Wenn Sie einen Domainnamen in Ihren Browser eingeben, muss das Internet wissen, wo Sie Ihre Anfrage senden müssen. Diese Übersetzung von einer für Menschen lesbaren Domain wie zu einer maschinenlesbaren IP-Adresse wird vom Domain Name System (DNS) gehandhabt. Denken Sie an DNS als das globale Telefonbuch des Internets: Jede Website und jeder Dienst hat eine numerische Adresse, aber DNS ermöglicht es Ihnen, stattdessen einen Namen zu verwenden. DNS-Einträge korrekt zu konfigurieren ist eine der grundlegendsten Aufgaben, um eine Website online zu bringen, und es wirkt sich direkt auf die Zugänglichkeit der Website aus, aber auch auf die Zustellung von E-Mails, Sicherheit und Servicezuverlässigkeit. Dieser Leitfaden führt Sie durch alles, was Sie über DNS-Einträge wissen müssen - von dem, was sie sind und wie sie funktionieren Schritt-für-Schritt-Konfigurationsanweisungen und Best Practices, um Ihre Domain gesund zu halten.

Was sind DNS-Records?

DNS-Einträge sind Einträge, die in einer verteilten Datenbank gespeichert sind, die DNS-Zonendatei für Ihre Domain genannt wird. Jeder Eintrag ist eine Reihe von Anweisungen, die DNS-Resolvern (wie sie von Ihrem Internetdienstanbieter oder einem öffentlichen DNS-Dienst wie Google Public DNS oder Cloudflare ausgeführt werden) genau mitteilen, wie Sie Anfragen für Ihre Domain behandeln. Ohne diese Datensätze wäre niemand in der Lage, Ihre Website zu erreichen, Ihnen eine E-Mail zu senden oder das Eigentum an Ihrer Domain für Dienste wie Google Workspace oder Shopify zu überprüfen.

Ein DNS-Eintrag besteht aus mehreren Schlüsselfeldern: dem Datensatztyp (z. B. A, CNAME, MX), dem Namen (oft für die Root-Domain, für eine Subdomain), dem Wert (die Ziel-IP-Adresse oder eine andere Domain) und der Time to Live (TTL), die den Resolvern vor der Überprüfung eines Updates sagt, wie lange sie den Datensatz zwischenspeichern müssen. TTL wird in Sekunden gemessen; gemeinsame Werte reichen von 300 (5 Minuten) bis 86400 (24 Stunden). Kürzere TTLs sind nützlich, wenn Sie Änderungen planen, weil sie die Ausbreitung beschleunigen, aber sie erhöhen auch die Belastung Ihrer autoritativen Nameserver.

DNS verwendet ein hierarchisches System. An der Spitze stehen Root-Server, dann Top-Level-Domain-Server (wie die für .com, .org, .net) und schließlich autoritative Nameserver für Ihre spezifische Domain. Wenn Sie einen DNS-Eintrag ändern, aktualisieren Sie die Daten auf Ihren autoritativen Nameservern. Diese Änderungen breiten sich dann nach außen aus, wenn ältere zwischengespeicherte Einträge ablaufen. Diese Ausbreitungsverzögerung kann dazu führen, dass Änderungen zwischen wenigen Minuten und 48 Stunden global sichtbar werden.

Häufige Arten von DNS-Einträgen

Obwohl es Dutzende von DNS-Eintragstypen gibt, die von der Internet Engineering Task Force (IETF) definiert werden, müssen die meisten Website-Besitzer nur regelmäßig mit einer Handvoll arbeiten. Das Verständnis jedes Typs und seiner beabsichtigten Verwendung ist für die ordnungsgemäße Konfiguration entscheidend.

A Record (Adressdatensatz)

Der A-Record ordnet einen Domainnamen einer IPv4-Adresse zu. Wenn Ihre Website beispielsweise auf einem Server mit IP-Adresse gehostet wird, erstellen Sie einen A-Record für die Root-Domain (), die auf diese IP verweist. Sie können auch A-Records für Subdomains wie , oder erstellen. Die meisten Websites benötigen mindestens einen A-Record. Wenn Ihr Hosting-Provider Ihnen eine IPv4-Adresse gibt, ist dies der Eintrag, den Sie verwenden werden.

Beispiel A Datensatzkonfiguration:

  • Name: @ (oder )
  • Typ: A
  • Wert: 192.0.2.1
  • TTL: 3600 (1 Stunde)

AAAA-Datensatz (IPv6-Adressdatensatz)

Exactly like an A record, but for IPv6 addresses. As the world transitions to IPv6, having an AAAA record ensures your website is accessible over the newer protocol. Many hosting providers now support dual-stack configurations where both A and AAAA records are required.

