Domain & DNS

DNS-Record-Lookup

A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Records abfragen.

Domain or IP Enter a domain. For PTR choose it as the only type and enter an IP.
Record types
PTR lives in the reverse (arpa) zone and cannot be combined with other record types.
Resolver
Domain
google.com
Resolver?
Google (8.8.8.8)
Records
31
Query time
340.33 ms
A records (6)?
Host TTL? Value
google.com 300 142.251.14.113
google.com 300 142.251.14.102
google.com 300 142.251.14.139
google.com 300 142.251.14.101
google.com 300 142.251.14.138
google.com 300 142.251.14.100
AAAA records (4)?
Host TTL? Value
google.com 300 2a00:1450:4001:c15::65
google.com 300 2a00:1450:4001:c15::66
google.com 300 2a00:1450:4001:c15::8b
google.com 300 2a00:1450:4001:c15::8a
MX records (1)?
Host TTL? Value
google.com 208 10 smtp.google.com
TXT records (15)?
Host TTL? Value
google.com 300 google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o
google.com 300 docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e
google.com 300 google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0
google.com 300 cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b
google.com 300 docusign=1b0a6754-49b1-4db5-8540-d2c12664b289
google.com 300 facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95
google.com 300 apple-domain-verification=30afIBcvSuDV2PLX
google.com 300 v=spf1 include:_spf.google.com ~all
google.com 300 google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ
google.com 300 work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6
google.com 300 globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8=
google.com 300 MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB
google.com 300 Z29vZ2xl
google.com 300 onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc
google.com 300 onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0
NS records (4)?
Host TTL? Value
google.com 21600 ns4.google.com
google.com 21600 ns1.google.com
google.com 21600 ns3.google.com
google.com 21600 ns2.google.com
SOA records (1)?
Host TTL? Value
google.com 49 ns1.google.com dns-admin.google.com serial 953810495
Raw Output
google.com.  300  IN  A  142.251.14.113
google.com.  300  IN  A  142.251.14.102
google.com.  300  IN  A  142.251.14.139
google.com.  300  IN  A  142.251.14.101
google.com.  300  IN  A  142.251.14.138
google.com.  300  IN  A  142.251.14.100
google.com.  300  IN  AAAA  2a00:1450:4001:c15::65
google.com.  300  IN  AAAA  2a00:1450:4001:c15::66
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8b
google.com.  300  IN  AAAA  2a00:1450:4001:c15::8a
google.com.  208  IN  MX  10 smtp.google.com.
google.com.  300  IN  TXT  "google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o"
google.com.  300  IN  TXT  "docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e"
google.com.  300  IN  TXT  "google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0"
google.com.  300  IN  TXT  "cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b"
google.com.  300  IN  TXT  "docusign=1b0a6754-49b1-4db5-8540-d2c12664b289"
google.com.  300  IN  TXT  "facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95"
google.com.  300  IN  TXT  "apple-domain-verification=30afIBcvSuDV2PLX"
google.com.  300  IN  TXT  "v=spf1 include:_spf.google.com ~all"
google.com.  300  IN  TXT  "google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ"
google.com.  300  IN  TXT  "work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6"
google.com.  300  IN  TXT  "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8="
google.com.  300  IN  TXT  "MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB"
google.com.  300  IN  TXT  "Z29vZ2xl"
google.com.  300  IN  TXT  "onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc"
google.com.  300  IN  TXT  "onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0"
google.com.  21600  IN  NS  ns4.google.com.
google.com.  21600  IN  NS  ns1.google.com.
google.com.  21600  IN  NS  ns3.google.com.
google.com.  21600  IN  NS  ns2.google.com.
google.com.  49  IN  SOA  ns1.google.com. dns-admin.google.com. 953810495 900 900 1800 60
What does each field mean?

Field reference

TTL

Zeitspanne in Sekunden, in der ein nachgelagerter Resolver den Eintrag zwischenspeichern darf, bevor er den autoritativen Server erneut befragt. Kurze TTL (60–300) sorgt für schnelle Änderungen, aber höhere Last; lange TTL (1h–1d) reduziert Last, verlangsamt aber DNS-Änderungen.

A-Record

Verknüpft einen Hostnamen mit einer 32-Bit-IPv4-Adresse (z. B. <code>example.com → 93.184.216.34</code>). Der häufigste DNS-Eintragstyp; jeder Webabruf beginnt mit einem A-Lookup.

AAAA-Record

IPv6-Pendant zu A — 128-Bit-Adresse (z. B. <code>2606:2800:220:1::93:184:216:34</code>). Moderne Hosts veröffentlichen sowohl A- als auch AAAA-Einträge; der Resolver wählt je nach Konnektivität des Clients.

MX-Record

Führt die Hostnamen der Mail-Exchanger samt Priorität auf — die niedrigste Priorität wird zuerst versucht. Ohne MX kann keine E-Mail an die Domain zugestellt werden. Beispiel: <code>10 mail.example.com</code>.

CNAME

Canonical Name: weist den Resolver an "schaue stattdessen unter X nach". Darf nicht mit anderen Einträgen auf demselben Namen koexistieren und nicht am Zonen-Apex (der nackten Domain) stehen. Nützlich für CDNs und SaaS-Anbieter.

TXT

Ursprünglich beliebiger Text, heute Träger maschinenlesbarer Richtlinien: SPF (zulässige Mailversender), DKIM (Signaturschlüssel), DMARC (Auth-Policy) und Inhaberverifizierungs-Tokens von Google, Microsoft und AWS.

