Die Verwaltung der DNS-Einträge Ihrer Domain ist für erweiterte Website-Konfigurationen unerlässlich, unabhängig davon, ob Sie mehrere Dienste hosten, Plattformen von Drittanbietern integrieren oder die Sicherheit verbessern. Benutzerdefinierte DNS-Einträge ermöglichen es Ihnen, zu kontrollieren, wie Ihre Domain mit verschiedenen Diensten wie E-Mail, Webhosting, Content-Delivery-Netzwerken und Sicherheitsfunktionen interagiert. Dieser umfassende Leitfaden führt Sie durch den Prozess der Erstellung benutzerdefinierter DNS-Einträge und erläutert fortschrittliche Techniken für eine optimale Domain-Verwaltung.

Was sind DNS-Einträge und warum sind sie wichtig?

Das Domain Name System (DNS) fungiert als Telefonbuch des Internets. Wenn ein Benutzer Ihren Domainnamen in einen Browser eingibt, übersetzt DNS diese menschlich lesbare Adresse in eine numerische IP-Adresse, die Computer zur Kommunikation verwenden. DNS-Einträge sind die einzelnen Anweisungen, die definieren, wie diese Übersetzung - und viele andere Routing-Regeln - funktionieren sollten. Ohne richtig konfigurierte Einträge kann Ihre Website möglicherweise nicht geladen werden, E-Mails könnten abprallen und Sicherheitsüberprüfungen können fehlschlagen.

Durch die Anpassung Ihrer DNS-Einträge erhalten Sie eine granulare Kontrolle über:

  • Traffic Routing – das Leiten von Besuchern zu bestimmten Servern oder Diensten.
  • E-Mail-Zustellung – sicherstellen, dass Nachrichten die richtigen Mail-Server erreichen.
  • Domain-Verifizierung – Nachweis des Eigentums an Diensten wie Google Workspace oder Microsoft 365.
  • Sicherheitsrichtlinien – Schutz vor Spoofing und Phishing mit modernen Authentifizierungsaufzeichnungen.

Die Erstellung von DNS-Datensätzen ist eine grundlegende Fähigkeit für alle, die Domains verwalten, von Kleinunternehmern bis hin zu IT-Teams für Unternehmen.

Häufige DNS-Datensatztypen erklärt

Bevor Sie benutzerdefinierte Datensätze erstellen, sollten Sie den Zweck und die Syntax der am häufigsten verwendeten Typen verstehen. Jeder Datensatztyp erfüllt eine andere Funktion und erfordert Felder.

A Record (Adressdatensatz)

Ein A-Record ordnet einen Domainnamen einer IPv4-Adresse zu. Es ist der grundlegendste und am weitesten verbreitete Eintrag. Wenn die IP Ihres Webservers ist, erstellen Sie einen A-Record für Ihre Root-Domain (@) oder eine Subdomain (www), die auf diese Adresse verweist. Jede Website benötigt mindestens einen A-Record, um sie aufzulösen.

AAAA-Datensatz (IPv6-Adressdatensatz)

Ähnlich wie bei einem A-Record ordnet ein AAAA-Record einen Domainnamen einer IPv6-Adresse zu. Da die IPv6-Adoption wächst, ist es eine gute Praxis, AAAA-Records neben A-Records aufzunehmen, um die Zugänglichkeit aus modernen Netzwerken zu gewährleisten.

CNAME-Datensatz (kanonischer Namensnachweis)

Anstatt direkt auf eine IP zu zeigen, leitet ein CNAME-Record Ihre Domain zu einem anderen Domainnamen um. Er wird üblicherweise für Subdomains wie verwendet, die sich auf die Root-Domain auflösen sollten.

MX-Datensatz (Mail Exchange Record)

MX-Einträge geben die Mail-Server an, die für den Empfang von E-Mails in Ihrer Domain verantwortlich sind. Jeder MX-Eintrag enthält einen Prioritätswert: niedrigere Zahlen geben höhere Priorität an. Zur Redundanz können Sie mehrere MX-Einträge mit unterschiedlichen Prioritäten hinzufügen - der Mail-Server mit der niedrigsten Anzahl wird zuerst ausprobiert.

TXT-Datensatz (Text-Datensatz)

Ursprünglich für menschenlesbare Notizen gedacht, werden TXT-Aufzeichnungen heute in großem Umfang für maschinenlesbare Verifikations- und Sicherheitsrichtlinien verwendet.

