{"id":28157,"date":"2026-01-14T09:59:00","date_gmt":"2026-01-14T08:59:00","guid":{"rendered":"https:\/\/contabo.com\/blog\/dns-verstehen-umfassender-guide-zum-domain-name-system\/"},"modified":"2026-02-11T12:58:56","modified_gmt":"2026-02-11T11:58:56","slug":"dns-verstehen-umfassender-guide-zum-domain-name-system","status":"publish","type":"post","link":"https:\/\/contabo.com\/blog\/de\/dns-verstehen-umfassender-guide-zum-domain-name-system\/","title":{"rendered":"DNS verstehen: Der komplette Guide zum Domain Name System"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"630\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_DE.webp\" alt=\"DNS verstehen: Der komplette Guide zum Domain Name System (Titelbild)\" class=\"wp-image-27198\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_DE.webp 1200w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_DE-600x315.webp 600w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_DE-768x403.webp 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n\n\n\n<p>Du gibst eine Webadresse ein. Millisekunden sp\u00e4ter erscheint eine Webseite. Das ist DNS, das hinter den Kulissen arbeitet und eine Webseite wie bestsiteever.com in die numerische IP-Adresse 66.249.70.11 \u00fcbersetzt, auf deren Basis Computer letztlich Server finden.<\/p>\n\n\n\n<p>Ohne DNS m\u00fcsstest du dir Zahlenfolgen f\u00fcr jede Webseite merken, die du besuchst. Schlimmer noch, wenn DNS ausf\u00e4llt, werden Webseiten nicht geladen, E-Mails werden zur\u00fcckgesendet und Apps stellen keine Verbindung mehr zu ihren Servern her.<\/p>\n\n\n\n<p>Hier erf\u00e4hrst du, was DNS tats\u00e4chlich tut und warum es f\u00fcr jeden wichtig ist, der eine Webseite betreibt oder Verbindungsprobleme behebt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dns-abfrage-so-funktioniert-die-dns-resolution\">DNS-Abfrage: So funktioniert die DNS-Resolution<\/h2>\n\n\n\n<p>Die DNS-Abfrage erfolgt jedes Mal, wenn du eine Webseite besuchst. Dein Browser ben\u00f6tigt eine IP-Adresse. Es \u00fcberpr\u00fcft drei Stellen, bevor es das Internet befragt.<\/p>\n\n\n\n<p><strong>Erster Halt<\/strong>: Die Dateien deines Hosts. Diese reine Textdatei ordnet Domainnamen IP-Adressen direkt auf deinem Betriebssystem zu. Betrachte es als ein pers\u00f6nliches Telefonbuch, das alles andere \u00fcberschreibt.<\/p>\n\n\n\n<p><strong>Zweiter Halt<\/strong>: Dein Cache. Browser und Internetdienstanbieter speichern DNS-Eintr\u00e4ge vor\u00fcbergehend. Wenn du k\u00fcrzlich eine Webseite besucht hast, befindet sich die IP-Adresse wahrscheinlich genau dort. Du musst nicht weiter suchen.<\/p>\n\n\n\n<p>Wenn lokale Quellen leer sind, l\u00e4uft die DNS-Aufl\u00f6sung auf Hochtouren. Dein Computer sendet eine DNS-Anfrage \u00fcber ein Netzwerk von Servern, die speziell f\u00fcr diese Aufgabe entwickelt wurden.<\/p>\n\n\n\n<p>Der gesamte Prozess dauert Millisekunden. Du wirst es nicht bemerken, es sei denn, etwas geht schief. Dann stehst du vor einem Timeout-Fehler, w\u00e4hrend dein Browser nach einer IP-Adresse sucht, die nie ankommt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dns-servertypen-rekursiv-vs-autoritativ\">DNS-Servertypen: Rekursiv vs. Autoritativ<\/h2>\n\n\n\n<p>Wenn du eine Webseite besuchst, arbeiten vier DNS-Server zusammen. Jeder hat eine bestimmte Aufgabe.<\/p>\n\n\n\n<p>Der DNS-Resolver fungiert als dein Mittelsmann. Es empf\u00e4ngt deine Anfrage und sucht an allen \u00fcbrigen Orten. Die meisten Anwender nutzen den Resolver ihres ISPs, ohne es zu wissen. Einige wechseln aus Geschwindigkeitsgr\u00fcnden zu Google oder Cloudflare.