Skip to content
DCIM ProfessionalsDCIM Professionals

Netzwerk & IP Referenz

DNS-Eintragstypen Referenztabelle

Schnelle Referenz für DNS-Eintragstypen, TTL-Empfehlungen, Formatbeispiele und häufige Planungsfehler. Diese Seite dient der schnellen Orientierung — für Live-Abfragen den Checker verwenden.

Abkürzungen

DNSDomain Name System
Das Telefonbuch des Internets — es übersetzt für Menschen lesbare Website-Namen (wie example.com) in die numerischen Adressen, mit denen Computer sich tatsächlich gegenseitig finden.

DNS-Eintragstypen Schnellreferenz

Jeder Eintragstyp hat einen bestimmten Zweck. Ein falscher Typ ist eine häufige Ursache für Mailzustellungsfehler, Zertifikatsprobleme und kaputte Dienste.

TypZweckTypische TTLWertformatHinweise
AOrdnet einen Hostnamen einer IPv4-Adresse zu300 – 3 600 s192.0.2.1Häufigster Eintragstyp. Niedrige TTL bei wechselnder IP empfehlen.
AAAAOrdnet einen Hostnamen einer IPv6-Adresse zu300 – 3 600 s2001:db8::1Erforderlich für Dual-Stack-Betrieb.
MXMailserver für die Domain3 600 – 86 400 s10 mail.example.com.Priorität: niedrigerer Wert = bevorzugt. Passender A-/AAAA-Eintrag erforderlich.
TXTFreitext — SPF, DKIM, DMARC, Domain-Verifikation300 – 3 600 s"v=spf1 include:… ~all"Mehrere TXT-Einträge erlaubt. SPF darf nur einmal vorhanden sein.
CNAMEAlias — zeigt Hostname auf anderen Hostnamen300 – 3 600 sziel.example.com.Nicht am Zone-Apex (Root-Domain) erlaubt.
NSAutoritative Nameserver der Zone86 400 sns1.example.com.Änderung beim Registrar. Propagierung kann bis zu 48 Std. dauern.
SOAZonen-Metadaten — Serial, Refresh, Retry, Expire, Minimum-TTL86 400 sns1.example.com. admin.example.com. …Genau ein SOA pro Zone. Serial muss bei jeder Änderung erhöht werden.
SRVService-Lokalisierung — Protokoll, Port, Priorität, Gewicht300 – 3 600 s10 20 443 ziel.example.com.Verwendet von SIP, XMPP, Minecraft und anderen.
PTRRückwärtsauflösung — IP-Adresse zu Hostname3 600 shost.example.com.Wird vom IP-Block-Inhaber verwaltet, nicht vom Domain-Registrar.
CAAGibt an, welche CAs TLS-Zertifikate für die Domain ausstellen dürfen3 600 s0 issue "letsencrypt.org"Wird von CAs vor der Ausstellung geprüft. Für alle Domains empfohlen.

TTL-Planungsempfehlungen

TTL (Time To Live) steuert, wie lange Resolver einen Eintrag cachen. Rechtzeitig setzen — niedrigere TTL hilft erst, nachdem alte Caches abgelaufen sind.

TTL-WertBezeichnungVerwendung
60 sNotfall / MigrationVor Migration oder DNS-Failover. Mindestens 24 Std. vor dem Wechsel setzen.
300 sDynamisch / CloudCloud-IPs, CDN-Ursprünge, häufig wechselnde Dienste.
3 600 sNormalStandard-Webdienste mit gelegentlich geplanten Änderungen.
86 400 sStabilMX, NS, SOA und selten geänderte Infrastruktureinträge.
Migrationsregel:TTL mindestens 24 Std. vor der geplanten Änderung auf 60 s senken. Nach Bestätigung der Änderung TTL wieder auf normalen Wert erhöhen.

