DNS-Eintragstypen Schnellreferenz
Jeder Eintragstyp hat einen bestimmten Zweck. Ein falscher Typ ist eine häufige Ursache für Mailzustellungsfehler, Zertifikatsprobleme und kaputte Dienste.
| Typ | Zweck | Typische TTL | Wertformat | Hinweise |
|---|---|---|---|---|
| A | Ordnet einen Hostnamen einer IPv4-Adresse zu | 300 – 3 600 s | 192.0.2.1 | Häufigster Eintragstyp. Niedrige TTL bei wechselnder IP empfehlen. |
| AAAA | Ordnet einen Hostnamen einer IPv6-Adresse zu | 300 – 3 600 s | 2001:db8::1 | Erforderlich für Dual-Stack-Betrieb. |
| MX | Mailserver für die Domain | 3 600 – 86 400 s | 10 mail.example.com. | Priorität: niedrigerer Wert = bevorzugt. Passender A-/AAAA-Eintrag erforderlich. |
| TXT | Freitext — SPF, DKIM, DMARC, Domain-Verifikation | 300 – 3 600 s | "v=spf1 include:… ~all" | Mehrere TXT-Einträge erlaubt. SPF darf nur einmal vorhanden sein. |
| CNAME | Alias — zeigt Hostname auf anderen Hostnamen | 300 – 3 600 s | ziel.example.com. | Nicht am Zone-Apex (Root-Domain) erlaubt. |
| NS | Autoritative Nameserver der Zone | 86 400 s | ns1.example.com. | Änderung beim Registrar. Propagierung kann bis zu 48 Std. dauern. |
| SOA | Zonen-Metadaten — Serial, Refresh, Retry, Expire, Minimum-TTL | 86 400 s | ns1.example.com. admin.example.com. … | Genau ein SOA pro Zone. Serial muss bei jeder Änderung erhöht werden. |
| SRV | Service-Lokalisierung — Protokoll, Port, Priorität, Gewicht | 300 – 3 600 s | 10 20 443 ziel.example.com. | Verwendet von SIP, XMPP, Minecraft und anderen. |
| PTR | Rückwärtsauflösung — IP-Adresse zu Hostname | 3 600 s | host.example.com. | Wird vom IP-Block-Inhaber verwaltet, nicht vom Domain-Registrar. |
| CAA | Gibt an, welche CAs TLS-Zertifikate für die Domain ausstellen dürfen | 3 600 s | 0 issue "letsencrypt.org" | Wird von CAs vor der Ausstellung geprüft. Für alle Domains empfohlen. |