<\/p>\n\n\n\n<p>Root-Nameserver stehen an der Spitze der DNS-Hierarchie. Du speicherst keine IP-Adressen. Stattdessen verweisen sie auf den richtigen Top-Level-Domain-Server, je nachdem, ob du nach einer .com-, .org- oder .net-Adresse suchst.<\/p>\n\n\n\n<p>TLD-Nameserver verwalten alle Domains innerhalb ihrer Erweiterung. Der .com-Server wei\u00df, wo sich der autorisierende Nameserver jeder .com-Dom\u00e4ne befindet. Das Gleiche gilt f\u00fcr .org, .net und jede andere Erweiterung.<\/p>\n\n\n\n<p>Der autoritative Nameserver enth\u00e4lt die eigentliche Antwort. Es speichert die IP-Adresse f\u00fcr die spezifische Domain, nach der du suchst. Sobald der Resolver diesen Server findet, erh\u00e4lt er die IP-Adresse und sendet sie an deinen Browser zur\u00fcck.<\/p>\n\n\n\n<p>Rekursive DNS-Server \u00fcbernehmen die Suche. Die endg\u00fcltige Antwort liefern autoritative DNS-Server. Der erste Typ stellt Fragen. Der zweite Typ beantwortet sie.<\/p>\n\n\n\n<p>Nachdem eine IP-Adresse einmal gefunden wurde, speichert der rekursive Resolver sie zwischen. Wenn das n\u00e4chste Mal jemand nach derselben Domain fragt, springt der Resolver direkt zur Antwort. Dieses DNS-Caching verk\u00fcrzt die Suchzeit von Hunderten von Millisekunden auf nahezu augenblicklich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-was-sind-nameserver-und-wie-funktionieren-sie\">Was sind Nameserver und wie funktionieren sie?<\/h2>\n\n\n\n<p>Domain-Nameserver speichern alle DNS-Eintr\u00e4ge f\u00fcr eine bestimmte Domain. Wenn jemand deine Webseite besucht, antworten diese Server mit den von Browsern ben\u00f6tigten Informationen, damit diese sich mit deinem Hosting-Server verbinden k\u00f6nnen.<\/p>\n\n\n\n<p>Jede Domain ben\u00f6tigt aus Redundanzgr\u00fcnden mindestens zwei Nameserver. Sie sehen selbst wie Domainnamen aus:<\/p>\n\n\n\n<p>ns1.example-dnsprovider.com<\/p>\n\n\n\n<p>ns2.example-dnsprovider.com<\/p>\n\n\n\n<p>Wenn du Hosting und eine Domain von derselben Firma kaufst, werden Nameserver automatisch festgelegt. Du kaufst separat? Dann musst du die Nameserver manuell aktualisieren, um deine Domain auf dein Hosting zu verweisen.<\/p>\n\n\n\n<p>Nameserver-Abfragetools zeigen dir, welche Nameserver derzeit deine Domain kontrollieren. Diese Tools fragen das globale DNS-System ab und melden, was sie finden. Verwende sie, um \u00c4nderungen zu \u00fcberpr\u00fcfen oder Probleme zu beheben.<\/p>\n\n\n\n<p>Verschiedene Anbieter verwenden unterschiedliche Nameserver-Adressen. Dein Registrar stellt dir ein Set zur Verf\u00fcgung. Dein Webhoster stellt ein weiteres zur Verf\u00fcgung. Content Delivery Networks stellen ein drittes zur Verf\u00fcgung. Jedes Set bietet unterschiedliche F\u00e4higkeiten und Funktionen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-so-anderst-du-dns-nameserver\">So \u00e4nderst du DNS-Nameserver<\/h2>\n\n\n\n<p>Du kannst nur Nameserver \u00e4ndern, auf denen deine Domain registriert ist. Melde dich im Control Panel deines Domain-Registrars an und suche nach den DNS- oder Nameserver-Einstellungen.<\/p>\n\n\n\n<p>Die meisten Registrare organisieren das unter Domainverwaltung oder Domaineinstellungen. Suche nach Optionen wie &#8222;Nameserver&#8220;, &#8222;DNS-Einstellungen&#8220; oder &#8222;Nameserver-Verwaltung&#8220;.<\/p>\n\n\n\n<p>Du siehst zwei Optionen: Standard-Nameserver verwenden oder benutzerdefinierte eingeben. Standard-Nameserver geh\u00f6ren deinem Registrar. Benutzerdefinierte Nameserver stammen von deinem <a href=\"https:\/\/contabo.com\/de\/vps\/\">Hosting-Anbieter<\/a> oder CDN.