Zum Hauptinhalt springen

DNS-Einstellungen

DNS-Einstellungen legen fest, welche Server und Dienste zu einer Domain gehören, z. B. welche Website geladen wird oder wohin E-Mails zugestellt werden. In einem DNS-Zonefile stehen dazu verschiedene Eintragstypen ("Record-Typen"), die jeweils eine bestimmte Aufgabe haben.

Grundprinzip DNS​

  • Das Domain Name System, kurz DNS, übersetzt menschenlesbare Domainnamen wie example.com in IP-Adressen, unter denen Server im Internet erreichbar sind.
  • Jeder DNS-Eintrag (Record) besteht typischerweise aus Name (z. B. www), Typ (z. B. A), Inhalt/Wert (z. B. eine IP-Adresse) und Gültigkeitsdauer (TTL, time to live).
  • Die Gesamtheit aller Einträge für eine Domain wird als DNS-Zone bezeichnet und liegt auf den autoritativen Nameservern der Domain.

Wichtige Basis-Records​

  • A-Record: Ordnet einen Hostnamen einer IPv4-Adresse zu, z. B. "example.com → 1.2.3.4".
  • AAAA-Record: Entspricht dem A-Record, verweist aber auf eine IPv6-Adresse, z. B. "example.com → 2001:db8::1".
  • CNAME-Record: Legt einen Alias fest, z. B. "blog.example.com → www.example.com", und verweist damit auf einen anderen Hostnamen, nicht direkt auf eine IP-Adresse. Ändert sich in diesem Beispiel die IP-Adresse von www.example.com, gilt das automatisch auch für blog.example.com.

E-Mail-bezogene Records​

  • MX-Record: Bestimmt, welche Mailserver E-Mails für eine Domain annehmen, z. B. "example.com → mail.example.com", meist mit Priorität (z. B. 10 für den Haupt- und 20 für einen Backup-Server).
  • TXT-Record: Enthält frei definierbare Textinformationen, etwa SPF-, DKIM- oder DMARC-Daten zum Spamschutz und zur Authentifizierung von E-Mails. Er kann außerdem zur Bestätigung der Domaininhaberschaft genutzt werden.
  • SPF (als Typ TXT): Definiert, welche Server E-Mails im Namen der Domain senden dürfen; technisch meist als spezieller TXT-Record umgesetzt.

Infrastruktur-Records​

  • NS-Record: Gibt an, welche Nameserver für eine Zone zuständig sind, z. B. "example.com → ns1.example.com", und ist Voraussetzung dafür, dass andere DNS-Server die Domain korrekt auflösen können.
  • SOA-Record: Der "Start of Authority"-Eintrag enthält Basisdaten der Zone, etwa den primären Nameserver, die E-Mail-Adresse des Zonen-Verantwortlichen und Intervalle für Aktualisierungen.
  • CAA-Record: Legt fest, welche Zertifizierungsstellen (CAs) TLS/SSL-Zertifikate für eine Domain ausstellen dürfen.
  • SRV-Record: Beschreibt, unter welchem Host und Port ein bestimmter Dienst erreichbar ist, z. B. für SIP, XMPP oder Microsoft-Dienste, inklusive Priorität und Gewichtung.

Hinweise zu Einstellungen​

  • Änderungen nimmst du meist im Kundenbereich deines Domain-Providers vor, im Bereich DNS oder Nameserver. Dort kannst du neue Records anlegen oder bestehende anpassen.
  • Nach dem Speichern dauert es durch Caching und TTL-Einstellungen oft einige Minuten bis zu 48 Stunden, bis neue DNS-Einträge weltweit sichtbar sind.