Kostenloses Werkzeug

DNS-Einträge einer Domain

Die Hälfte aller Probleme mit einer Domain ist in ihren Einträgen zu sehen: ohne MX läuft keine E-Mail, ohne SPF und DMARC landen Nachrichten im Spam, die Website zeigt eine fremde Seite, weil die Adresse auf ein altes Hosting verweist. Geben Sie eine Domain ein: Wir zeigen alles, was das DNS über sie antwortet, und sagen, was fehlt.

Die Anfrage geht aus Ihrem Browser direkt an den Resolver, an uns vorbei.

Bereit zur Prüfung

Die Einträge werden bei einem öffentlichen Resolver über DNS-over-HTTPS direkt aus Ihrem Browser abgefragt. Unsere Server sind daran nicht beteiligt.

Was ist was

EintragWofür zuständig
A und AAAAdie Adressen, unter denen die Website erreichbar ist: IPv4 und IPv6
CNAMEein Alias: die Domain zeigt auf eine andere Domain und übernimmt deren Adresse
MXwohin die E-Mail zugestellt wird. Ohne MX gibt es keine E-Mail auf der Domain
TXTDienstzeilen, darunter SPF: wer in Ihrem Namen Nachrichten senden darf
DMARCwas mit Nachrichten geschieht, die die Prüfung nicht bestehen. Liegt in _dmarc.domain
NSNamensserver: wer überhaupt für diese Domain zuständig ist
CAAwelche Zertifizierungsstellen Zertifikate für die Domain ausstellen dürfen

Passend dazu: ob Ihr Browser die echte IP verrät, ob eine Website aus anderen Ländern erreichbar ist und wem diese IP-Adresse gehört.

Einträge in Ordnung, die Website ist trotzdem nicht erreichbar?

Dann liegt es nicht an der Domain, sondern am Weg dorthin: eine Sperre, ein Filter oder eine Störung beim Anbieter. 404 VPN umgeht genau diesen Teil.

So funktioniert es →

Häufige Fragen

guest@404vpn:~$ cat dns-records-faq.md
[01] $ Worin unterscheidet sich das von dig oder nslookup? ▸
> Im Kern durch nichts, es sind dieselben Abfragen, nur aus dem Browser und mit lesbaren Bezeichnungen. Der Unterschied ist der Komfort: Sie müssen weder Syntax noch Eintragstypen kennen, und SPF und DMARC fragen wir selbst ab, obwohl sie an verschiedenen Stellen liegen: das erste im TXT der Domain selbst, das zweite im TXT der Subdomain _dmarc.
[02] $ Warum sehen Sie den Eintrag, aber bei mir öffnet sich die Website im Browser nicht? ▸
> Weil wir einen öffentlichen Resolver fragen und Ihr Rechner seinen eigenen. Dazwischen gibt es Unterschiede: frische Änderungen verteilen sich in wenigen Minuten bis zu einem Tag über die Welt, und das DNS eines Anbieters hält eine alte Antwort manchmal länger als vorgesehen. Sind die Einträge hier richtig und bei Ihnen funktioniert es nicht, warten Sie ab oder wechseln Sie den Resolver.
[03] $ Was bedeutet „DNSSEC: signiert“? ▸
> Dass die Antworten dieser Domain kryptografisch signiert sind und der Resolver die Signatur geprüft hat. Das schützt davor, dass die Antwort unterwegs ausgetauscht wird: Ihnen eine fremde Adresse statt der echten unterzuschieben, wird deutlich schwerer. Eine fehlende Signatur ist kein Defekt, die meisten Domains nutzen sie nicht, mit ihr ist es aber sicherer.
[04] $ Kein MX, ist das ein Fehler? ▸
> Nur wenn auf dieser Domain E-Mail funktionieren soll. Für eine Domain, die allein eine Website trägt, ist ein fehlendes MX normal. Senden Sie aber Nachrichten von einer Adresse auf dieser Domain, landen sie ohne MX, SPF und DMARC regelmäßig im Spam, und das sollte man reparieren.
[05] $ Sehen Sie, welche Domains ich prüfe? ▸
> Nein. Die Anfrage geht aus Ihrem Browser direkt an einen öffentlichen Resolver über DNS-over-HTTPS, durch unsere Server läuft sie nicht. Wir kennen weder die Domain noch die Antwort.