<\/p>\n\n\n\n<p>Nameserver-Adressen erh\u00e4ltst du bei der Anmeldung von deinem Hosting-Provider. Sie sehen etwa so aus wie ns1.yourhost.com und ns2.yourhost.com. Kopiere diese genau. Ein Tippfehler bringt alles zum Erliegen.<\/p>\n\n\n\n<p>Nach dem Speichern der \u00c4nderungen beginnt die DNS-Propagation. Deine neuen Nameserverinformationen werden \u00fcber DNS-Server weltweit verteilt. Dies dauert zwischen wenigen Minuten bis zu 24 Stunden.<\/p>\n\n\n\n<p>Sobald Nameserver auf deinen Hosting-Anbieter verweisen, verwaltest du alle DNS-Einstellungen \u00fcber dein Hosting Control Panel und nicht \u00fcber deinen Registrar. Dazu geh\u00f6ren A-Eintr\u00e4ge, MX-Eintr\u00e4ge und alles andere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dns-zonenverwaltung-und-dns-eintrage\">DNS-Zonenverwaltung und DNS-Eintr\u00e4ge<\/h2>\n\n\n\n<p>Eine DNS-Zone ist ein Teil des Domainnamensraums, der von einer bestimmten Organisation oder einem bestimmten Administrator verwaltet wird. Die Zone deiner Domain enth\u00e4lt alle DNS-Eintr\u00e4ge, die steuern, wie der Datenverkehr deine Server erreicht.<\/p>\n\n\n\n<p>DNS-Einstellungen befinden sich in Zonendateien. Diese Dateien enthalten Eintr\u00e4ge, die dem Internet mitteilen, wohin verschiedene Arten von Verkehr gesendet werden sollen. E-Mails werden an Mailserver gesendet. Der Webverkehr geht an Webserver. Jeder Datensatztyp dient einem bestimmten Zweck.<\/p>\n\n\n\n<p>Die meisten Hosting-Anbieter stellen dir einen DNS-Zonen-Editor zur Verf\u00fcgung. Mit diesem Tool kannst du DNS-Eintr\u00e4ge hinzuf\u00fcgen, \u00e4ndern oder l\u00f6schen, ohne Rohzonendateien zu ber\u00fchren. Du findest Optionen zum Erstellen von A-Eintr\u00e4gen, CNAME-Eintr\u00e4gen, MX-Eintr\u00e4gen und mehr.<\/p>\n\n\n\n<p>Arten von DNS-Eintr\u00e4gen bestimmen, was jeder Eintrag tut:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A-Eintr\u00e4ge verweisen Domains auf IPv4-Adressen<\/li>\n\n\n\n<li>CNAME-Eintr\u00e4ge erstellen Aliase zwischen Domains<\/li>\n\n\n\n<li>MX-Eintr\u00e4ge leiten E-Mails an Mailserver weiter<\/li>\n\n\n\n<li>TXT-Eintr\u00e4ge speichern Textinformationen wie SPF-Daten<\/li>\n\n\n\n<li>SRV-Eintr\u00e4ge verbinden Dienste mit spezifischen Ports<\/li>\n<\/ul>\n\n\n\n<p>\u00c4nderungen an deiner DNS-Zone l\u00f6sen eine Propagation aus. Neue Datens\u00e4tze verbreiten sich \u00fcber mehrere Stunden hinweg \u00fcber globale DNS-Server. In dieser Zeit sehen einige Besucher alte Eintr\u00e4ge, w\u00e4hrend andere neue sehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dns-a-eintragskonfiguration\">DNS A-Eintragskonfiguration<\/h2>\n\n\n\n<p>Ein A-Eintrag weist einen Domainnamen einer IPv4-Adresse zu. Wenn jemand deine Domain eingibt, teilt dieser Eintrag seinem Computer mit, welchen Server er kontaktieren soll.<\/p>\n\n\n\n<p>Das Format ist einfach. Ein Hostname oder @-Symbol (das deine Root-Domain darstellt) zeigt auf eine IP-Adresse wie 104.19.187.120. Das war&#8217;s.<\/p>\n\n\n\n<p>Die meisten Domains haben mindestens zwei A-Eintr\u00e4ge. Eine f\u00fcr die Root-Domain (example.com) und eine f\u00fcr www (www.example.com). Beide zeigen normalerweise auf dieselbe IP-Adresse.<\/p>\n\n\n\n<p>Du kannst mehrere A-Eintr\u00e4ge zum Lastausgleich oder zur Sicherung hinzuf\u00fcgen. Wenn ein Server ausf\u00e4llt, leitet DNS den Datenverkehr automatisch an einen anderen weiter. Das erfordert eine spezielle Konfiguration, bietet jedoch Redundanz.<\/p>\n\n\n\n<p>AAAA-Eintr\u00e4ge funktionieren genau wie A-Eintr\u00e4ge, verwenden jedoch IPv6-Adressen anstelle von IPv4. Mit der Umstellung des Internets auf IPv6 f\u00fcgen immer mehr Webseiten neben ihren A-Eintr\u00e4gen auch AAAA-Eintr\u00e4ge hinzu.