Domain & DNS

DNS-Record-Lookup

A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Records abfragen.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver

Über dieses Tool

Ein DNS-Lookup zeigt, welche Records ein Domainname im DNS hat: A/AAAA (Hostadresse), MX (Mailserver), TXT (SPF, DKIM, Verifizierungen), NS (autoritative Nameserver), CNAME (Aliase), SOA (Zone-Metadaten), CAA (erlaubte Zertifikatsaussteller) und mehr. Es ist der Grundbaustein der DNS-Diagnose — bevor Sie über Caching oder Propagation reden, müssen Sie wissen, was die Zone überhaupt enthält.

Unser Tool fragt mehrere Recordtypen parallel ab und zeigt das Ergebnis strukturiert pro Typ. Sie wählen einen einzelnen Typ (z. B. nur MX) oder das Profil "All" für die häufigsten Records. Jedes Ergebnis enthält Wert, TTL und gegebenenfalls Priorität (MX) oder weitere typspezifische Felder. Die Quelle ist immer ein öffentlicher Resolver — also dieselbe Antwort, die ein zufälliger Client sehen würde, nicht zwingend der autoritative Zustand der Zone.

Wann Sie dieses Tool nutzen sollten

  • Nach einem Zonen-Update. Prüfen, dass A/MX/TXT so aussehen, wie sie sollen.
  • SPF/DKIM/DMARC einrichten. Lesen Sie TXT-Records und prüfen Sie Syntax und Inhalt.
  • CNAME-Ketten verstehen. Wenn ein Hostname auf einen CDN-Edge zeigt, sehen Sie die volle Aliaskette inkl. End-A/AAAA.
  • CAA-Audit. Welche CAs dürfen Zertifikate für die Domain ausstellen?

TTL und Sichtbarkeit

TTL (Time-to-Live) sagt, wie lange ein Resolver einen Record zwischenspeichert. Niedrige TTLs (60–300 s) bedeuten schnelle Änderungen, aber höhere Last; hohe TTLs (3600–86400 s) sind effizienter, verzögern aber Updates. Sehen Sie hier einen anderen Wert als bei Ihrem Provider, schauen Sie auf die TTL und auf DNS-Propagation: Recursive Resolver weltweit holen Records nicht synchron, sondern beim Cache-Miss. Für globale Sichtbarkeit nutzen Sie das DNS-Propagation-Tool.

Häufige Fragen

Welche Recordtypen werden unterstützt?

A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, SRV und PTR (Reverse-DNS für IP-Eingabe). Spezielle/seltene Typen (DNSKEY, DS, TLSA, NAPTR, LOC) werden derzeit nicht angezeigt — für DNSSEC-tiefen Audit nutzen Sie spezialisierte Werkzeuge.

Warum sehe ich andere Daten als in meinem DNS-Provider-UI?

Drei mögliche Gründe. Erstens TTL/Caching: der öffentliche Resolver liefert eine gecachte Antwort, der Provider zeigt den autoritativen Zustand. Zweitens kann der Provider Änderungen sofort anzeigen, während die Welt noch auf TTL-Ablauf wartet. Drittens haben manche Provider unterschiedliche Views (split-horizon DNS) — internes vs. externes Bild kann abweichen.

Bekomme ich auch DNSSEC-Status?

Aktuell zeigen wir den DNSSEC-Status implizit über das AD-Flag der Antwort an, wenn der nachgelagerte Resolver validiert. Für detaillierten DNSSEC-Audit (DS-Chain, Schlüsseltypen, Algorithmen, Signatur-Ablauf) sind dedizierte Tools wie dig +dnssec oder DNSViz vorzuziehen.

Kann ich gegen einen bestimmten Nameserver abfragen?

Derzeit nicht — wir verwenden einen öffentlichen Resolver. Für Abfragen gegen spezifische autoritative Nameserver (z. B. um Anycast-Verteilung zu prüfen) nutzen Sie dig @ns1.example.com oder unser DNS-Propagation-Tool, das mehrere geografische Resolver abfragt.