CNAME-Datensatz (kanonischer Namensnachweis)

Ein CNAME-Eintrag Alias einer Domäne zu einer anderen. Anstatt auf eine IP-Adresse zu zeigen, verweist er auf einen anderen Domänennamen. Dieser wird üblicherweise verwendet, um auf dieselbe IP wie aufzulösen, ohne einen separaten A-Eintrag zu benötigen. Sie können jedoch keinen CNAME-Eintrag für die Root-Domain (den -Eintrag) erstellen, da die Root-Domain einen A- oder AAAA-Eintrag pro DNS-Standard haben muss. Für Subdomains sind CNAMEs praktisch, insbesondere wenn Dienste wie Content Delivery Networks (CDNs) verwendet werden, die IP-Adressen ändern können.

Wenn sich die IP von ändert, folgt automatisch.

MX-Datensatz (Mail Exchange Record)

MX zeichnet direkte E-Mail-Nachrichten an Ihren Mail-Server auf. Sie enthalten einen Prioritätswert; niedrigere Zahlen haben eine höhere Priorität. Wenn Sie Ihren eigenen E-Mail-Server betreiben, benötigen Sie einen MX-Eintrag, der auf den Hostnamen Ihres Servers verweist (oft ein A-Eintrag, der auf die IP des Mail-Servers aufgelöst wird). Viele kleine Unternehmen verwenden E-Mail-Dienste von Drittanbietern wie Google Workspace oder Microsoft 365, die Ihnen bestimmte MX-Eintragswerte liefern.

Beispiel MX-Eintrag für Google Workspace:

  • Name: @
  • Typ: MX
  • Priorität: 1
  • Wert: ASPMX.L.GOOGLE.COM

TXT-Datensatz (Text-Datensatz)

TXT-Datensätze speichern beliebige Textdaten. Sie werden am häufigsten für die Überprüfung des Domainbesitzes, die E-Mail-Authentifizierung (SPF, DKIM, DMARC) und Sicherheitsrichtlinien verwendet. Zum Beispiel kann die Google Search Console Sie auffordern, einen TXT-Eintrag mit einem bestimmten Wert hinzuzufügen, um zu beweisen, dass Sie die Domain kontrollieren. In ähnlicher Weise listet ein SPF TXT-Eintrag die IP-Adressen auf, die im Namen Ihrer Domain E-Mails senden dürfen, um das Spoofing zu verhindern.

Beispiel SPF TXT-Datensatz:

NS-Datensatz (Name Server Record)

NS-Einträge teilen dem Internet mit, welche Nameserver für Ihre Domain maßgebend sind. Ihr Domain-Registrar setzt diese automatisch ein, wenn Sie die Domain an einen DNS-Hosting-Provider wie Cloudflare, Amazon Route 53 oder Ihren Webhost delegieren. Sie ändern NS-Einträge selten von Hand; stattdessen ändern Sie sie auf der Registrarebene. Falsche NS-Einträge können Ihre gesamte Domain offline nehmen.

SOA Record (Start of Authority Record)

Jede Domain hat einen einzigen SOA-Eintrag, der administrative Informationen enthält: den primären Nameserver, die E-Mail-Adresse des Domain-Administrators, eine Seriennummer für die Versionskontrolle und Timer für Aktualisierung, Wiederholung, Ablauf und minimale TTL. Der SOA-Eintrag wird automatisch von Ihrem DNS-Provider gepflegt und benötigt selten eine manuelle Bearbeitung.

Wie man DNS-Einträge konfiguriert

Beim Konfigurieren von DNS-Einträgen wird auf das Bedienfeld zugegriffen, in dem die DNS-Zone Ihrer Domain verwaltet wird. Dies kann bei Ihrem Domain-Registrar (z. B. GoDaddy, Namecheap, Google Domains), Ihrem Webhosting-Unternehmen (z. B. cPanel, Plesk) oder einem dedizierten DNS-Dienstleister (z. B. Cloudflare, DNS Made Easy) sein. Die genaue Benutzeroberfläche variiert, aber der Gesamtprozess folgt einem gemeinsamen Muster.

Schritt 1: Melden Sie sich an Ihrer DNS-Verwaltungsschnittstelle an

Gehen Sie zu Ihrem Domain-Registrar oder der Website Ihres DNS-Hosting-Providers und melden Sie sich in Ihrem Konto an. Suchen Sie den Abschnitt, in dem Sie DNS verwalten können. Es kann mit "DNS-Verwaltung", "DNS-Einstellungen", "Erweitertes DNS", "Zonen-Editor" oder "Namensserver" gekennzeichnet sein. Wenn Sie einen separaten DNS-Anbieter wie Cloudflare verwenden, verwalten Sie dort Datensätze, nachdem Sie die Nameserver Ihrer Domain auf diesen Anbieter verwiesen haben.

