DNS-Check: Prüfen Sie die Einstellungen Ihrer Domain
Geben Sie einen Domainnamen ein und sehen Sie, was seine Nameserver tatsächlich antworten: Delegierung, SOA, E-Mail, DNSSEC – mit den Problemen und den nötigen Schritten.
Was der DNS-Check prüft
- Delegierung
- Ob die übergeordnete Zone (zum Beispiel .hu oder .com) auf die richtigen Nameserver zeigt und ob die nötigen Glue-Records vorhanden sind.
- Nameserver
- Ob jeder Nameserver antwortet, autoritativ antwortet, dieselben Daten liefert wie die anderen und über IPv6 erreichbar ist.
- SOA-Record
- Seriennummer und Timer der Zone sowie die Frage, ob alle Nameserver dieselbe Version der Zone führen.
- E-Mail (MX)
- Ob die Mailserver auflösbar und aus dem Internet erreichbar sind und einen Reverse-DNS-Eintrag haben.
- SPF und DMARC
- Ob die Domain vor gefälschten Absendern geschützt ist – davon hängt auch ab, wie zuverlässig Ihre eigenen E-Mails ankommen.
- DNSSEC und CAA
- Ob die Zone signiert ist, der DS-Record bei der Registry zum Schlüssel passt und welche Zertifizierungsstellen Zertifikate ausstellen dürfen.
- Adressen der Website
- Wohin die Domain und der www-Name zeigen – einschließlich der Frage, ob sie hinter Cloudflare liegen oder auf eine private Adresse auflösen.
Häufige Fragen
Ist der DNS-Check kostenlos?
Ja. Eine Registrierung ist nicht nötig, und Sie können jede Domain prüfen, nicht nur bei aWh gehostete. Damit der Dienst für alle schnell bleibt, kann ein Besucher bis zu zehn neue Prüfungen pro Minute starten.
Worin unterscheidet sich das von einer gewöhnlichen DNS-Abfrage?
Der Check fragt die autoritativen Nameserver der Domain direkt und einzeln ab, statt sich auf eine zwischengespeicherte Antwort zu verlassen. So findet er Probleme, die eine gewöhnliche Abfrage verbirgt – etwa einen Nameserver, der eine veraltete Zone ausliefert.
Ich habe einen Record geändert. Warum sehe ich noch den alten Wert?
Resolver behalten eine Antwort so lange, wie die TTL es erlaubt; eine Änderung braucht daher zwischen wenigen Minuten und einem Tag, bis sie überall ankommt. Die Zonenprüfung liest die autoritativen Server und zeigt den neuen Wert in der Regel sofort; die Record-Abfrage zeigt, was ein öffentlicher Resolver gerade im Cache hat.
Warum landen E-Mails meiner Domain im Spam?
Die häufigsten Ursachen sind ein fehlender oder zu großzügiger SPF-Record, ein fehlender DMARC-Record oder ein Mailserver ohne Reverse-DNS. Der Check meldet jeden dieser Punkte.