DNS-Checker

Fragen Sie die DNS-Records einer Domain ab und sehen Sie, ob öffentliche Resolver wie Google, Cloudflare, Quad9 und OpenDNS dieselbe Antwort geben. Die Abfrage stellt der ToolCMB-Server; gesendet wird nur der Name, den Sie eingeben.

  • A · MX · TXT · CNAME
  • Mehrere öffentliche Resolver
  • SPF und DMARC
  • TTL je Record
Dieses Tool arbeitet über unseren Server

Browser können keine DNS-Abfragen senden, daher übernimmt der ToolCMB-Server die Abfrage und fragt mehrere öffentliche DNS-Resolver (Google, Cloudflare, Quad9, OpenDNS und andere). Gesendet wird nur der Domainname – wir speichern weder ihn noch die Antworten.

Record-Typen

Tippen Sie, um einen Typ ein- oder auszuschalten. Geben Sie eine IP-Adresse für eine Reverse-Abfrage (PTR) ein.

So funktioniert es

So prüfen Sie DNS-Records

Ein Domainname genügt.

  1. 1

    Domain oder IP-Adresse eingeben

    Geben Sie einen Namen wie example.com ein oder eine IP-Adresse für eine Reverse-Abfrage. Der Name wird an den ToolCMB-Server gesendet, weil ein Browser selbst keine DNS-Anfragen stellen kann.

  2. 2

    Record-Typen wählen

    Tippen Sie die gewünschten Typen an – A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV, DS oder DNSKEY. Ihre Auswahl bleibt für den nächsten Besuch in diesem Browser gespeichert.

  3. 3

    Antworten vergleichen

    Jeder Typ zeigt seine Records mit ihrer TTL und wie viele Resolver übereinstimmen. Die Propagationstabelle listet jeden Resolver auf, und die Mail-Prüfung erklärt SPF und DMARC.

Warum ToolCMB

Eine Abfrage, mehrere Resolver

Sehen Sie die Records – und ob sich die Welt schon über sie einig ist.

Elf Record-Typen

A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV, DS und DNSKEY für Domainnamen. Geben Sie eine IPv4- oder IPv6-Adresse ein, fragt das Tool stattdessen deren PTR-Record ab.

Bei mehreren Resolvern abgefragt

Unser Server sendet jede Frage an eine feste Liste öffentlicher DNS-Resolver – Google, Cloudflare, Quad9, OpenDNS und andere – und zeigt die Antwort, die die meisten gegeben haben.

Propagationstabelle

Ein Raster aus Resolvern und Record-Typen zeigt, wer übereinstimmt, wer abweicht, wer keinen solchen Namen gefunden und wer nicht geantwortet hat. Abweichende Antworten stehen unter dem Record.

TTL in lesbarer Form

Jeder Record zeigt, wie lange Resolver ihn zwischenspeichern dürfen, in Sekunden, Minuten, Stunden oder Tagen – die Zeit, die Sie nach einer Änderung warten müssen.

E-Mail-Records erklärt

Die Prüfung liest den SPF-Record und den DMARC-Record der Domain und sagt in klaren Worten, wie streng sie sind – oder dass sie fehlen oder doppelt vorhanden sind.

Zonendatei und CSV

Kopieren Sie die Records im Zonendatei-Format, speichern Sie sie als CSV, kopieren Sie einen einzelnen Wert mit einem Tipp oder teilen Sie einen Link, der das Tool mit eingetragenem Namen öffnet.

Ehrlich, was gesendet wird

Die Prüfung läuft auf unserem Server, weil ein Browser sie nicht durchführen darf. Gesendet wird nur die Adresse, die Sie eingeben; sie wird nicht gespeichert.

Vor Missbrauch geschützt

Es lassen sich nur öffentliche Adressen prüfen, und die Zahl der Prüfungen pro Minute ist begrenzt, damit das Tool nicht gegen andere Websites missbraucht werden kann.

DNS-Records und Propagation erklärt

Das Domain Name System übersetzt Namen in die Daten, die Computer brauchen: Ein A- oder AAAA-Record liefert die IP-Adresse einer Website, MX nennt die Mailserver, NS die für die Zone zuständigen Nameserver, und TXT enthält freien Text wie SPF-Regeln und Inhabernachweise. Die Records liegen auf den autoritativen Nameservern der Domain. Alle anderen fragen einen Resolver – betrieben von einem Internetanbieter oder einem öffentlichen Dienst –, der die Antwort einmal holt und sie dann so lange im Cache behält, wie es die TTL des Records erlaubt.

Dieses Tool sendet Ihre Frage von unserem Server gleichzeitig an mehrere öffentliche Resolver und wertet jede Antwort einzeln aus. Für jeden Record-Typ zeigt es die Antwort der Mehrheit und zählt, wie viele Resolver übereinstimmen. Weil jeder Resolver einen eigenen Cache hat, kann eine frische Änderung bei einem sichtbar sein und bei einem anderen noch nicht – das nennt man Propagation. Die Resolver sind große öffentliche Dienste, keine Messpunkte in bestimmten Ländern; die Tabelle sagt Ihnen also, ob sich die bekannten Resolver einig sind, nicht, was jeder Anbieter der Welt gerade im Cache hat.