Schritt 2: Verstehen Sie die Standarddatensätze

Bevor Sie Änderungen vornehmen, überprüfen Sie die vorhandenen Datensätze. Viele Registrare erstellen automatisch Platzhalterdatensätze wie einen A-Datensatz, der auf eine geparkte Seite verweist, oder einen Satz NS-Datensätze. Notieren Sie sich diese, damit Sie sie bei Bedarf wiederherstellen können. Einige Anbieter bieten eine "DNS-Vorlage" für gängige Konfigurationen an (z. B. für eine Website plus E-Mail).

Schritt 3: Fügen Sie einen neuen Datensatz hinzu

Klicken Sie auf die Schaltfläche, um einen neuen Datensatz hinzuzufügen. Sie werden aufgefordert, den Datensatztyp (Typ) auszuwählen, geben Sie den Namen (Host) ein und geben Sie den Wert (Points to, Target oder Data) an. Verwenden Sie für den Namen für die Root-Domain oder geben Sie die Subdomain ein (z. B. , ). Das Feld für den Wert variiert je nach Datensatztyp:

  • Für A/AAA-Datensätze: Geben Sie die IP-Adresse ein.
  • Für CNAME: Geben Sie den kanonischen Domainnamen ein (z. B. ). Fügen Sie keinen Trailing Dot ein, es sei denn, Ihr Provider verlangt dies; die meisten modernen Schnittstellen behandeln dies.
  • Für MX: Geben Sie den Hostnamen des Mailservers ein und legen Sie die Priorität fest.
  • Für TXT: Geben Sie den Textwert genau wie angegeben ein (oft in Anführungszeichen).

Wenn Sie testen oder eine Änderung erwarten, verwenden Sie 300 Sekunden (5 Minuten). Nach dem Speichern erscheint der Datensatz in Ihrer Zonenliste.

Schritt 4: Ändern oder Löschen vorhandener Datensätze

Um einen Datensatz zu bearbeiten, klicken Sie auf das Bearbeiten-Symbol (normalerweise einen Bleistift). Um das Löschen zu verwenden, verwenden Sie das Müll-Symbol. Seien Sie vorsichtig: Das Löschen eines NS-Datensatzes kann Ihre Domain unterbrechen. Wenn Sie eine IP-Adresse ändern müssen, bearbeiten Sie einfach den vorhandenen A-Datensatz, anstatt ihn zu löschen und erneut hinzuzufügen, um ein kurzes Fenster zu vermeiden, in dem der Datensatz fehlt.

Schritt 5: DNS-Propagation überprüfen

Nach dem Speichern von Änderungen beginnt die DNS-Ausbreitung. Sie können den Status mit Online-Tools wie Was ist mein DNS oder Befehlszeilen-Dienstprogrammen wie oder auf Ihrem lokalen Computer überprüfen. Führen Sie aus, um den aktuellen A-Record zu sehen. Denken Sie daran, dass Ihr lokaler DNS-Resolver alte Datensätze für die Dauer der vorherigen TTL zwischenspeichern kann. Mit einem öffentlichen Resolver wie oder können Sie Änderungen sehen, die bereits global verbreitet wurden.

Best Practices für DNS Management

Sobald Sie die Grundlagen verstanden haben, befolgen Sie diese Best Practices, um Ihr DNS robust, sicher und einfach zu pflegen zu halten.

Verwenden Sie kurze TTLs während der Änderungen

Wenn Sie einen Datensatz ändern möchten (z. B. das Wechseln des Webhostings), senken Sie die TTL auf 300 Sekunden pro Tag oder zwei vor der Änderung. Dies stellt sicher, dass die meisten Resolver beim Aktualisieren des Datensatzes den neuen Wert innerhalb von Minuten abholen. Nachdem sich die Änderung stabilisiert hat, können Sie die TTL wieder auf einen längeren Wert erhöhen (z. B. 86400 Sekunden), um die Belastung Ihrer Nameserver zu reduzieren.

DNSSEC aktivieren

DNS Security Extensions (DNSSEC) fügen kryptographische Signaturen zu Ihren DNS-Einträgen hinzu, um Benutzer vor DNS-Spoofing und Cache-Vergiftung zu schützen. Viele Registrare und DNS-Anbieter bieten eine DNSSEC-Eingabe mit einem Klick. Es erfordert sowohl die Registrarseite (Unterzeichnung der Zone) als auch die Clientseite (Validator-Resolver), aber es ist ein großes Sicherheitsupgrade. Die Internet Corporation for Assigned Names and Numbers (ICANN) empfiehlt DNSSEC für alle Domains.

