Zum Inhalt springen
netscanner

DNS-Abfrage

Für Profis und Neugierige: Sehen Sie alle Einträge, die festlegen, wohin eine Domain zeigt, wer ihre E-Mails empfängt und welche Dienste sie bestätigt hat.

Beispiele:

  • Kostenlos
  • Ohne Anmeldung
  • Live-Daten
  • Aus der Schweiz

Was zeigt die DNS-Abfrage?

DNS ist das «Telefonbuch» des Internets: Es übersetzt Namen wie example.ch in die Adressen der zuständigen Server. Wenn Sie nach einem Website-Umzug prüfen möchten, ob alles richtig eingestellt ist, sind Sie hier richtig. Suchen Sie einfach den Hoster oder Standort einer Website, nutzen Sie lieber Hoster finden.

Unsere DNS-Abfrage liest die wichtigsten Eintragstypen gleichzeitig aus und zeigt sie übersichtlich an:

Typ Wofür er gebraucht wird
A IPv4-Adresse des Servers, z. B. 192.0.2.10
AAAA IPv6-Adresse des Servers, z. B. 2001:db8::10
CNAME Alias, der auf einen anderen Namen zeigt, z. B. www → example.ch
MX Mailserver, die E-Mails für die Domain annehmen
NS Nameserver, die für die Zone zuständig sind
TXT Freie Texte, z. B. SPF, DMARC oder Verifizierungen für Google und Microsoft
SOA Verwaltungsdaten der Zone: primärer Nameserver, Seriennummer, Timer
CAA Welche Zertifizierungsstellen SSL-Zertifikate ausstellen dürfen

Für IP-Adressen zeigen wir den PTR-Eintrag (Reverse DNS), also den Namen, der zu einer Adresse hinterlegt ist.

Typische Einsatzfälle

Nach einem Website-Umzug sehen Sie sofort, ob der A-Record schon auf den neuen Server zeigt. Stimmt die Adresse, aber die Seite lädt bei Ihnen noch alt, liegt es meist am Cache Ihres Providers oder Browsers.

Beim Einrichten von E-Mail kontrollieren Sie MX- und TXT-Einträge. Für eine vollständige Prüfung von SPF, DKIM und DMARC nutzen Sie den E-Mail-Check.

Vor dem Wechsel des Nameservers, etwa zu Cloudflare, dokumentieren Sie alle bestehenden Einträge. So geht beim Umzug nichts verloren. Unsere Checkliste für den Domain-Umzug führt Schritt für Schritt durch den Ablauf.

TTL und DNSSEC verstehen

Neben jedem Eintrag steht die TTL in Sekunden. Sie gibt an, wie lange Resolver eine Antwort zwischenspeichern dürfen. Vor geplanten Änderungen lohnt es sich, die TTL ein bis zwei Tage vorher auf 300 Sekunden zu senken.

Ist eine Domain mit DNSSEC signiert und die Signatur gültig, zeigen wir das mit einem grünen Hinweis an. DNSSEC schützt davor, dass Angreifer gefälschte DNS-Antworten unterschieben. Ausführlich erklärt werden alle Typen im Ratgeber DNS-Einträge erklärt.

Häufige Fragen

Welchen DNS-Server verwendet die Abfrage?

Wir fragen über DNS over HTTPS den öffentlichen Resolver 1.1.1.1 von Cloudflare ab. Er validiert DNSSEC und liefert sehr aktuelle Antworten.

Warum sehe ich noch den alten Eintrag?

Resolver speichern Antworten so lange zwischen, wie es die TTL vorgibt. Wurde ein Eintrag mit einer TTL von 3600 Sekunden geändert, kann es bis zu einer Stunde dauern, bis überall der neue Wert erscheint. Mehr dazu im Ratgeber zur DNS-Propagation.

Kann ich auch Subdomains abfragen?

Ja. Geben Sie einfach den vollständigen Namen ein, zum Beispiel www.example.ch oder shop.example.ch. Jede Subdomain kann eigene Einträge haben.

Was bedeutet NXDOMAIN?

NXDOMAIN heisst, dass der abgefragte Name nicht existiert. Das passiert bei Tippfehlern, bei nicht registrierten Domains oder wenn eine Subdomain nie angelegt wurde.