Domain & DNS

DNS-Record-Lookup

A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Records abfragen.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
cloudflare.com
Resolver?
Google (8.8.8.8)
Records
42
Query time
324.8 ms
A records (2)?
Host TTL? Value
cloudflare.com 300 104.16.132.229
cloudflare.com 300 104.16.133.229
AAAA records (2)?
Host TTL? Value
cloudflare.com 300 2606:4700::6810:84e5
cloudflare.com 300 2606:4700::6810:85e5
MX records (4)?
Host TTL? Value
cloudflare.com 1411 10 mxa.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 10 mxb.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 5 mxb-canary.global.inbound.cf-emailsecurity.net
cloudflare.com 1411 5 mxa-canary.global.inbound.cf-emailsecurity.net
TXT records (28)?
Host TTL? Value
cloudflare.com 300 apple-domain-verification=DNnWJoArJobFJKhJ
cloudflare.com 300 drift-domain-verification=f037808a26ae8b25bc13b1f1f2b4c3e0f78c03e67f24cefdd4ec520efa8e719f
cloudflare.com 300 creatopy-domain-verification=97d2ca50-9b6f-4a21-9bdb-fbb630e4cec7
cloudflare.com 300 miro-verification=bdd7dfa0a49adfb43ad6ddfaf797633246c07356
cloudflare.com 300 atlassian-domain-verification=WxxKyN9aLnjEsoOjUYI6T0bb5vcqmKzaIkC9Rx2QkNb751G3LL/cus8/ZDOgh8xB
cloudflare.com 300 uber-domain-verification=58086039-150a-42a4-a4be-b4032921aa0f
cloudflare.com 300 docker-verification=c578e21c-34fb-4474-9b90-d55ee4cba10c
cloudflare.com 300 stripe-verification=bf1a94e6b16ace2502a4a7fff574a25c8a45291054960c883c59be39d1788db9
cloudflare.com 300 stripe-verification=5096d01ff2cf194285dd51cae18f24fa9c26dc928cebac3636d462b4c6925623
cloudflare.com 300 google-site-verification=C7thfNeXVahkVhniiqTI1iSVnElKR_kBBtnEHkeGDlo
cloudflare.com 300 _saml-domain-challenge.2dc00405-79cd-457b-b288-a119c6f0c7b7.71996d53-d178-4ba9-bef4-7f7e46edab74.cloudflare.com=1c8736fd-84b2-4197-985f-3fb2852f2457
cloudflare.com 300 canva-site-verification=oOyaVnHC-OiFoR1BPvetNA
cloudflare.com 300 logmein-verification-code=b3433c86-3823-4808-8a7e-58042469f654
cloudflare.com 300 onetrust-domain-verification=bd5cd08a1e9644799fdb98ed7d60c9cb
cloudflare.com 300 liveramp-site-verification=EhH1MqgwbndTWl1AN64hOTKz7hc1s80yUpchLbgpfY0
cloudflare.com 300 databank-domain-verification-hkehd2=fzgu4kmbZwMoW99zENgO4u8NL
cloudflare.com 300 v=spf1 ip4:199.15.212.0/22 ip4:173.245.48.0/20 include:_spf.google.com include:spf1.mcsv.net include:spf.mandrillapp.com include:mail.zendesk.com include:stspg-customer.com include:_spf.salesforce.com -all
cloudflare.com 300 _neqmkgaq1lq9it5s8qmetrhbnu121wb
cloudflare.com 300 MS=ms70274184
cloudflare.com 300 cisco-ci-domain-verification=27e926884619804ef987ae4aa1c4168f6b152ada84f4c8bfc74eb2bd2912ad72
cloudflare.com 300 google-site-verification=ZdlQZLBBAPkxeFTCM1rpiB_ibtGff_JF5KllNKwDR9I
cloudflare.com 300 asv=894f6d1f9f83bcf44e4b1bc40bc1c4aa
cloudflare.com 300 DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/dba6756ad312fc13c45f705cf7f5e87f4d658be016c41f950329aa4085b3abc1
cloudflare.com 300 DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/ebec933773c69c93420d13e6776adb8c4a190f6281f9d132bcebd7dcb0967bdd
cloudflare.com 300 facebook-domain-verification=h9mm6zopj6p2po54woa16m5bskm6oo
cloudflare.com 300 ZOOM_verify_7LFBvOO9SIigypFG2xRlMA
cloudflare.com 300 _wkjc0fot0d7qrvrdt78bxkj2e2o67d2
cloudflare.com 300 status-page-domain-verification=r14frwljwbxs
NS records (5)?
Host TTL? Value
cloudflare.com 21600 ns5.cloudflare.com
cloudflare.com 21600 ns3.cloudflare.com
cloudflare.com 21600 ns4.cloudflare.com
cloudflare.com 21600 ns7.cloudflare.com
cloudflare.com 21600 ns6.cloudflare.com
SOA records (1)?
Host TTL? Value
cloudflare.com 123 ns3.cloudflare.com dns.cloudflare.com serial 2410308532
Raw Output
cloudflare.com.  300  IN  A  104.16.132.229
cloudflare.com.  300  IN  A  104.16.133.229