<\/p>\n\n\n\n<p>TTL (Time-to-Live) steuert, wie lange DNS-Server deinen A-Eintrag zwischenspeichern. Setze den Wert auf 3600 f\u00fcr eine Stunde, 14400 f\u00fcr vier Stunden oder 86400 f\u00fcr einen Tag. Niedrigere Werte bedeuten schnellere Propagation, wenn du den Server \u00e4nderst. H\u00f6here Werte reduzieren die DNS-Abfragelast.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-einrichtung-und-verwendung-von-cname-eintragen\">Einrichtung und Verwendung von CNAME-Eintr\u00e4gen<\/h2>\n\n\n\n<p>Ein CNAME-Eintrag erstellt einen Alias. Es verweist einen Domainnamen auf einen anderen Domainnamen statt direkt auf eine IP-Adresse.<\/p>\n\n\n\n<p>Angenommen, du m\u00f6chtest, dass blog.yourdomain.com und shop.yourdomain.com auf main.yoursuperdomain.com verweisen. Erstelle einen CNAME f\u00fcr jede Subdomain, die auf main verweist. Wenn sich die IP-Adresse von main \u00e4ndert, werden beide Aliase automatisch aktualisiert. Es ist nicht erforderlich, mehrere A-Datens\u00e4tze zu bearbeiten.<\/p>\n\n\n\n<p>DNS-CNAME-Eintr\u00e4ge d\u00fcrfen nicht in deiner Root-Domain vorhanden sein. Du kannst sie nur f\u00fcr Subdomains verwenden. Das ist eine Einschr\u00e4nkung des DNS-Protokolls. Bleibe f\u00fcr deine Root-Domain bei A-Eintr\u00e4gen.<\/p>\n\n\n\n<p>Wenn jemand einen CNAME-Alias besucht, folgen DNS-Resolver einer Kette. Sie sehen den CNAME-Eintrag, suchen nach der Zieldomain und finden dann den A-Eintrag dieser Domain, um die endg\u00fcltige IP-Adresse zu erhalten. Dies f\u00fcgt eine zus\u00e4tzliche Abfrage hinzu, vereinfacht aber die Verwaltung.<\/p>\n\n\n\n<p>Content Delivery Netzwerke lieben CNAME-Eintr\u00e4ge. Sie geben dir einen CNAME, der auf ihr Netzwerk verweist. Wenn du Server aktualisierst oder die Infrastruktur \u00e4ndern musst, k\u00fcmmern wir uns darum. Dein CNAME \u00e4ndert sich nie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-mx-eintrag-fur-e-mail-routing\">MX-Eintrag f\u00fcr E-Mail-Routing<\/h2>\n\n\n\n<p>MX-Eintr\u00e4ge teilen dem Internet mit, wohin E-Mails f\u00fcr deine Domain gesendet werden sollen. Ohne sie werden Nachrichten an you@yoursuperdomain.com an die Absender zur\u00fcckgesendet.<\/p>\n\n\n\n<p>Jeder MX-Eintrag besteht aus zwei Teilen: einer Mailserveradresse und einer Priorit\u00e4tsnummer. Die Priorit\u00e4t bestimmt, welcher Server zuerst E-Mails empf\u00e4ngt. Niedrigere Zahlen haben Vorrang.<\/p>\n\n\n\n<p>Stelle deinen prim\u00e4ren Mailserver auf Priorit\u00e4t 10 ein. Stelle die Backup-Server auf 20, 30 und so weiter ein. Wenn der Server mit der Priorit\u00e4t 10 ausf\u00e4llt, versuchen die Absender es mit der Priorit\u00e4t 20. Wenn dies fehlschl\u00e4gt, versuchen sie es mit Priorit\u00e4t 30.<\/p>\n\n\n\n<p>Verwendest du E-Mail-Services von Drittanbietern wie Google Workspace? Sie stellen spezifische MX-Eintr\u00e4ge zum Hinzuf\u00fcgen bereit. Du l\u00f6schst die Standard-MX-Eintr\u00e4ge deines Hosting-Anbieters und ersetzt sie durch die von Google. Normalerweise insgesamt f\u00fcnf Datens\u00e4tze mit jeweils unterschiedlichen Priorit\u00e4ten.<\/p>\n\n\n\n<p>MX-Eintrags-Abfragetools \u00fcberpr\u00fcfen deine Konfiguration. Sie fragen DNS-Server ab und zeigen an, welche Mailserver f\u00fcr deine Domain eingerichtet sind. Verwende diese, um Probleme bei der E-Mail-Zustellung zu beheben.