Symptom: Ihre Website gibt einen DNS-Auflösungsfehler oder eine unendliche Umleitung zurück.
Behebung: Überprüfen Sie Ihre CNAME-Einträge, um sicherzustellen, dass:
- Kein CNAME-Eintrag auf sich selbst verweist oder eine zirkuläre Kette erstellt
- Das CNAME-Ziel (die Domain, auf die es verweist) tatsächlich existiert und korrekt aufgelöst wird
- Sie keinen CNAME-Eintrag auf der Root/Apex-Domain verwenden (verwenden Sie stattdessen einen A-Eintrag oder eine CNAME-Flattening-Funktion, wenn Ihr DNS-Anbieter diese unterstützt)
Problem 5: SPF/DKIM/DMARC-TXT-Einträge fehlend oder falsch konfiguriert
Symptom: E-Mails von Ihrer Domain werden als Spam markiert oder von Empfänger-Mail-Servern abgelehnt.
Behebung: Stellen Sie sicher, dass die folgenden TXT-Einträge vorhanden und korrekt formatiert sind:
- SPF:
v=spf1 include:your-mail-provider.com ~all - DKIM: Eine lange öffentliche Schlüsselzeichenfolge, die von Ihrem E-Mail-Dienstanbieter bereitgestellt wird
- DMARC:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Verwenden Sie die SPF- und DMARC-Lookup-Tools von MXToolbox, um diese Einträge zu validieren.
Problem 6: Nameserver (NS)-Einträge stimmen nicht mit Registrar-Einstellungen überein
Symptom: DNS-Änderungen, die Sie bei Ihrem DNS-Anbieter vornehmen, scheinen keine Auswirkungen zu haben.
Behebung: Überprüfen Sie, dass die NS-Einträge, die von einem DNS-Lookup zurückgegeben werden, mit den Nameservern übereinstimmen, die bei Ihrem Domain-Registrar konfiguriert sind. Wenn sie nicht übereinstimmen, aktualisieren Sie die Nameserver bei Ihrem Registrar. Dies ist ein häufiges Problem nach der Domain-Registrierung, wenn die Standard-Registrar-Nameserver nicht aktualisiert wurden, um auf einen Drittanbieter-DNS-Anbieter zu verweisen.
Erweiterte DNS-Diagnosen: Verwendung der Befehlszeile
Für erfahrene Administratoren bieten Befehlszeilentools mehr granulare Kontrolle über DNS-Abfragen als webbasierte Tools.
Verwendung von dig (Linux/macOS)
# Query A record
dig example.com A
# Query MX records
dig example.com MX
# Query all records
dig example.com ANY
# Query against a specific DNS server
dig @8.8.8.8 example.com A
# Check propagation against Google's DNS
dig @8.8.4.4 example.com A +short