So funktioniert’s
- 1Gib eine Domain wie
example.comoder eine Subdomain wiemail.example.comein. Du kannst auch eine vollständige URL einfügen. - 2Lass „Alle gängigen Einträge“ ausgewählt, um alles auf einmal zu sehen, oder wähle einen einzelnen Eintragstyp wie MX oder TXT.
- 3Klicke auf „Abfragen“. Jeder Eintragstyp wird mit seinen Werten und seiner TTL aufgelistet – also wie lange Resolver ihn zwischenspeichern dürfen.
- 4Gib stattdessen eine IP-Adresse ein, um per Reverse-DNS-Abfrage den zugehörigen Hostnamen zu finden.
Was DNS-Einträge bedeuten
DNS – das Domain Name System – ist das Adressbuch des Internets. Es übersetzt Namen, die sich Menschen merken können, wie example.com, in die IP-Adressen, mit denen sich Computer verbinden, und teilt Mailservern mit, wohin sie E-Mails für eine Domain zustellen sollen.
A- und AAAA-Einträge enthalten die IPv4- und IPv6-Adressen eines Hostnamens. CNAME macht einen Namen zum Alias eines anderen. MX-Einträge nennen die Mailserver, die E-Mails für die Domain annehmen, geordnet nach Priorität. NS-Einträge listen die autoritativen Nameserver auf, und SOA enthält die Verwaltungsdaten der Zone.
TXT-Einträge enthalten Text – meist SPF-, DKIM- und DMARC-Regeln, die eine Domain vor gefälschten E-Mails (Spoofing) schützen, sowie Bestätigungscodes für Dienste wie die Google Search Console. CAA-Einträge legen fest, welche Zertifizierungsstellen SSL-Zertifikate für die Domain ausstellen dürfen.
Warum eine Änderung nicht sofort überall sichtbar ist
Resolver wie der DNS-Server deines Anbieters oder 1.1.1.1 merken sich Antworten so lange, wie es die TTL (Time to Live) des Eintrags erlaubt. Nachdem du einen Eintrag geändert hast, liefern manche Resolver noch den alten Wert aus, bis ihre zwischengespeicherte Kopie abläuft – diese Verzögerung wird oft DNS-Propagation genannt.
Wenn du zwischen den Resolvern von Cloudflare und Google wechselst, siehst du, ob zwei große öffentliche Resolver bereits dieselbe Antwort erhalten. Senkst du die TTL einen Tag vor einer geplanten Änderung, geht die Umstellung schneller.
Häufige Fragen
Wie finde ich heraus, wohin die E-Mails einer Domain gehen?
Wähle den Eintragstyp MX. Die Einträge nennen die Mailserver samt Priorität – die niedrigste Zahl wird zuerst versucht. Gibt es keine MX-Einträge, weichen die meisten Absender auf den A-Eintrag der Domain aus.
Wie prüfe ich den SPF- oder DMARC-Eintrag einer Domain?
Frag die TXT-Einträge ab. Der SPF-Eintrag beginnt mit v=spf1. Für DMARC fragst du die TXT-Einträge von _dmarc.deinedomain.de ab – der Eintrag beginnt mit v=DMARC1.
Was bedeutet NXDOMAIN?
NXDOMAIN bedeutet, dass der Name im DNS nicht existiert: Entweder ist er falsch geschrieben, die Subdomain wurde nie angelegt oder die Domain ist nicht registriert. Ob eine Domain registriert ist, findest du mit der WHOIS-Abfrage heraus.
Was bedeutet „DNSSEC gültig“?
Die Domain signiert ihre DNS-Einträge kryptografisch, und der Resolver hat die Signaturen geprüft – die Antworten können also unterwegs nicht manipuliert worden sein. Viele Domains nutzen DNSSEC noch nicht; das ist üblich und kein Fehler.
Kann ich den Hostnamen zu einer IP-Adresse herausfinden?
Ja. Gib die IP-Adresse ein, und das Tool führt eine Reverse-DNS-Abfrage ihres PTR-Eintrags durch. Dieser nennt meist den Server oder den Anbieter, dem die Adresse gehört.