  • SPF (Sender Policy Framework) – listet autorisierte Mailserver auf.
  • DKIM (DomainKeys Identified Mail) – stellt einen öffentlichen Schlüssel für die E-Mail-Signierung bereit.
  • DMARC (Domain-basierte Nachrichten-Authentifizierung, Reporting & Conformance) – definiert, wie Mail-Server nicht authentifizierte E-Mails verarbeiten sollten.
  • Domain-Verifizierung – Nachweis der Eigentumsrechte an Diensten wie Google Search Console oder AWS.

NS-Datensatz (Name Server Record)

NS zeichnet die Befugnis zur Übertragung einer Domain auf bestimmte Nameserver auf. Sie sind für das ordnungsgemäße Funktionieren der DNS-Hierarchie von entscheidender Bedeutung. Die meisten Domainregistrare legen automatisch NS-Einträge für Sie fest, wenn Sie einen DNS-Anbieter auswählen.

SRV-Datensatz (Service Record)

SRV-Einträge geben den Standort (Hostname und Port) von Servern für bestimmte Dienste an, wie z. B. SIP für VoIP oder LDAP für Verzeichnisdienste, und enthalten Felder für Priorität, Gewicht, Port und Ziel.

So erstellen Sie benutzerdefinierte DNS-Einträge: Schritt-für-Schritt

Die genauen Schritte variieren je nach DNS-Provider, aber der Workflow ist nahezu universell. Unten finden Sie eine allgemeine Anleitung, die für die meisten Bedienfelder gilt, einschließlich derjenigen von beliebten Registraren wie GoDaddy, Namecheap, Cloudflare oder Google Domains.

1. Melden Sie sich bei Ihrem Domain-Registrar oder DNS-Anbieter an

Navigieren Sie zur Website Ihres Domainregistrars und melden Sie sich bei Ihrem Konto an. Wenn Sie einen DNS-Dienst eines Drittanbieters verwenden (z. B. Cloudflare, AWS Route 53 oder DigitalOcean), melden Sie sich stattdessen bei dieser Plattform an. Suchen Sie die Domain, die Sie konfigurieren möchten, und greifen Sie auf das DNS-Verwaltungsfeld zu - oft mit der Bezeichnung "DNS-Einstellungen", "DNS-Verwaltung", "Zoneneditor" oder "Erweitertes DNS".

2. Verstehen Sie Ihre aktuelle Zonendatei

Bevor Sie Änderungen vornehmen, überprüfen Sie die vorhandenen Datensätze. Machen Sie einen Screenshot oder exportieren Sie die Zonendatei. Dieser Sicherheitsschritt verhindert den versehentlichen Verlust wichtiger Konfigurationen. Die meisten Anbieter bieten die Option „Zonendatei herunterladen“ oder „Export“ an.

3. Fügen Sie einen neuen Rekord hinzu

Wenn Sie einen neuen Datensatz hinzufügen, werden Sie aufgefordert, einen Datensatztyp aus einer Dropdown-Datei auszuwählen, und füllen Sie dann die entsprechenden Felder aus.

  • Name – Die Subdomain (z.B. für ) oder für die Root-Domain.
  • TTL (Time to Live) – Wie lange DNS-Resolver den Datensatz zwischenspeichern sollen. Eine niedrigere TTL (z. B. 300 Sekunden) beschleunigt die Ausbreitung während des Testens; eine höhere TTL (z. B. 86400 Sekunden) reduziert die Abfragelast. Standardmäßig sind oft 3600 (1 Stunde).
  • Value – Hängt vom Datensatztyp ab: IP-Adresse für A/AAAA, Domainname für CNAME, Prioritäts- und Mailserver für MX oder Textzeichenfolge für TXT.
  • Priorität – Nur für MX- und SRV-Einträge.

Speichern Sie nach Eingabe der Daten den Datensatz. Einige Anbieter benötigen einen separaten Button „Änderungen anwenden.

4. Warten auf Ausbreitung

DNS-Änderungen sind nicht sofort. Neue oder aktualisierte Datensätze breiten sich im Internet aus, wenn alte Cache-Einträge ablaufen. Die Ausbreitung dauert normalerweise zwischen wenigen Minuten und 48 Stunden, abhängig von der von Ihnen eingestellten TTL und dem vorgelagerten DNS-Resolver. Sie können den Status mit Tools wie DNS Checker oder von der Befehlszeile aus überprüfen.