cloudflare.com.  300  IN  AAAA  2606:4700::6810:84e5
cloudflare.com.  300  IN  AAAA  2606:4700::6810:85e5
cloudflare.com.  1411  IN  MX  10 mxa.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  10 mxb.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  5 mxb-canary.global.inbound.cf-emailsecurity.net.
cloudflare.com.  1411  IN  MX  5 mxa-canary.global.inbound.cf-emailsecurity.net.
cloudflare.com.  300  IN  TXT  "apple-domain-verification=DNnWJoArJobFJKhJ"
cloudflare.com.  300  IN  TXT  "drift-domain-verification=f037808a26ae8b25bc13b1f1f2b4c3e0f78c03e67f24cefdd4ec520efa8e719f"
cloudflare.com.  300  IN  TXT  "creatopy-domain-verification=97d2ca50-9b6f-4a21-9bdb-fbb630e4cec7"
cloudflare.com.  300  IN  TXT  "miro-verification=bdd7dfa0a49adfb43ad6ddfaf797633246c07356"
cloudflare.com.  300  IN  TXT  "atlassian-domain-verification=WxxKyN9aLnjEsoOjUYI6T0bb5vcqmKzaIkC9Rx2QkNb751G3LL/cus8/ZDOgh8xB"
cloudflare.com.  300  IN  TXT  "uber-domain-verification=58086039-150a-42a4-a4be-b4032921aa0f"
cloudflare.com.  300  IN  TXT  "docker-verification=c578e21c-34fb-4474-9b90-d55ee4cba10c"
cloudflare.com.  300  IN  TXT  "stripe-verification=bf1a94e6b16ace2502a4a7fff574a25c8a45291054960c883c59be39d1788db9"
cloudflare.com.  300  IN  TXT  "stripe-verification=5096d01ff2cf194285dd51cae18f24fa9c26dc928cebac3636d462b4c6925623"
cloudflare.com.  300  IN  TXT  "google-site-verification=C7thfNeXVahkVhniiqTI1iSVnElKR_kBBtnEHkeGDlo"
cloudflare.com.  300  IN  TXT  "_saml-domain-challenge.2dc00405-79cd-457b-b288-a119c6f0c7b7.71996d53-d178-4ba9-bef4-7f7e46edab74.cloudflare.com=1c8736fd-84b2-4197-985f-3fb2852f2457"
cloudflare.com.  300  IN  TXT  "canva-site-verification=oOyaVnHC-OiFoR1BPvetNA"
cloudflare.com.  300  IN  TXT  "logmein-verification-code=b3433c86-3823-4808-8a7e-58042469f654"
cloudflare.com.  300  IN  TXT  "onetrust-domain-verification=bd5cd08a1e9644799fdb98ed7d60c9cb"
cloudflare.com.  300  IN  TXT  "liveramp-site-verification=EhH1MqgwbndTWl1AN64hOTKz7hc1s80yUpchLbgpfY0"
cloudflare.com.  300  IN  TXT  "databank-domain-verification-hkehd2=fzgu4kmbZwMoW99zENgO4u8NL"
cloudflare.com.  300  IN  TXT  "v=spf1 ip4:199.15.212.0/22 ip4:173.245.48.0/20 include:_spf.google.com include:spf1.mcsv.net include:spf.mandrillapp.com include:mail.zendesk.com include:stspg-customer.com include:_spf.salesforce.com -all"
cloudflare.com.  300  IN  TXT  "_neqmkgaq1lq9it5s8qmetrhbnu121wb"
cloudflare.com.  300  IN  TXT  "MS=ms70274184"
cloudflare.com.  300  IN  TXT  "cisco-ci-domain-verification=27e926884619804ef987ae4aa1c4168f6b152ada84f4c8bfc74eb2bd2912ad72"
cloudflare.com.  300  IN  TXT  "google-site-verification=ZdlQZLBBAPkxeFTCM1rpiB_ibtGff_JF5KllNKwDR9I"
cloudflare.com.  300  IN  TXT  "asv=894f6d1f9f83bcf44e4b1bc40bc1c4aa"
cloudflare.com.  300  IN  TXT  "DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/dba6756ad312fc13c45f705cf7f5e87f4d658be016c41f950329aa4085b3abc1"
cloudflare.com.  300  IN  TXT  "DirectFedAuthUrl=https://cloudflare-security.cloudflareaccess.com/cdn-cgi/access/sso/saml/ebec933773c69c93420d13e6776adb8c4a190f6281f9d132bcebd7dcb0967bdd"
cloudflare.com.  300  IN  TXT  "facebook-domain-verification=h9mm6zopj6p2po54woa16m5bskm6oo"
cloudflare.com.  300  IN  TXT  "ZOOM_verify_7LFBvOO9SIigypFG2xRlMA"
cloudflare.com.  300  IN  TXT  "_wkjc0fot0d7qrvrdt78bxkj2e2o67d2"
cloudflare.com.  300  IN  TXT  "status-page-domain-verification=r14frwljwbxs"
cloudflare.com.  21600  IN  NS  ns5.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns3.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns4.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns7.cloudflare.com.
cloudflare.com.  21600  IN  NS  ns6.cloudflare.com.
cloudflare.com.  123  IN  SOA  ns3.cloudflare.com. dns.cloudflare.com. 2410308532 10000 2400 604800 300
What does each field mean?