Separates DNS-Hosting vom Web-Hosting

Die Verwendung eines dedizierten DNS-Anbieters (wie Cloudflare, Amazon Route 53 oder Google Cloud DNS) bietet Ihnen oft bessere Leistung, Redundanz und Sicherheitsfunktionen als die Nutzung des DNS Ihres freigegebenen Webhosts. Wenn Ihr Webhost ausfällt, bleibt die DNS-Auflösung unberührt. Außerdem bieten viele dedizierte DNS-Dienste DDoS-Schutz und erweiterte Analysen.

Halten Sie Aufzeichnungen sauber und dokumentiert

Im Laufe der Zeit können sich nicht verwendete Datensätze ansammeln (z. B. alte MX-Datensätze von einem ehemaligen E-Mail-Anbieter oder Test-Subdomains). Überprüfen Sie regelmäßig Ihre Zone und löschen Sie veraltete Datensätze. Führen Sie auch ein Backup Ihrer DNS-Zonendatei. Einige Anbieter erlauben Ihnen, die Zone als Textdatei zu exportieren; bewahren Sie eine Kopie an einem sicheren Ort auf.

Überwachen Sie Ihren DNS

Nutzen Sie Monitoring-Dienste, die Ihre DNS-Einträge von mehreren Standorten weltweit aus überprüfen. Wenn ein Datensatz verloren geht oder einen falschen Wert zurückgibt, werden Sie benachrichtigt, bevor Benutzer einen Ausfall bemerken. Tools wie DNSstuff oder eingebaute Alarme Ihres Providers können helfen.

Fehlerbehebung bei DNS-Problemen

DNS-Probleme können sich als unerreichbare Website, E-Mail-Versand oder Nicht-Empfang oder Fehler bei der Eigentumsüberprüfung manifestieren.

Verzögerung der Ausbreitung

Wenn Sie gerade einen Datensatz aktualisiert haben und die Änderung nicht sehen können, warten Sie und überprüfen Sie erneut mit einem globalen Ausbreitungsprüfer. Wenn Sie die Änderung sofort in Kraft treten müssen, stellen Sie sicher, dass die vorherige TTL niedrig genug war.

Falsche Datensatz-Syntax

Ein fehlender Trailing Dot in einem CNAME- oder MX-Wert ist ein häufiger Fehler. Viele Anbieter behandeln dies jetzt automatisch, aber einige benötigen die vollständige Domain mit einem Punkt am Ende (z. B. ). Überprüfen Sie die Dokumentation Ihres Anbieters. Ebenso müssen TXT-Record-Werte genau eingegeben werden, einschließlich Leerzeichen und Anführungszeichen, falls angegeben.

Widersprüchliche Aufzeichnungen

Wenn Sie versuchen, beides hinzuzufügen, wird einer ignoriert. Auch für die Root-Domäne müssen Sie einen A- oder AAAA-Record verwenden; ein CNAME ist nicht erlaubt.

Verwenden von Diagnose-Tools

Die Befehlszeilenprogramme und sind deine besten Freunde. Zum Beispiel, um einen A-Record zu überprüfen: Um einen MX-Record zu überprüfen: Um zu sehen, welche Nameserver autoritativ sind: Verwenden Sie , um der Delegationskette zu folgen. Wenn Ihr Provider ein DNS-Lookup-Tool anbietet, funktioniert das auch.

E-Mail-Probleme

Wenn E-Mails springen oder Spam verwenden, überprüfen Sie Ihre MX-, SPF-, DKIM- und DMARC-Datensätze. Viele E-Mail-Dienste bieten kostenlose Tools zum Testen Ihrer Konfiguration. Zum Beispiel kann das Google-Tool Check MX Ihre MX- und SPF-Datensätze validieren.

Schlussfolgerung

DNS configuration may seem technical at first, but with a solid understanding of record types, propagation, and management practices, you gain direct control over how your domain and its services behave on the internet. Whether you’re launching a personal blog, an e-commerce site, or a corporate portal, getting DNS right from the start saves hours of troubleshooting down the road. Keep your records organized, use short TTLs when making changes, enable security features like DNSSEC, and don’t hesitate to use diagnostic tools when something looks off. With the knowledge from this guide, you can confidently manage your website’s DNS and ensure your online presence remains reliable and secure.