DNS-Abfrage

DNS-Abfrage

Müssen Sie prüfen, wohin eine Domain zeigt, welche Mailserver sie nutzt oder ob ein TXT-Eintrag wirklich veröffentlicht wurde? Diese DNS-Abfrage fragt die maßgeblichen Einträge einer beliebigen Domain ab und liefert A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Werte in einem Durchlauf, ganz ohne dig oder Terminal.

So führen Sie eine DNS-Abfrage aus

  1. 1

    Domain eingeben

    Geben Sie nur die Domain ein, ohne https und ohne Pfad, zum Beispiel `example.com`.

  2. 2

    Eintragstypen auswählen

    Aktivieren Sie A, AAAA, MX, TXT, NS, CNAME oder SOA, oder lassen Sie alle Typen für eine vollständige Abfrage ausgewählt.

  3. 3

    Abfrage starten

    Das Werkzeug fragt einen öffentlichen DNS-Resolver ab (Cloudflare 1.1.1.1 per DoH) und ruft jeden Eintragstyp ab.

  4. 4

    Kopieren oder exportieren

    Kopieren Sie die formatierte Ausgabe oder exportieren Sie sie als JSON für Pipelines und Zapier-Webhooks.

Eintragstypen und ihr Zweck

Typ Zweck Übliche TTL
A IPv4-Adresse, auf die die Domain zeigt 300-3600
AAAA IPv6-Adresse 300-3600
MX Mail-Exchanger-Hostnamen mit Priorität 3600
TXT Freitext: SPF, DMARC, Domain-Verifizierung, DKIM 300-3600
NS Maßgebliche Nameserver der Zone 86400
CNAME Alias für einen kanonischen Namen (z. B. www -> Root-Domain) 300-3600
SOA Start of Authority: primärer NS, E-Mail, Zonen-Serial 3600+

Einen SOA-Eintrag lesen

Der SOA-Eintrag beantwortet die Frage: “Wer ist für diese Zone zuständig und wann wurde sie zuletzt geändert?” Seine Felder sind:

  • mname - primärer Nameserver, der für die Zone verantwortlich ist
  • rname - Administrator-E-Mail, bei der Punkte das @ ersetzen (z. B. hostmaster.example.com)
  • serial - Versionsnummer, meist im Format YYYYMMDDNN
  • refresh, retry, expire - Zeitgeber für sekundäre Nameserver
  • minimum - TTL für negative Antworten (wie lange NXDOMAIN zwischengespeichert wird)

Eine steigende Serial zeigt, dass die Zone aktualisiert wurde. Sekundäre Nameserver fragen den primären Nameserver ab, vergleichen die Serial und übertragen die Zone, wenn sie abweicht.

TXT-Einträge erklärt

TXT ist der flexible Sammeltyp. Häufige Verwendungen:

  • v=spf1 ... - Sender Policy Framework; autorisiert Mailserver.
  • v=DMARC1 ... - auf _dmarc.domain; definiert die DMARC-Richtlinie.
  • v=DKIM1 ... - auf selector._domainkey.domain; der öffentliche DKIM-Schlüssel.
  • Domain-Verifizierungstokens - Google, Microsoft, Stripe und andere veröffentlichen zufällige Zeichenfolgen, um Besitz nachzuweisen.
  • SaaS-Webhooks - manche Plattformen verwenden TXT, um benutzerdefinierte Domains zu konfigurieren.

Tipps zur Fehlerbehebung

  • NXDOMAIN bedeutet, dass die Domain selbst nicht existiert; prüfen Sie die Schreibweise.
  • Keine Antwort trotz maßgeblichem NS bedeutet, dass der konkrete Eintragstyp nicht veröffentlicht wurde.
  • CNAME am Apex (example.com selbst, nicht www) ist nach RFC 1034 technisch nicht zulässig, weil CNAME mit SOA/NS an der Zonenwurzel kollidiert. Nutzen Sie bei Anbietern mit Unterstützung ALIAS- oder ANAME-Einträge oder A-Einträge, die direkt auf IP-Adressen zeigen.
  • Propagation - nach einer Änderung erscheinen neue Einträge sofort auf Ihrem maßgeblichen NS, aber Resolver weltweit respektieren die TTL. Warten Sie, bis die alte TTL abgelaufen ist, oder senken Sie die TTL vor der Änderung.

Häufig gestellte Fragen

Standardmäßig Cloudflare 1.1.1.1 per DNS-over-HTTPS; Google 8.8.8.8 und Quad9 9.9.9.9 stehen als Alternativen bereit. Für die meisten Domains liefern alle drei dieselben Daten. Vergleichen Sie zwei Resolver, wenn Sie Cache Poisoning im lokalen Netz oder ein Propagationsproblem vermuten.

Ihr Terminal nutzt den Resolver Ihres Internetanbieters oder die im Router konfigurierte DNS-Einstellung. Dort können ältere Antworten im Cache liegen. Das Werkzeug umgeht diesen Cache, indem es direkt einen öffentlichen Resolver abfragt, und zeigt dadurch oft aktuellere Werte.

Ja, über das Werkzeug für umgekehrte DNS-Abfragen. Diese Seite konzentriert sich auf vorwärts gerichtete Einträge. Für PTR-Abfragen benötigen Sie eine IP-Adresse, keinen Domainnamen.

Öffentliche Resolver können Abfragen gemäß ihren eigenen Datenschutzrichtlinien protokollieren. Das Werkzeug selbst speichert die Domain jedoch nicht und verknüpft die Abfrage nicht mit Ihrem Konto.

Verwandte Tools