Field reference

TTL

Zeitspanne in Sekunden, in der ein nachgelagerter Resolver den Eintrag zwischenspeichern darf, bevor er den autoritativen Server erneut befragt. Kurze TTL (60–300) sorgt für schnelle Änderungen, aber höhere Last; lange TTL (1h–1d) reduziert Last, verlangsamt aber DNS-Änderungen.

A-Record

Verknüpft einen Hostnamen mit einer 32-Bit-IPv4-Adresse (z. B. <code>example.com → 93.184.216.34</code>). Der häufigste DNS-Eintragstyp; jeder Webabruf beginnt mit einem A-Lookup.

AAAA-Record

IPv6-Pendant zu A — 128-Bit-Adresse (z. B. <code>2606:2800:220:1::93:184:216:34</code>). Moderne Hosts veröffentlichen sowohl A- als auch AAAA-Einträge; der Resolver wählt je nach Konnektivität des Clients.

MX-Record

Führt die Hostnamen der Mail-Exchanger samt Priorität auf — die niedrigste Priorität wird zuerst versucht. Ohne MX kann keine E-Mail an die Domain zugestellt werden. Beispiel: <code>10 mail.example.com</code>.

CNAME

Canonical Name: weist den Resolver an "schaue stattdessen unter X nach". Darf nicht mit anderen Einträgen auf demselben Namen koexistieren und nicht am Zonen-Apex (der nackten Domain) stehen. Nützlich für CDNs und SaaS-Anbieter.

TXT

Ursprünglich beliebiger Text, heute Träger maschinenlesbarer Richtlinien: SPF (zulässige Mailversender), DKIM (Signaturschlüssel), DMARC (Auth-Policy) und Inhaberverifizierungs-Tokens von Google, Microsoft und AWS.

NS

Listet die Server auf, die die eigentlichen Zonendaten halten. Die TLD-Registry liefert NS-Einträge in der Referral-Kette; Resolver fragen anschließend dort alles Weitere ab. Eine Änderung der NS delegiert die Domain faktisch neu.

PTR

Bildet eine IP zurück auf einen Namen ab. Für Mailserver Pflicht — viele Anbieter lehnen SMTP von IPs ohne oder mit generischem PTR ab. Den PTR-Eintrag steuert der Inhaber des IP-Blocks, nicht der Domain-Inhaber.

SOA

Jede Zone hat genau einen SOA: Master-NS, Kontakt-E-Mail, Serial-Number (wird bei Änderungen erhöht — Secondaries erkennen daran Updates), Refresh-/Retry-/Expire-Timer, Standard-TTL für Negative Caching.

