DNS-Records erklärt: Record einfügen und zerlegen

DNS-Records verstehen: Record einfügen, das Werkzeug zerlegt Name, TTL, Typ und Daten und erklärt MX Record, TXT Record, SPF Record, CNAME, SOA, SRV und CAA.

Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

DNS Record Typen im Überblick

TypZweckBeispiel
AIPv4-Adresse eines Namenswww.example.com. 3600 IN A 93.184.215.14
AAAAIPv6-Adresse eines Namenswww.example.com. 3600 IN AAAA 2001:db8::1
CNAMEAlias auf einen anderen Namen; daneben keine weiteren Records am selben Namenshop.example.com. 3600 IN CNAME shops.anbieter.net.
MXMailserver der Domain mit Priorität (kleiner = bevorzugt)example.com. 3600 IN MX 10 mail.example.com.
TXTFreier Text, etwa SPF, DKIM, DMARC oder Domain-Bestätigungenexample.com. 3600 IN TXT "v=spf1 mx -all"
NSZuständige Nameserver der Zoneexample.com. 86400 IN NS ns1.example.net.
SOAVerwaltungsdaten der Zone: primärer Nameserver, Kontakt, Seriennummer, Zeitenexample.com. 3600 IN SOA ns1.example.net. hostmaster.example.com. 2026100901 7200 3600 1209600 3600
SRVDienst mit Priorität, Gewichtung, Port und Ziel_sip._tcp.example.com. 3600 IN SRV 10 60 5060 sip.example.com.
CAAWelche Zertifizierungsstellen Zertifikate ausstellen dürfenexample.com. 3600 IN CAA 0 issue "letsencrypt.org"
PTRRückwärtsauflösung: IP-Adresse zu Name14.215.184.93.in-addr.arpa. 3600 IN PTR www.example.com.
DSFingerabdruck des Schlüssels der Unterzone für DNSSEC (in der Elternzone)example.com. 3600 IN DS 12345 13 2 3A1F…
DNSKEYÖffentlicher DNSSEC-Schlüssel der Zone (257 = KSK, 256 = ZSK)example.com. 3600 IN DNSKEY 257 3 13 mdsswUyr3DPW…
HTTPSVerbindungsdaten für HTTPS: ALPN (h2, h3), IP-Hinweise, ECH (RFC 9460)example.com. 3600 IN HTTPS 1 . alpn="h3,h2" ipv4hint=93.184.215.14
SVCBAllgemeine Form von HTTPS für andere Dienste (RFC 9460)_dns.resolver.example. 3600 IN SVCB 1 dns.example.net. alpn=dot port=853

So sind DNS-Records aufgebaut

DNS-Records sind die Einträge einer Domain im Domain Name System. Jeder Record hat denselben Aufbau: Name, Gültigkeitsdauer (TTL in Sekunden), Klasse (fast immer IN für Internet), Typ und die Daten. Fügen Sie oben einen oder mehrere Records ein, etwa aus der Zonendatei, aus der Oberfläche Ihres Hosters oder aus der Ausgabe von dig. Das Werkzeug zerlegt jede Zeile und erklärt die Felder.

Für E-Mail sind drei DNS Record Typen entscheidend. Der MX Record nennt die Mailserver, die Mails für die Domain annehmen; bei mehreren gewinnt die kleinere Zahl. Der TXT Record trägt Texte wie den SPF Record (beginnt mit v=spf1 und listet, wer Mails für die Domain senden darf), den DKIM-Schlüssel unter selektor._domainkey und die DMARC-Richtlinie unter _dmarc. Ein CNAME macht einen Namen zum Alias eines anderen; er darf nicht an der Domain selbst (example.com) stehen, weil dort SOA und NS liegen müssen.

Grenzen: Das Werkzeug fragt keine Nameserver ab, es erklärt nur, was Sie einfügen. Ob ein Record tatsächlich veröffentlicht ist, prüfen Sie mit dig example.com MX oder nslookup -type=MX example.com. Base64-Daten von DNSKEY und Prüfsummen von DS werden angezeigt, aber nicht kryptografisch geprüft.

Anleitung: DNS-Records in 4 Schritten

  1. Einen oder mehrere DNS-Records einfügen, je Zeile einen, im Zonendatei- oder dig-Format.
  2. Alternativ mit „Beispiel“ typische Records für MX, SPF, DMARC, SOA, SRV, CAA und CNAME laden.
  3. Zu jeder Zeile Name, TTL, Klasse, Typ und die erklärten Datenfelder ablesen.
  4. Mit „Leeren“ das Feld zurücksetzen und den nächsten Record einfügen.

Typische Anwendungsfälle

  • E-Mail-Umzug: MX- und SPF-Einträge des neuen Anbieters verstehen, bevor sie beim Hoster eingetragen werden.
  • Domainumzug: die Zonendatei durchgehen und SOA-Werte wie Seriennummer und Refresh-Zeit nachvollziehen.
  • Ausgabe von dig einfügen und eine unbekannte Antwort Feld für Feld entschlüsseln.
  • CAA-Record kontrollieren, bevor ein Zertifikat etwa bei Let’s Encrypt beantragt wird.
Fragen

Häufige Fragen

Was ist der Unterschied zwischen A Record und CNAME?

Ein A Record verweist direkt auf eine IPv4-Adresse. Ein CNAME verweist auf einen anderen Namen, dessen Adresse dann aufgelöst wird; ändert sich die Zieladresse, muss der CNAME nicht angepasst werden.

Was bedeutet die Zahl beim MX Record?

Die Priorität. Mailserver versuchen zuerst den Eintrag mit der kleinsten Zahl; die übrigen dienen als Ausweichserver.

Was bedeutet -all und ~all im SPF Record?

-all (hardfail) heißt: Alle nicht genannten Absender sind nicht berechtigt. ~all (softfail) heißt: Sie sind verdächtig, die Mail wird meist angenommen und markiert. Ein SPF Record darf höchstens 10 DNS-Abfragen auslösen.

Wie lange dauert eine DNS-Änderung?

Bis die TTL des alten Eintrags abgelaufen ist, kann er in Caches noch gelten. Bei einer TTL von 3600 sind das bis zu einer Stunde. Senken Sie die TTL vor geplanten Umzügen.

Warum darf an der Domain selbst kein CNAME stehen?

Ein CNAME duldet keine anderen Records am selben Namen, die Domain braucht aber SOA und NS. Manche Anbieter bieten dafür ALIAS oder CNAME-Flattening an.

Was ist ein DKIM-Record?

Ein TXT-Record unter selektor._domainkey.ihre-domain.de, der den öffentlichen Schlüssel für DKIM-Signaturen enthält. Empfangende Mailserver prüfen damit, ob eine Mail von der Domain stammt und unterwegs nicht verändert wurde.

Was ist ein PTR-Record?

Der Eintrag für die Rückwärtsauflösung: Er ordnet einer IP-Adresse einen Namen zu und liegt unter in-addr.arpa (IPv4) oder ip6.arpa (IPv6). Gesetzt wird er vom Inhaber des IP-Bereichs, meist dem Hoster oder Provider; viele Mailserver prüfen ihn.

Weitere Werkzeuge

Das könnte auch helfen

Alle 358 Werkzeuge