Einige Fehler tauchen immer wieder auf. Ein CNAME kann seinen Namen nicht mit anderen Records teilen, er gehört also nicht auf die Hauptdomain neben MX- und NS-Records. Eine Domain darf nur einen SPF-Record haben; mit zweien schlägt SPF fehl. Die TTL zu senken hilft nur, wenn Sie es vor der Änderung tun – mindestens eine alte TTL im Voraus. Abweichende Antworten lange nach einer Änderung bedeuten meist, dass die Nameserver selbst nicht synchron sind. Und melden alle Resolver, dass der Name nicht existiert, prüfen Sie zuerst die Nameserver-Einträge bei Ihrem Registrar.

Gängige DNS-Record-Typen

RecordEnthältVerwendet für
A / AAAAEine IPv4- / IPv6-AdresseEinen Namen auf einen Server zeigen lassen
CNAMEEinen anderen Hostnamen (Alias)Subdomains, die einem CDN oder gehosteten Dienst folgen
MXMailserver und PrioritätE-Mail-Empfang für die Domain
TXTFreien TextSPF, DKIM, DMARC, Domain-Verifizierung
NS / SOANameserver / ZoneneinstellungenDelegation der Zone, Seriennummer und Timer
CAAErlaubte ZertifizierungsstellenEinschränken, wer Zertifikate für die Domain ausstellen darf

Tipps

  • Prüfen Sie mit dem SSL-Checker, ob das Zertifikat gültig ist, nachdem Sie eine Domain auf einen neuen Server umgestellt haben.
  • Das DNS stimmt, aber die Website antwortet trotzdem mit einem Fehler? Prüfen Sie die Antwort mit dem HTTP-Status-Checker.
  • Sie ziehen zugleich auf eine neue Domain um? Verfolgen Sie die alten Adressen mit dem Redirect-Checker.
  • DKIM gehört nicht zur Mail-Prüfung, weil der Record unter einem Selektor-Namen liegt, den Ihr Mail-Anbieter festlegt. Geben Sie den vollständigen Namen ein – selector._domainkey.example.com – und fragen Sie dessen TXT-Record ab.
FAQ

Häufig gestellte Fragen

Keine Antwort gefunden? Schreiben Sie uns – wir antworten schnell.

Wie lange dauert die DNS-Propagation?

So lange wie die TTL des alten Records: Resolver, die ihn zwischengespeichert haben, behalten ihn, bis diese Zeit abgelaufen ist. Bei einer TTL von einer Stunde sieht der Großteil der Welt die Änderung innerhalb einer Stunde. Die oft genannten „bis zu 48 Stunden“ sind eine vorsichtige Obergrenze, die vor allem für Nameserver-Wechsel gilt.

Was ist eine TTL im DNS?

Time to live: die Zahl der Sekunden, die ein Resolver einen Record im Cache behalten darf, bevor er erneut fragt. Eine kurze TTL (5 Minuten) macht Änderungen schnell sichtbar; eine lange (ein Tag) verringert die Zahl der Abfragen. Öffentliche Resolver zeigen die verbleibende Zeit, der Wert kann sich daher von einem zum nächsten unterscheiden.

Was ist der Unterschied zwischen einem A-Record und einem CNAME?

Ein A-Record verweist einen Namen direkt auf eine IPv4-Adresse. Ein CNAME verweist einen Namen auf einen anderen Namen, dessen Adresse dann nachgeschlagen wird. Ein CNAME muss der einzige Record an seinem Namen sein – deshalb wird er für Subdomains wie www verwendet und nicht für die Hauptdomain.

Wie prüfe ich die SPF- und DMARC-Records einer Domain?

Geben Sie die Domain ein, lassen Sie TXT ausgewählt und die E-Mail-Prüfung eingeschaltet. Das Tool liest den SPF-Record aus den TXT-Records der Domain und den DMARC-Record von der Subdomain _dmarc und sagt Ihnen, ob jeder vorhanden und eindeutig ist und wie streng seine Richtlinie ist.

Was wird an Ihren Server gesendet?

Nur die Adresse oder der Domainname, den Sie eingeben. Ein Browser darf diese Art von Anfrage nicht selbst stellen, deshalb stellt unser Server sie für Sie und liefert das Ergebnis zurück. Wir speichern weder die Adresse noch das Ergebnis, und der Inhalt der geprüften Seiten wird nie weitergegeben.

Warum ist die Zahl der Prüfungen begrenzt?

Bei jeder Prüfung kontaktiert unser Server eine andere Website. Damit das Tool nicht dazu dienen kann, andere Websites zu überlasten oder auszuforschen, ist die Zahl der Prüfungen pro Minute und pro Tag begrenzt, und private oder interne Netzwerkadressen werden abgelehnt. Warten Sie einen Moment und versuchen Sie es erneut.

Weitere kostenlose SEO- und Website-Tools

Tags und Dateien erzeugen, Statuscodes, Weiterleitungen, DNS und Zertifikate prüfen – kostenlos und ohne Konto.

Alle Tools ansehen