CAA

Certification Authority Authorization legt fest, welche CAs Zertifikate für die Domain ausstellen dürfen. Beispiel: <code>0 issue "letsencrypt.org"</code> blockiert alle CAs außer Let's Encrypt. CAs müssen CAA vor jeder Ausstellung prüfen.

Resolver

Öffentlicher rekursiver Resolver, den wir angefragt haben: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Verschiedene Resolver können unterschiedliche Antworten liefern — wegen TTL-Races, Anycast oder geo-spezifischer DNS-Antworten.

Über dieses Tool

Ein DNS-Lookup zeigt, welche Records ein Domainname im DNS hat: A/AAAA (Hostadresse), MX (Mailserver), TXT (SPF, DKIM, Verifizierungen), NS (autoritative Nameserver), CNAME (Aliase), SOA (Zone-Metadaten), CAA (erlaubte Zertifikatsaussteller) und mehr. Es ist der Grundbaustein der DNS-Diagnose — bevor Sie über Caching oder Propagation reden, müssen Sie wissen, was die Zone überhaupt enthält.

Unser Tool fragt mehrere Recordtypen parallel ab und zeigt das Ergebnis strukturiert pro Typ. Sie wählen einen einzelnen Typ (z. B. nur MX) oder das Profil "All" für die häufigsten Records. Jedes Ergebnis enthält Wert, TTL und gegebenenfalls Priorität (MX) oder weitere typspezifische Felder. Die Quelle ist immer ein öffentlicher Resolver — also dieselbe Antwort, die ein zufälliger Client sehen würde, nicht zwingend der autoritative Zustand der Zone.

Wann Sie dieses Tool nutzen sollten

  • Nach einem Zonen-Update. Prüfen, dass A/MX/TXT so aussehen, wie sie sollen.
  • SPF/DKIM/DMARC einrichten. Lesen Sie TXT-Records und prüfen Sie Syntax und Inhalt.
  • CNAME-Ketten verstehen. Wenn ein Hostname auf einen CDN-Edge zeigt, sehen Sie die volle Aliaskette inkl. End-A/AAAA.
  • CAA-Audit. Welche CAs dürfen Zertifikate für die Domain ausstellen?

TTL und Sichtbarkeit

TTL (Time-to-Live) sagt, wie lange ein Resolver einen Record zwischenspeichert. Niedrige TTLs (60–300 s) bedeuten schnelle Änderungen, aber höhere Last; hohe TTLs (3600–86400 s) sind effizienter, verzögern aber Updates. Sehen Sie hier einen anderen Wert als bei Ihrem Provider, schauen Sie auf die TTL und auf DNS-Propagation: Recursive Resolver weltweit holen Records nicht synchron, sondern beim Cache-Miss. Für globale Sichtbarkeit nutzen Sie das DNS-Propagation-Tool.

Häufige Fragen

Welche Recordtypen werden unterstützt?

A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, SRV und PTR (Reverse-DNS für IP-Eingabe). Spezielle/seltene Typen (DNSKEY, DS, TLSA, NAPTR, LOC) werden derzeit nicht angezeigt — für DNSSEC-tiefen Audit nutzen Sie spezialisierte Werkzeuge.

Warum sehe ich andere Daten als in meinem DNS-Provider-UI?

Drei mögliche Gründe. Erstens TTL/Caching: der öffentliche Resolver liefert eine gecachte Antwort, der Provider zeigt den autoritativen Zustand. Zweitens kann der Provider Änderungen sofort anzeigen, während die Welt noch auf TTL-Ablauf wartet. Drittens haben manche Provider unterschiedliche Views (split-horizon DNS) — internes vs. externes Bild kann abweichen.

Bekomme ich auch DNSSEC-Status?

Aktuell zeigen wir den DNSSEC-Status implizit über das AD-Flag der Antwort an, wenn der nachgelagerte Resolver validiert. Für detaillierten DNSSEC-Audit (DS-Chain, Schlüsseltypen, Algorithmen, Signatur-Ablauf) sind dedizierte Tools wie dig +dnssec oder DNSViz vorzuziehen.

Kann ich gegen einen bestimmten Nameserver abfragen?

Derzeit nicht — wir verwenden einen öffentlichen Resolver. Für Abfragen gegen spezifische autoritative Nameserver (z. B. um Anycast-Verteilung zu prüfen) nutzen Sie dig @ns1.example.com oder unser DNS-Propagation-Tool, das mehrere geografische Resolver abfragt.