NS

Listet die Server auf, die die eigentlichen Zonendaten halten. Die TLD-Registry liefert NS-Einträge in der Referral-Kette; Resolver fragen anschließend dort alles Weitere ab. Eine Änderung der NS delegiert die Domain faktisch neu.

PTR

Bildet eine IP zurück auf einen Namen ab. Für Mailserver Pflicht — viele Anbieter lehnen SMTP von IPs ohne oder mit generischem PTR ab. Den PTR-Eintrag steuert der Inhaber des IP-Blocks, nicht der Domain-Inhaber.

SOA

Jede Zone hat genau einen SOA: Master-NS, Kontakt-E-Mail, Serial-Number (wird bei Änderungen erhöht — Secondaries erkennen daran Updates), Refresh-/Retry-/Expire-Timer, Standard-TTL für Negative Caching.

CAA

Certification Authority Authorization legt fest, welche CAs Zertifikate für die Domain ausstellen dürfen. Beispiel: <code>0 issue "letsencrypt.org"</code> blockiert alle CAs außer Let's Encrypt. CAs müssen CAA vor jeder Ausstellung prüfen.

Resolver

Öffentlicher rekursiver Resolver, den wir angefragt haben: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Verschiedene Resolver können unterschiedliche Antworten liefern — wegen TTL-Races, Anycast oder geo-spezifischer DNS-Antworten.

Über dieses Tool

Ein DNS-Lookup zeigt, welche Records ein Domainname im DNS hat: A/AAAA (Hostadresse), MX (Mailserver), TXT (SPF, DKIM, Verifizierungen), NS (autoritative Nameserver), CNAME (Aliase), SOA (Zone-Metadaten), CAA (erlaubte Zertifikatsaussteller) und mehr. Es ist der Grundbaustein der DNS-Diagnose — bevor Sie über Caching oder Propagation reden, müssen Sie wissen, was die Zone überhaupt enthält.

Unser Tool fragt mehrere Recordtypen parallel ab und zeigt das Ergebnis strukturiert pro Typ. Sie wählen einen einzelnen Typ (z. B. nur MX) oder das Profil "All" für die häufigsten Records. Jedes Ergebnis enthält Wert, TTL und gegebenenfalls Priorität (MX) oder weitere typspezifische Felder. Die Quelle ist immer ein öffentlicher Resolver — also dieselbe Antwort, die ein zufälliger Client sehen würde, nicht zwingend der autoritative Zustand der Zone.

Wann Sie dieses Tool nutzen sollten

  • Nach einem Zonen-Update. Prüfen, dass A/MX/TXT so aussehen, wie sie sollen.
  • SPF/DKIM/DMARC einrichten. Lesen Sie TXT-Records und prüfen Sie Syntax und Inhalt.
  • CNAME-Ketten verstehen. Wenn ein Hostname auf einen CDN-Edge zeigt, sehen Sie die volle Aliaskette inkl. End-A/AAAA.
  • CAA-Audit. Welche CAs dürfen Zertifikate für die Domain ausstellen?

TTL und Sichtbarkeit

TTL (Time-to-Live) sagt, wie lange ein Resolver einen Record zwischenspeichert. Niedrige TTLs (60–300 s) bedeuten schnelle Änderungen, aber höhere Last; hohe TTLs (3600–86400 s) sind effizienter, verzögern aber Updates. Sehen Sie hier einen anderen Wert als bei Ihrem Provider, schauen Sie auf die TTL und auf DNS-Propagation: Recursive Resolver weltweit holen Records nicht synchron, sondern beim Cache-Miss. Für globale Sichtbarkeit nutzen Sie das DNS-Propagation-Tool.

Häufige Fragen

Welche Recordtypen werden unterstützt?

A, AAAA, MX, TXT, NS, CNAME, SOA, CAA, SRV und PTR (Reverse-DNS für IP-Eingabe). Spezielle/seltene Typen (DNSKEY, DS, TLSA, NAPTR, LOC) werden derzeit nicht angezeigt — für DNSSEC-tiefen Audit nutzen Sie spezialisierte Werkzeuge.

Warum sehe ich andere Daten als in meinem DNS-Provider-UI?

Drei mögliche Gründe. Erstens TTL/Caching: der öffentliche Resolver liefert eine gecachte Antwort, der Provider zeigt den autoritativen Zustand. Zweitens kann der Provider Änderungen sofort anzeigen, während die Welt noch auf TTL-Ablauf wartet. Drittens haben manche Provider unterschiedliche Views (split-horizon DNS) — internes vs. externes Bild kann abweichen.

Bekomme ich auch DNSSEC-Status?

Aktuell zeigen wir den DNSSEC-Status implizit über das AD-Flag der Antwort an, wenn der nachgelagerte Resolver validiert. Für detaillierten DNSSEC-Audit (DS-Chain, Schlüsseltypen, Algorithmen, Signatur-Ablauf) sind dedizierte Tools wie dig +dnssec oder DNSViz vorzuziehen.

Kann ich gegen einen bestimmten Nameserver abfragen?

Derzeit nicht — wir verwenden einen öffentlichen Resolver. Für Abfragen gegen spezifische autoritative Nameserver (z. B. um Anycast-Verteilung zu prüfen) nutzen Sie dig @ns1.example.com oder unser DNS-Propagation-Tool, das mehrere geografische Resolver abfragt.