Was zeigt die DNS-Abfrage?
DNS ist das «Telefonbuch» des Internets: Es übersetzt Namen wie example.ch in die Adressen der zuständigen Server. Wenn Sie nach einem Website-Umzug prüfen möchten, ob alles richtig eingestellt ist, sind Sie hier richtig. Suchen Sie einfach den Hoster oder Standort einer Website, nutzen Sie lieber Hoster finden.
Unsere DNS-Abfrage liest die wichtigsten Eintragstypen gleichzeitig aus und zeigt sie übersichtlich an:
| Typ | Wofür er gebraucht wird |
|---|---|
| A | IPv4-Adresse des Servers, z. B. 192.0.2.10 |
| AAAA | IPv6-Adresse des Servers, z. B. 2001:db8::10 |
| CNAME | Alias, der auf einen anderen Namen zeigt, z. B. www → example.ch |
| MX | Mailserver, die E-Mails für die Domain annehmen |
| NS | Nameserver, die für die Zone zuständig sind |
| TXT | Freie Texte, z. B. SPF, DMARC oder Verifizierungen für Google und Microsoft |
| SOA | Verwaltungsdaten der Zone: primärer Nameserver, Seriennummer, Timer |
| CAA | Welche Zertifizierungsstellen SSL-Zertifikate ausstellen dürfen |
Für IP-Adressen zeigen wir den PTR-Eintrag (Reverse DNS), also den Namen, der zu einer Adresse hinterlegt ist.
Typische Einsatzfälle
Nach einem Website-Umzug sehen Sie sofort, ob der A-Record schon auf den neuen Server zeigt. Stimmt die Adresse, aber die Seite lädt bei Ihnen noch alt, liegt es meist am Cache Ihres Providers oder Browsers.
Beim Einrichten von E-Mail kontrollieren Sie MX- und TXT-Einträge. Für eine vollständige Prüfung von SPF, DKIM und DMARC nutzen Sie den E-Mail-Check.
Vor dem Wechsel des Nameservers, etwa zu Cloudflare, dokumentieren Sie alle bestehenden Einträge. So geht beim Umzug nichts verloren. Unsere Checkliste für den Domain-Umzug führt Schritt für Schritt durch den Ablauf.
TTL und DNSSEC verstehen
Neben jedem Eintrag steht die TTL in Sekunden. Sie gibt an, wie lange Resolver eine Antwort zwischenspeichern dürfen. Vor geplanten Änderungen lohnt es sich, die TTL ein bis zwei Tage vorher auf 300 Sekunden zu senken.
Ist eine Domain mit DNSSEC signiert und die Signatur gültig, zeigen wir das mit einem grünen Hinweis an. DNSSEC schützt davor, dass Angreifer gefälschte DNS-Antworten unterschieben. Ausführlich erklärt werden alle Typen im Ratgeber DNS-Einträge erklärt.