So wird diese Referenz verwendet

  1. Eintragstyp identifizieren, der zur Frage passt (Routing, Mail, Alias, Verifikation).
  2. Domain im Checker eingeben und den richtigen Eintragstyp auswählen.
  3. TTL prüfen — gibt an, wie lange gecachte Antworten gültig bleiben.
  4. Für SPF/DKIM/DMARC-Prüfung in die TXT-Einträge schauen.
  5. Bei Propagierungsproblemen zuerst NS-Einträge prüfen.
  6. Wenn CNAME an einer Subdomain vorhanden ist, sind dort keine A-Einträge erlaubt.
SPF = ein TXT-Eintrag · DKIM = TXT bei selector._domainkey · DMARC = TXT bei _dmarc

Häufige Fehler

  • CNAME am Zone-Apex setzen (z. B. example.com selbst) — DNS verbietet dies.
  • TTL bei 86 400 s belassen kurz vor einer geplanten IP-Migration.
  • Mehrere SPF-TXT-Einträge anlegen statt sie in einem zusammenzufassen.
  • Sofortige Propagierung erwarten — Resolver cachen bis die TTL abläuft.
  • MX-Einträge vergessen, die auf A oder AAAA zeigen müssen, nicht auf CNAME.
  • DNS prüfen, bevor die TTL des alten Eintrags abgelaufen ist.

CNAME am Zone-Apex — warum es nicht funktioniert

Ein CNAME am Zone-Apex (z. B. example.com) kollidiert mit den erforderlichen SOA- und NS-Einträgen. DNS erlaubt neben einem CNAME keine anderen Eintragstypen am gleichen Namen.

Stattdessen A/AAAA direkt am Apex verwenden oder die ALIAS/ANAME/CNAME-Flattening-Funktion des DNS-Anbieters nutzen, sofern verfügbar.

Propagierung und Caching

DNS-Änderungen werden nicht sofort wirksam. Alte Einträge werden von Resolvern weltweit gecacht, bis die TTL abläuft.

  • Niedrige TTL (60 s) — die meisten Resolver übernehmen Änderungen schnell.
  • Hohe TTL (86 400 s) — veraltete Antworten bleiben bis zu 24 Stunden erhalten.
  • NS-Änderungen beim Registrar können 24 – 48 Std. dauern.
  • Manche ISP-Resolver ignorieren TTL und cachen länger als angegeben.

FAQ

Was ist der Unterschied zwischen SPF, DKIM und DMARC?

SPF (TXT am Root) legt fest, welche Server E-Mails senden dürfen. DKIM (TXT bei selector._domainkey) signiert ausgehende Mails kryptografisch. DMARC (TXT bei _dmarc) teilt Empfängern mit, was bei SPF- oder DKIM-Fehlern zu tun ist, und wohin Berichte gesendet werden sollen.

Warum verwendet der DNS-Checker Cloudflare DoH?

Der Checker fragt den DNS-over-HTTPS-Endpunkt von Cloudflare direkt aus dem Browser ab. Es wird kein serverseitiger Proxy benötigt. Ergebnisse spiegeln wider, was Cloudflares Resolver sieht — dies kann leicht vom lokalen ISP-Resolver abweichen.

Kann ich diese Referenz zur Diagnose von Mailproblemen nutzen?

Ja. Zuerst MX-Einträge prüfen (lösen sie auf?), dann TXT-Einträge für SPF und DKIM-Selektoren, dann TXT bei _dmarc. Die meisten Mailprobleme lassen sich auf fehlende oder falsch konfigurierte Einträge in diesen drei Bereichen zurückführen.

Was bedeutet der abschließende Punkt in DNS-Werten?

Ein abschließender Punkt (z. B. mail.example.com.) kennzeichnet einen vollständig qualifizierten Domainnamen (FQDN). Ohne Punkt hängen manche DNS-Programme die Origin-Zone an. In Zone-Dateien immer FQDN mit Punkt verwenden. Die meisten DNS-GUIs erledigen dies automatisch.

Nächster Schritt

Live-DNS-Einträge abfragen?

Den DNS-Checker verwenden, um A, AAAA, MX, TXT, CNAME, NS und SOA-Einträge in Echtzeit über Cloudflare DNS over HTTPS abzufragen.

DNS-Checker öffnen →

Haftungsausschluss

Diese Referenztabelle dient ausschließlich der Planungsorientierung. Das DNS-Verhalten hängt vom jeweiligen Anbieter, der Registrar-Konfiguration, dem Resolver-Verhalten und dem Propagierungsstatus ab. Live-Einträge immer direkt gegen die autoritativen Nameserver prüfen, bevor gecachte Ergebnisse als verbindlich betrachtet werden.