Logo von CURIAWEB, Anbieter für Webhosting, Domains und WordPress Hosting

DNS Check: Domain & DNS-Einstellungen prüfen

Prüfe die DNS-Einstellungen deiner Domain, um Probleme mit der Website, den E-Mails und den Nameservern zu erkennen.
DNS Check zur Analyse von Nameservern, DNS Records und E-Mail-Einstellungen

DNS Check & Analyse

Wie gut ist deine Domain konfiguriert?

Gib deine Domain ein und prüfe die wichtigsten DNS-Einstellungen automatisch. Der DNS-Check zeigt dir auf einen Blick funktionierende Konfigurationen, mögliche Probleme und Optimierungspotenziale.
Hinweis: Der DNS Health Check bewertet grundlegende DNS-Einstellungen. Nicht jeder fehlende Record ist automatisch ein Fehler – welche Einträge benötigt werden, hängt von der Nutzung deiner Domain ab.
DNS Richtig konfigurieren

Was bedeutet eine saubere DNS-Konfiguration?

DNS verbindet deine Domain mit deiner Website, deinen E-Mail-Adressen und weiteren Diensten. Bereits kleine Fehler in einzelnen Records können dazu führen, dass Websites nicht erreichbar sind, E-Mails nicht korrekt zugestellt werden oder Sicherheitsfunktionen nicht wie vorgesehen arbeiten.
DNS-Probleme vorhanden

Fehler können Dienste beeinträchtigen

Fehlende, doppelte oder falsch gesetzte DNS-Records können zu sehr unterschiedlichen Problemen führen. Während manche Fehler nur einzelne Dienste betreffen, können andere die gesamte Domain-Kommunikation beeinträchtigen.
Wichtig: Nicht jeder fehlende DNS-Record ist automatisch ein Fehler. Welche Records benötigt werden, hängt davon ab, wie die Domain verwendet wird.
DNS sauber konfiguriert

DNS funktioniert wie vorgesehen

Wenn die relevanten Records korrekt gesetzt sind und erreichbar sind, können die Website, der Mailserver und andere Dienste zuverlässig über die Domain angesprochen werden.
Wichtig: Nicht jeder fehlende DNS-Record ist automatisch ein Fehler. Welche Records benötigt werden, hängt davon ab, wie die Domain verwendet wird.
DNS im Überblick

Was prüft unser DNS Check?

Der DNS-Check analysiert zentrale Einstellungen deiner Domain, darunter die Verbindung zum Webserver, der E-Mail-Empfang, die Authentifizierung und die Sicherheit.

Nameserver & DNS-Zone

Die Nameserver stellen die DNS-Informationen deiner Domain bereit. Der Check prüft, ob autoritative Nameserver vorhanden sind und eine grundlegende DNS-Konfiguration eingerichtet wurde.

A & AAAA Records

A-Records verbinden deine Domain mit einer IPv4-Adresse, während AAAA-Records dies mit einer IPv6-Adresse tun. Sie legen unter anderem fest, unter welcher Server-Adresse deine Website erreichbar ist.

MX Records & E-Mail

MX-Records legen fest, welche Mailserver E-Mails für deine Domain entgegennehmen dürfen. Fehlerhafte Einträge können dazu führen, dass eingehende Nachrichten nicht korrekt zugestellt werden.

SPF & DMARC

SPF legt fest, welche Systeme E-Mails für deine Domain versenden dürfen. DMARC legt hingegen fest, wie Empfänger mit Nachrichten umgehen sollen, die bestimmte Authentifizierungsprüfungen nicht bestehen.

SOA & TTL

Der SOA-Record enthält grundlegende Informationen über die DNS-Zone. TTL-Werte legen fest, wie lange DNS-Antworten zwischengespeichert werden, bevor sie erneut abgefragt werden.

CAA & SSL/TLS

Mithilfe von CAA-Records kann festgelegt werden, welche Zertifizierungsstellen SSL/TLS-Zertifikate für eine Domain ausstellen dürfen. Ein CAA-Record ist optional, weshalb sein Fehlen nicht automatisch einen Fehler darstellt.

DNS-Funktionsweise mit Domain, DNS-Server, Website, Mailserver und verschiedenen DNS-Records

DNS = Domain Name System

Wie funktioniert DNS?

DNS ist, vereinfacht gesagt, das Adressbuch des Internets. Es übersetzt Domains wie curiaweb.ch in die technischen Informationen, die Browser, Mailserver und andere Dienste benötigen.

Beim Aufrufen einer Domain werden die zuständigen DNS-Server abgefragt und der passende Record zurückgegeben.

