DNS-Abfrage (DNS Lookup)

Domain eingeben, Eintragstyp wählen, Abfragen klicken: Sie sehen sofort, welche DNS-Einträge ein öffentlicher Resolver (Cloudflare 1.1.1.1 oder Google 8.8.8.8) für den Namen liefert – mit TTL und DNSSEC-Prüfung. Eine IP-Adresse wird automatisch rückwärts aufgelöst (PTR).

Umlaut-Domains (IDN) werden automatisch in Punycode umgewandelt; aus einer URL oder E-Mail-Adresse wird nur der Domainteil verwendet.
Deine Eingaben werden nur in diesem Browser gespeichert.

Die Abfrage geht direkt von Ihrem Browser an Cloudflare bzw. Google (deren Datenschutz) – nicht an uns.Datenschutz Cloudflare ·Datenschutz Google

Ergebnis

Antwortstatus
–
Abfrage
–
DNSSEC
–
Einträge
Zuständige Zone (Authority)

So wird gerechnet

Das Domain Name System (DNS) übersetzt Namen wie example.com in Adressen und weitere Angaben. Dieses Werkzeug fragt einen öffentlichen Resolver über DNS-over-HTTPS (RFC 8484) – verschlüsselt, direkt aus Ihrem Browser. Wir betreiben keinen eigenen Server dazwischen und sehen weder die Domain noch das Ergebnis.

Die Eintragstypen

TTL, Status und DNSSEC

Die TTL (Time to Live) sagt in Sekunden, wie lange ein Eintrag zwischengespeichert werden darf. Beim Resolver zählt sie herunter – deshalb sehen Sie nach einer Änderung manchmal noch den alten Wert, bis die TTL abgelaufen ist. Der Status ist der Antwortcode nach RFC 1035: NOERROR (alles gut), NXDOMAIN (Name existiert nicht), SERVFAIL (Resolver bekam keine gültige Antwort) usw. DNSSEC „validiert“ bedeutet, dass der Resolver die kryptografischen Signaturen der Zone geprüft und das AD-Bit gesetzt hat (RFC 4035).

Datenschutz

Die Abfrage geht direkt von Ihrem Browser an Cloudflare bzw. Google – nicht an uns. Dabei sehen diese Anbieter Ihre IP-Adresse und den abgefragten Namen; es gelten deren Datenschutzbestimmungen (Links oben). Beim Öffnen der Seite wird nichts gesendet, erst wenn Sie eine Abfrage auslösen.

Häufige Fragen

Warum sehe ich nach einer DNS-Änderung noch den alten Wert?

Resolver speichern Antworten so lange, wie die TTL erlaubt. Erst danach fragen sie beim zuständigen Nameserver neu nach. Vergleichen Sie beide Anbieter – oft hat einer den neuen Wert schon, der andere noch nicht.

Was bedeutet NXDOMAIN?

Der abgefragte Name existiert im DNS nicht – etwa wegen eines Tippfehlers, einer abgelaufenen Domain oder einer Subdomain, die nie angelegt wurde. Existiert der Name, fehlt aber nur der gewählte Typ, lautet der Status NOERROR ohne Einträge (NODATA).

Wie prüfe ich SPF, DKIM oder DMARC?

Typ TXT wählen. SPF steht direkt bei der Domain (example.com), DMARC unter _dmarc.example.com, DKIM unter selektor._domainkey.example.com – den Selektor finden Sie im Header einer versendeten Mail (s=).

Wie finde ich den Hostnamen zu einer IP-Adresse?

IP-Adresse eingeben (IPv4 oder IPv6) – das Tool stellt automatisch eine PTR-Abfrage. Nicht jede IP hat einen Reverse-Eintrag; für Mailserver ist er aber fast immer Pflicht.

Was heißt „DNSSEC validiert“?

Die Einträge der Zone sind digital signiert und der Resolver hat die Signaturkette bis zur Root geprüft. Ohne DNSSEC sind die Daten nicht falsch – sie sind nur nicht kryptografisch abgesichert.

Wer sieht meine Abfrage?

Nur der gewählte Resolver (Cloudflare oder Google): Ihr Browser schickt die Anfrage direkt dorthin. Unsere Website ist nicht beteiligt und speichert nichts.

Quellen und Rechtsgrundlagen

Stand:

Passende Werkzeuge