DNS-Abfrage
Gib eine Domain ein und frage ihre DNS-Einträge über verschlüsseltes DNS-over-HTTPS ab. Prüfe, wohin eine Website zeigt, welche Server ihre Mails empfangen und ob SPF- und Verifizierungseinträge gesetzt sind.
Gib eine Domain ein, um ihre DNS-Einträge zu sehen.
Über dieses Tool
DNS übersetzt Namen in Adressen. A- und AAAA-Einträge enthalten die IPv4- und IPv6-Adressen eines Hosts, CNAME verweist von einem Namen auf einen anderen, MX listet die Mailserver einer Domain, NS benennt die autoritativen Server, und TXT trägt Freitext für SPF, DKIM, DMARC und Domain-Verifizierung. Die TTL gibt an, wie viele Sekunden Resolver jede Antwort zwischenspeichern dürfen.
Die Anfrage geht per HTTPS an den öffentlichen Resolver von Cloudflare, mit Googles Resolver als Ausweichlösung — niemand im Netzwerk kann sie einsehen oder verändern. Die Antworten zeigen, was das öffentliche Internet gerade sieht; nach einer Änderung beim Registrar kann es bis zur alten TTL dauern, bis jeder Resolver sie bemerkt.
Häufige Fragen
- Warum sehe ich keine Einträge?
- Die Domain existiert, hat aber keinen Eintrag dieses Typs. Eine per CNAME ausgelieferte Domain hat zum Beispiel keinen eigenen A-Eintrag.
- Was bedeutet DNSSEC validiert?
- Der Resolver hat die kryptografischen Signaturen der Antwort geprüft, und sie waren gültig — die Einträge können unterwegs nicht gefälscht worden sein.
- Wie lange dauern DNS-Änderungen?
- Bis die vorherige TTL bei jedem Resolver abgelaufen ist, meist Minuten bis wenige Stunden. Die 48-Stunden-Wartezeit ist ein Mythos aus der Zeit langer Standard-TTLs.
- Kann ich eine IP-Adresse abfragen?
- Rückwärtsabfragen brauchen die spezielle in-addr.arpa-Form. Gib die Adresse umgekehrt gefolgt von .in-addr.arpa ein und wähle PTR, oder nutze den IP-Adressen-Check für deine eigene Adresse.