<\/p>\n\n\n\n<p>Falsche MX-Eintr\u00e4ge verursachen E-Mail-Chaos. Nachrichten gehen verloren, werden zur\u00fcckgewiesen oder landen im Spam-Ordner. \u00dcberpr\u00fcfe jedes Zeichen noch einmal, wenn du Mailserveradressen eingibst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-txt-eintrag-und-spf-konfiguration\">TXT-Eintrag und SPF-Konfiguration<\/h2>\n\n\n\n<p>TXT-Eintr\u00e4ge speichern Textinformationen zu deiner Domain. Sie beeinflussen nicht das Routing oder die Verbindungen. Stattdessen liefern sie Daten an E-Mail-Systeme, Verifizierungsdienste und Sicherheitstools.<\/p>\n\n\n\n<p>SPF-Eintr\u00e4ge befinden sich direkt in TXT-Eintr\u00e4gen. SPF steht f\u00fcr Sender Policy Framework. Es listet auf, welche Server E-Mails im Namen deiner Domain versenden k\u00f6nnen.<\/p>\n\n\n\n<p>Ein grundlegender SPF-Eintrag sieht so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><code>v=spf1 include:_spf.mail.myprovider.com ~all<\/code><\/code><\/pre>\n\n\n\n<p>Dadurch wird der empfangende Server angewiesen, zu pr\u00fcfen, ob eingehende E-Mails mit deinen autorisierten Absendern \u00fcbereinstimmen. Das ~all am Ende legt fest, was mit Nachrichten zu tun ist, die die \u00dcberpr\u00fcfung nicht bestehen. <code>~all<\/code> bedeutet Soft Fail (als verd\u00e4chtig markieren). -all bedeutet Hard Fail (vollst\u00e4ndig ablehnen).<\/p>\n\n\n\n<p>Die Domain\u00fcberpr\u00fcfung erfordert ebenfalls TXT-Eintr\u00e4ge. Wenn du deine Domain mit einem Drittanbieterdienst verbindest, erh\u00e4ltst du von diesem einen bestimmten TXT-Wert zum Hinzuf\u00fcgen. Das beweist, dass du die Domain kontrollierst.<\/p>\n\n\n\n<p>DNS-TXT-Abfragetools pr\u00fcfen, welche Texteintr\u00e4ge f\u00fcr deine Domain vorhanden sind. Verwende sie, um SPF-Eintr\u00e4ge, DKIM-Signaturen oder Best\u00e4tigungscodes zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p>Du kannst mehrere TXT-Eintr\u00e4ge haben. F\u00fcge einen f\u00fcr SPF, einen f\u00fcr die Domain\u00fcberpr\u00fcfung und einen f\u00fcr die DMARC-Richtlinie hinzu. Jedes dient einem anderen Zweck und es kommt nicht zu Konflikten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-srv-eintrag-setup\">SRV-Eintrag Setup<\/h2>\n\n\n\n<p>SRV-Eintr\u00e4ge verbinden bestimmte Dienste mit Servern und Ports. Im Gegensatz zu A-Eintr\u00e4gen, die nur auf IP-Adressen verweisen, enthalten SRV-Eintr\u00e4ge Protokollinformationen und Portnummern.<\/p>\n\n\n\n<p>Das Format wird schnell technisch. Ein typischer SRV-Eintrag f\u00fcr Instant Messaging sieht so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code><code>_xmpp-client._tcp.example.com<\/code><\/code><\/pre>\n\n\n\n<p>Dieses Unterstrich-Pr\u00e4fix gibt den Dienst (xmpp-client) und das Protokoll (tcp) an. Der Eintrag gibt dann Priorit\u00e4t, Gewichtung, Port und Zielserver an.<\/p>\n\n\n\n<p>Die Priorit\u00e4t funktioniert wie bei MX-Eintr\u00e4gen. Niedrigere Zahlen werden zuerst ausprobiert. Das Gewicht hilft, die Last zwischen Servern mit der gleichen Priorit\u00e4t auszugleichen.<\/p>\n\n\n\n<p>Die meisten Webseiten ben\u00f6tigen keine SRV-Eintr\u00e4ge. Sie kommen h\u00e4ufig bei VoIP-Diensten, Instant-Messaging-Servern und bestimmten Anwendungsprotokollen vor. Dein Hosting-Anbieter erstellt sie nicht standardm\u00e4\u00dfig.<\/p>\n\n\n\n<p>Beim Einrichten von Diensten, die SRV-Eintr\u00e4ge erfordern, gibt dir der Dienstanbieter genaue Werte zur Eingabe vor. Kopiere sie sorgf\u00e4ltig. Ein falsches Zeichen unterbricht die Verbindung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-tools-zur-dns-propagation-und-uberprufung\">Tools zur DNS-Propagation und -\u00dcberpr\u00fcfung<\/h2>\n\n\n\n<p>Unter DNS-Propagation versteht man die Zeit, die DNS-\u00c4nderungen ben\u00f6tigen, um sich auf allen Servern weltweit zu verbreiten. \u00c4ndere einen A-Eintrag oder wechsle die Nameserver und warte, bis die Weitergabe abgeschlossen ist.