Erweiterte DNS-Konfiguration: SPF, DKIM und DMARC

Für eine professionelle E-Mail-Zustellung und den Schutz vor Spoofing sollten Sie drei TXT-basierte Sicherheitsdatensätze konfigurieren. Viele E-Mail-Anbieter (Google Workspace, Microsoft 365, SendGrid) benötigen diese.

SPF (Sender Policy Framework)

Ein SPF-Record listet alle Server auf, die E-Mails von Ihrer Domain senden dürfen. Es verhindert, dass Spammer Ihre Adresse fälschen.

Der Mechanismus delegiert Autorität an eine andere Domain (z.B. Googles Mailserver). zeigt einen Soft Fail an; bedeutet Hard Fail (Ablehnen).

DKIM (DomainKeys Identifizierte Mail)

DKIM verwendet einen öffentlichen Schlüssel, um zu überprüfen, dass E-Mails von Ihrer Domain während des Transits nicht manipuliert werden. Ihr E-Mail-Dienstanbieter generiert den privaten Schlüssel und gibt Ihnen einen TXT-Eintrag zum Veröffentlichen, normalerweise mit einem Namen wie . Der Wert enthält den öffentlichen Schlüssel in einem bestimmten Format.

DMARC (Domain-basierte Nachrichten-Authentifizierung, Reporting & Conformance)

DMARC baut auf SPF und DKIM auf, indem es empfangenden Mail-Servern sagt, was zu tun ist, wenn eine E-Mail beide Prüfungen nicht besteht. Es liefert auch Berichte über Authentifizierungsfehler. Ein typischer DMARC-Record sieht aus wie:

Die Richtlinie () kann (nur Monitor), (an Spam senden) oder (Block) sein.

Erstellen von benutzerdefinierten DNS-Datensätzen für bestimmte Anwendungsfälle

Neben E-Mail und Webhosting ermöglichen benutzerdefinierte DNS-Einträge viele erweiterte Integrationen.

Load Balancing mit mehreren A-Records

Bei hochverfügbaren Websites können Sie mehrere A-Einträge mit dem gleichen Namen definieren, die jeweils auf eine andere IP-Adresse verweisen. Der DNS-Resolver wählt einen zufällig aus (Round-Robin). Diese einfache Form des Load Balancing funktioniert, berücksichtigt jedoch nicht den Serverzustand. Für die Produktion sollten Sie einen dedizierten Load Balancing-Service in Betracht ziehen.

Subdomain-Delegation

Wenn Sie eine bestimmte Subdomain (z. B. ) von einem anderen DNS-Anbieter verwalten möchten, erstellen Sie NS-Einträge für diese Subdomain, die auf die Nameserver des anderen Anbieters verweisen.

Geo‐Routing und Latenz‐basiertes Routing

Einige DNS-Anbieter (wie AWS Route 53 oder Cloudflare) bieten geographische oder latenzbasierte Routing-Richtlinien an. Dies sind keine Standard-DNS-Einträge, sondern werden über die Benutzeroberfläche des Anbieters konfiguriert. Sie ermöglichen es Ihnen, verschiedene IP-Adressen basierend auf dem Standort des Benutzers zu bedienen, wodurch die Leistung und die Einhaltung lokaler Vorschriften verbessert werden.

Best Practices für DNS Record Management

Die befolgung dieser best practices hält ihre domain zuverlässig und sicher.

Dokument und Version Ihrer Zonendateien

Wenn Sie Zonendateien als Text exportieren, verwenden Sie Versionskontrolle (z. B. Git), was bei der Fehlerbehebung oder dem Zurücksetzen nach einem Fehler von unschätzbarem Wert ist.

Setzen Sie geeignete TTL-Werte

Wenn neue Datensätze getestet werden, ist eine niedrige TTL (z. B. 300 Sekunden) erforderlich, damit sich Änderungen schnell ausbreiten. Sobald alles verifiziert ist, erhöhen Sie die TTL auf 3600 oder höher, um die Abfragelast zu reduzieren und die Leistung zu verbessern. Denken Sie daran, dass die Senkung der TTL nur die Cache-Zeit für nachfolgende Abfragen reduziert; vorhandene zwischengespeicherte Daten bleiben bestehen, bis die ursprüngliche TTL abläuft.