DNS-Konfiguration für E-Mail mit MX, SPF, DKIM und DMARC
E-Mail und DNS

MX, SPF, DKIM & DMARC richtig einsetzen

Auch beim E-Mail-Verkehr spielt DNS eine zentrale Rolle. MX legt den zuständigen Mailserver fest, während SPF, DKIM und DMARC dabei helfen, Absender zu authentifizieren und Domain-Missbrauch zu erschweren.


Eine saubere Konfiguration bildet die technische Grundlage für eine zuverlässige und sichere E-Mail-Kommunikation. Für zusätzlichen Schutz vor Spam und anderen E-Mail-Bedrohungen kann eine professionelle E-Mail-Sicherheitslösung wie SpamExperts genutzt werden.

DNS Lookup

Einzelnen DNS-Record prüfen

Prüfe gezielt einzelne DNS-Einträge deiner Domain und zeige die aktuell veröffentlichten Werte an.

Häufige Fragen

Häufige Fragen zum DNS Check

Was ist ein DNS Check?

Ein DNS-Check prüft die DNS-Einstellungen einer Domain. Dabei können unter anderem die Nameserver, die IP-Adressen, der Mailserver sowie verschiedene DNS-Records analysiert werden. Unser DNS Health Check zeigt dir in einer übersichtlichen Darstellung, welche Einstellungen gefunden wurden und wo mögliche Probleme oder Hinweise bestehen.

Der DNS-Check analysiert unter anderem die Records NS, SOA, A, AAAA, MX, SPF, DMARC und CAA. Die Ergebnisse werden als „OK”, „Hinweis”, „Fehler” oder „Information” dargestellt.


Nicht jeder fehlende Record ist automatisch problematisch. Welche DNS-Einträge benötigt werden, hängt von der Nutzung der jeweiligen Domain ab.

Ein A-Record verbindet einen Hostnamen mit einer IPv4-Adresse. Damit kann beispielsweise festgelegt werden, unter welcher Server-IP eine Website erreichbar ist.

 

Für IPv6 wird stattdessen ein AAAA-Record verwendet.

MX steht für „Mail Exchange”. MX-Records legen fest, welche Mailserver E-Mails für eine Domain entgegennehmen sollen.

Es können mehrere MX-Records mit unterschiedlichen Prioritäten eingerichtet werden. Eine niedrigere Prioritätszahl bedeutet dabei eine höhere Bevorzugung.

SPF definiert, welche Systeme E-Mails für eine bestimmte Domain versenden dürfen. DKIM versieht ausgehende Nachrichten mit einer kryptografischen Signatur. DMARC baut auf SPF und DKIM auf und ermöglicht es Domaininhabern, Richtlinien für die Behandlung nicht ausreichend authentifizierter Nachrichten zu veröffentlichen.


Zusammen bilden diese Verfahren wichtige Bestandteile der modernen E-Mail-Authentifizierung.

DKIM-Records liegen normalerweise unter einem sogenannten Selector, zum Beispiel selector1._domainkey.example.ch. Da dieser Selector nicht universell festgelegt ist, kann er nicht zuverlässig allein anhand des Domainnamens ermittelt werden.

 

Es wäre daher unseriös, im automatischen DNS Health Check einfach „DKIM nicht vorhanden“ anzuzeigen.

Die Abkürzung TTL steht für „Time to Live” und gibt an, wie lange eine DNS-Antwort von Resolvern zwischengespeichert werden darf.


Wird ein DNS-Record geändert, kann deshalb vorübergehend noch der alte Wert ausgeliefert werden, bis die entsprechenden Cache-Einträge abgelaufen sind.

Nein, ein AAAA-Record wird zwar für IPv6 verwendet, aber nicht jede Domain muss zwingend über IPv6 erreichbar sein.


Auch CAA ist optional. Mithilfe von CAA kann festgelegt werden, welche Zertifizierungsstellen Zertifikate für eine Domain ausstellen dürfen. Deshalb zeigt unser Checker fehlende AAAA- und CAA-Records bewusst nur als Information an und nicht als Fehler.

DNS-Änderungen sind nicht zwangsläufig sofort überall sichtbar. Bereits gespeicherte DNS-Antworten können, abhängig von ihrer TTL, noch eine gewisse Zeit lang verwendet werden.


Fehlerhafte Records, falsche Nameserver oder Probleme beim jeweiligen Hosting- oder E-Mail-Dienst können zusätzlich die Ursache sein.

Ja, fehlerhafte MX-, SPF-, DKIM- oder DMARC-Konfigurationen können den E-Mail-Verkehr bzw. die Authentifizierung beeinträchtigen.


Bei Zustellproblemen sollte jedoch nicht nur der DNS betrachtet werden. Auch die IP- und Domain-Reputation, Blacklists, die Mailserver-Konfiguration und das Versandverhalten können eine Rolle spielen.