<\/p>\n\n\n\n<p>Die Standardangabe lautet 24 bis 48 Stunden. Die Realit\u00e4t? Die meisten \u00c4nderungen breiten sich innerhalb weniger Stunden aus. Einige sind in wenigen Minuten fertig. Das h\u00e4ngt von den TTL-Einstellungen und den DNS-Servern ab, die du \u00fcberpr\u00fcfst.<\/p>\n\n\n\n<p>W\u00e4hrend der Propagation sehen verschiedene Personen unterschiedliche Versionen deiner DNS-Eintr\u00e4ge. Jemand in New York sieht m\u00f6glicherweise deine neue IP-Adresse, w\u00e4hrend jemand in Tokio immer noch die alte sieht. Dies f\u00fchrt zu vor\u00fcbergehenden Inkonsistenzen, die jedoch nicht vermieden werden k\u00f6nnen.<\/p>\n\n\n\n<p>Tools zur DNS-Propagationsspr\u00fcfung fragen Server auf der ganzen Welt ab und zeigen dir, welche aktualisiert wurden. Gib deine Domain ein und das Tool meldet Ergebnisse von Dutzenden von Standorten.<\/p>\n\n\n\n<p>Deine Webseite bleibt w\u00e4hrend der Propagation zug\u00e4nglich. Einige Besucher landen auf deinem alten Server. Andere erreichen deinen neuen. Solange Inhalte an beiden Orten vorhanden sind, sieht niemand Ausfallzeiten.<\/p>\n\n\n\n<p>Verringere die TTL-Werte, bevor du \u00c4nderungen vornimmst. Stelle die TTL auf 300 (f\u00fcnf Minuten) pro Tag ein, bevor du den Server wechselst. Dies verk\u00fcrzt die Zeit, die Server alte Datens\u00e4tze zwischenspeichern. Erh\u00f6he nach Abschluss der Propagation die TTL wieder auf den Normalwert.<\/p>\n\n\n\n<p>\u00dcberpr\u00fcfe die DNS-Propagation mit mehreren Tools. Verwende WhatsMyDNS, DNS Checker oder \u00e4hnliche Dienste. Sie zeigen Echtzeit-Updates, w\u00e4hrend sich deine \u00c4nderungen weltweit verbreiten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dnssec-dns-sicherheitserweiterungen-erklart\">DNSSEC: DNS-Sicherheitserweiterungen erkl\u00e4rt<\/h2>\n\n\n\n<p>DNSSEC f\u00fcgt DNS-Eintr\u00e4gen kryptografische Signaturen hinzu. Diese Signaturen stellen sicher, dass DNS-Antworten von legitimen Servern stammen und w\u00e4hrend der \u00dcbertragung nicht manipuliert wurden.<\/p>\n\n\n\n<p>Standard-DNS verf\u00fcgt \u00fcber keine Authentifizierung. Angreifer k\u00f6nnen Anfragen abfangen und gef\u00e4lschte Antworten senden, die dich auf b\u00f6sartige Webseiten weiterleiten. DNSSEC verhindert dies, indem es bei jeder Antwort g\u00fcltige Signaturen verlangt.<\/p>\n\n\n\n<p>Wenn DNSSEC aktiviert ist, verf\u00fcgt jede Zone \u00fcber kryptografische Schl\u00fcssel. \u00d6ffentliche Schl\u00fcssel werden in DNS-Eintr\u00e4gen ver\u00f6ffentlicht. Private Schl\u00fcssel bleiben sicher auf dem Nameserver. Der Nameserver signiert die Antworten mit dem privaten Schl\u00fcssel. Resolver verifizieren die Signaturen mit dem \u00f6ffentlichen Schl\u00fcssel.<\/p>\n\n\n\n<p>Nicht jeder Registrar oder DNS-Anbieter unterst\u00fctzt DNSSEC. Erkundige dich bei deinem Anbieter, bevor du davon ausgehst, dass es verf\u00fcgbar ist. Einige bieten es kostenlos an. Andere berechnen daf\u00fcr zus\u00e4tzliche Geb\u00fchren. Einige bieten es \u00fcberhaupt nicht an.<\/p>\n\n\n\n<p>Die Aktivierung von DNSSEC erfordert eine Koordination zwischen deinem Registrar und dem DNS-Anbieter. Du generierst Schl\u00fcssel, f\u00fcgst Eintr\u00e4ge zu deiner Zone hinzu und registrierst DS-Eintr\u00e4ge bei deinem Registrar. Mach einen Schritt falsch und DNS funktioniert \u00fcberhaupt nicht mehr.<\/p>\n\n\n\n<p>DNSSEC-Pr\u00fcftools \u00fcberpr\u00fcfen deine Konfiguration. Sie testen, ob Signaturen korrekt validiert werden und ob die Vertrauenskette bis zur Root-Zone reicht.