Minimieren Sie CNAME-Datensätze, wo möglich

Jeder CNAME-Eintrag fügt eine zusätzliche DNS-Suche hinzu, die die Ladezeit der Seite verlangsamen kann. Verwenden Sie nach Möglichkeit A- oder AAAA-Einträge für die Root-Domain und Dienste, die eine eigene IP erfordern. Für externe Dienste (wie ein CDN) ist ein CNAME oft die einzige Option.

Sichern Sie sich Ihr DNS Provider-Konto

Änderungen an DNS-Datensätzen können von Angreifern ausgenutzt werden, um den Datenverkehr zu entführen. Verwenden Sie ein starkes, eindeutiges Passwort und ermöglichen Sie die Zwei-Faktor-Authentifizierung (2FA) auf Ihrem DNS-Provider-Konto. Überprüfen Sie regelmäßig die Kontoaktivitäten und API-Schlüssel.

DNS-Datensatzänderungen überwachen

Richten Sie Benachrichtigungen für Änderungen an Ihrer Zone ein – viele Anbieter bieten Änderungsprotokolle oder E-Mail-Benachrichtigungen an. Drittanbieter-Tools wie DNS Inspect können Ihre Aufzeichnungen regelmäßig auf Fehlkonfigurationen überprüfen.

Fehlerbehebung bei häufigen DNS-Problemen

Selbst bei sorgfältiger Einrichtung können DNS-Probleme auftreten. Hier sind häufige Fallstricke und wie man sie löst.

Verzögerte Ausbreitung

Nach dem Hinzufügen oder Aktualisieren eines Datensatzes sehen Sie möglicherweise immer noch die alte IP, wenn Sie Ihre Website besuchen. Verwenden Sie den Befehl mit einem bestimmten Resolver, um zu überprüfen: fragt Googles öffentliches DNS direkt ab. Wenn es Ihren neuen Datensatz anzeigt, ist das Problem Ihr lokaler Cache - löschen Sie ihn mit (Windows) oder (macOS).

Fehlende oder fehlerhafte Rekordwerte

Häufige Formatierungsfehler sind das Vergessen des nachlaufenden Punktes in einem CNAME-Ziel (z. B. mit einer Periode), die Verwendung einer falschen SPF-Syntax oder das Überschreiten des 255-Zeichen-Limits in einem TXT-Datensatz. Validieren Sie Ihre Datensätze mit Online-Tools wie MXToolbox.

Widersprüchliche Aufzeichnungen

Sie können keinen A-Record und keinen CNAME-Record für denselben Namen haben. Ebenso dürfen MX-Records nicht auf einen CNAME (durch RFC) zeigen.

E-Mail-Zustellungsfehler

Wenn Ihre E-Mails in Spam springen oder landen, überprüfen Sie SPF, DKIM und DMARC. Verwenden Sie ein Tool wie Mail Tester, um Authentifizierungsprobleme zu diagnostizieren. Stellen Sie außerdem sicher, dass Ihre MX-Einträge auf den richtigen E-Mail-Server-Hostnamen verweisen und dass der entsprechende A-Eintrag für diesen Hostnamen existiert.

Tools zum Verwalten und Überprüfen von DNS-Datensätzen

Die folgenden Ressourcen können Ihnen helfen, DNS-Einträge effizient zu erstellen, zu überprüfen und zu debuggen.

Schlussfolgerung

Benutzerdefinierte DNS-Einträge bilden die Grundlage für ein zuverlässiges, sicheres und funktionsreiches Domain-Management. Indem Sie den Zweck jedes Datensatztyps verstehen, Best Practices befolgen und erweiterte Konfigurationen wie SPF / DKIM / DMARC nutzen, können Sie sicherstellen, dass Ihre Website, E-Mail und andere Dienste genau so funktionieren, wie sie gedacht sind. Während die anfängliche Lernkurve steil erscheinen mag, sind die Kontrolle und Flexibilität, die durch das Mastering von DNS gewonnen werden, die Mühe wert. Testen Sie immer Änderungen in einer sicheren Umgebung, dokumentieren Sie Ihre Konfigurationen und bleiben Sie informiert über sich entwickelnde Standards, um Ihre Domain-Infrastruktur robust zu halten.