<\/p>\n\n\n\n<p>Die DNS-Sicherheit verbessert sich mit DNSSEC, die Akzeptanz bleibt jedoch begrenzt. Viele gro\u00dfe Webseiten nutzen es noch nicht. Die Technologie funktioniert, aber die Komplexit\u00e4t der Implementierung verlangsamt den breiten Einsatz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-warum-dns-fur-deine-webseite-wichtig-ist\">Warum DNS f\u00fcr deine Webseite wichtig ist<\/h2>\n\n\n\n<p>Die DNS-Leistung beeinflusst die Geschwindigkeit deiner Webseite. Langsame DNS-Suchen dauern Hunderte von Millisekunden, bevor Besucher \u00fcberhaupt eine Verbindung zu deinem Server herstellen. Mehrere Suchvorg\u00e4nge f\u00fcr unterschiedliche Ressourcen vervielfachen die Verz\u00f6gerung.<\/p>\n\n\n\n<p>Die E-Mail-Zustellung h\u00e4ngt von der korrekten DNS-Konfiguration ab. Falsche MX-Eintr\u00e4ge bedeuten unzustellbare Nachrichten. Fehlende SPF-Eintr\u00e4ge f\u00fchren dazu, dass deine E-Mails im Spam landen. DMARC-Richtlinien sch\u00fctzen deine Domain vor Identit\u00e4tsdiebstahl, erfordern jedoch eine ordnungsgem\u00e4\u00dfe DNS-Einrichtung.<\/p>\n\n\n\n<p>Wenn DNS ausf\u00e4llt, stoppt alles. Webseiten laden nicht. E-Mails schlagen fehl. Apps k\u00f6nnen keine Verbindung zu APIs herstellen. Benutzer sehen Fehler &#8222;DNS-Server nicht erreichbar&#8220; und geben deiner Seite die Schuld, nicht ihrem Resolver.<\/p>\n\n\n\n<p>DNS-Serverausf\u00e4lle treten auf. Anbieter haben Ausfallzeiten. DDoS-Angriffe zielen auf die DNS-Infrastruktur ab. Die Verwendung mehrerer Nameserver verteilt das Risiko. Wenn einer ausf\u00e4llt, halten andere deine Seite zug\u00e4nglich.<\/p>\n\n\n\n<p>Falsch konfiguriertes DNS f\u00fchrt eher zu einer langsamen Leistung als zu einem vollst\u00e4ndigen Ausfall. Seiten werden geladen, aber es dauert ewig. Es treten zeitweise Verbindungsprobleme auf. Diese Probleme frustrieren Anwender, ohne dass klare Fehlermeldungen angezeigt werden.<\/p>\n\n\n\n<p>Die Gesch\u00e4ftskontinuit\u00e4t erfordert DNS-Redundanz. Verwende Premium-DNS-Dienste, wenn die Verf\u00fcgbarkeit wichtig ist. Sie bieten mehrere globale Pr\u00e4senzpunkte, DDoS-Schutz und eine schnellere L\u00f6sung als Basisanbieter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-so-uberprufst-du-dns-einstellungen-und-eintrage\">So \u00fcberpr\u00fcfst du DNS-Einstellungen und -Eintr\u00e4ge<\/h2>\n\n\n\n<p>Dein Computer speichert DNS-Eintr\u00e4ge lokal im Cache. \u00dcberpr\u00fcfe, was gespeichert ist, indem du deine Eingabeaufforderung oder dein Terminal \u00f6ffnest.<\/p>\n\n\n\n<p>Gib unter Windows ipconfig \/displaydns ein und dr\u00fccke die Eingabetaste. Die Ausgabe zeigt jeden DNS-Eintrag, der derzeit auf deinem System zwischengespeichert ist.<\/p>\n\n\n\n<p>Auf Mac oder Linux variiert der DNS-Cache-Speicherort je nach System und Version. Einige speichern es in mDNSResponder. Andere haben \u00fcberhaupt keinen persistenten Cache.<\/p>\n\n\n\n<p>Durch das Leeren des DNS-Cache werden alte Eintr\u00e4ge gel\u00f6scht und dein Computer gezwungen, neue DNS-Server abzufragen. Dadurch werden Probleme behoben, die durch veraltete zwischengespeicherte Daten verursacht werden.<\/p>\n\n\n\n<p>Windows: <code>ipconfig \/flushdns<\/code><\/p>\n\n\n\n<p>Mac: <code>sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder<\/code><\/p>\n\n\n\n<p>Linux: <code>sudo systemd-resolve --flush-caches<\/code><\/p>\n\n\n\n<p>Online-DNS-Pr\u00fcftools bieten detailliertere Informationen. Sie fragen autoritative Nameserver direkt ab und zeigen, welche Eintr\u00e4ge global existieren, nicht nur, was lokal zwischengespeichert ist.<\/p>\n\n\n\n<p>\u00dcberpr\u00fcfe die DNS-Eintr\u00e4ge f\u00fcr deine Domain auf Webseiten wie DNSChecker.org oder MXToolbox. Gib deine Domain ein und w\u00e4hle den Datensatztyp. Diese Tools fragen Server weltweit ab und zeigen die Ergebnisse sofort an.<\/p>\n\n\n\n<p>Die Behebung von DNS-Problemen erfordert oft, die von dir konfigurierte Einstellung mit den tats\u00e4chlich ver\u00f6ffentlichten Eintr\u00e4gen zu vergleichen. Verwende Pr\u00fcftools, um zu sicherzustellen, dass die \u00c4nderungen korrekt weitergegeben wurden. Wenn die Eintr\u00e4ge nicht den Erwartungen entsprechen, liegt das Problem in deiner DNS-Zonen-Konfiguration oder den Nameserver-Einstellungen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Du gibst eine Webadresse ein. Millisekunden sp\u00e4ter erscheint eine Webseite. Das ist DNS, das hinter den Kulissen arbeitet und eine Webseite wie bestsiteever.com in die numerische IP-Adresse 66.249.70.11 \u00fcbersetzt, auf deren Basis Computer letztlich Server finden. Ohne DNS m\u00fcsstest du dir Zahlenfolgen f\u00fcr jede Webseite merken, die du besuchst. Schlimmer noch, wenn DNS ausf\u00e4llt, werden [&hellip;]<\/p>\n","protected":false},"author":44,"featured_media":27195,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1399],"tags":[],"ppma_author":[3402],"class_list":["post-28157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorials"],"uagb_featured_image_src":{"full":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN.webp",1200,630,false],"thumbnail":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN-150x150.webp",150,150,true],"medium":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN-600x315.webp",600,315,true],"medium_large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN-768x403.webp",768,403,true],"large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN.webp",1200,630,false],"1536x1536":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN.webp",1200,630,false],"2048x2048":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_guide-dns_EN.webp",1200,630,false]},"uagb_author_info":{"display_name":"Milan Ivanovic","author_link":"https:\/\/contabo.com\/blog\/de\/author\/milan\/"},"uagb_comment_info":0,"uagb_excerpt":"Du gibst eine Webadresse ein. Millisekunden sp\u00e4ter erscheint eine Webseite. Das ist DNS, das hinter den Kulissen arbeitet und eine Webseite wie bestsiteever.com in die numerische IP-Adresse 66.249.70.11 \u00fcbersetzt, auf deren Basis Computer letztlich Server finden. Ohne DNS m\u00fcsstest du dir Zahlenfolgen f\u00fcr jede Webseite merken, die du besuchst. Schlimmer noch, wenn DNS ausf\u00e4llt, werden&hellip;","authors":[{"term_id":3402,"user_id":0,"is_guest":1,"slug":"contabro","display_name":"ContaBro","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=mm&r=g","0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/28157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/users\/44"}],"replies":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/comments?post=28157"}],"version-history":[{"count":3,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/28157\/revisions"}],"predecessor-version":[{"id":28164,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/28157\/revisions\/28164"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media\/27195"}],"wp:attachment":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media?parent=28157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/categories?post=28157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/tags?post=28157"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/ppma_author?post=28157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}