DNS-Abfrage (DNS Lookup)
Domain eingeben, Eintragstyp wählen, Abfragen klicken: Sie sehen sofort, welche DNS-Einträge ein öffentlicher Resolver (Cloudflare 1.1.1.1 oder Google 8.8.8.8) für den Namen liefert – mit TTL und DNSSEC-Prüfung. Eine IP-Adresse wird automatisch rückwärts aufgelöst (PTR).
So wird gerechnet
Das Domain Name System (DNS) übersetzt Namen wie example.com in Adressen und weitere Angaben. Dieses Werkzeug fragt einen öffentlichen Resolver über DNS-over-HTTPS (RFC 8484) – verschlüsselt, direkt aus Ihrem Browser. Wir betreiben keinen eigenen Server dazwischen und sehen weder die Domain noch das Ergebnis.
Die Eintragstypen
- A / AAAA: IPv4- bzw. IPv6-Adresse des Servers.
- CNAME: Alias – der Name verweist auf einen anderen Namen (z. B.
www→ CDN). - MX: Mailserver der Domain mit Priorität (kleinere Zahl = bevorzugt).
- TXT: freier Text, heute vor allem SPF (
v=spf1 …), DKIM, DMARC (_dmarc.domain) und Verifizierungscodes. - NS / SOA: zuständige Nameserver und Verwaltungsdaten der Zone (Seriennummer, Aktualisierungszeiten).
- CAA: welche Zertifizierungsstellen TLS-Zertifikate für die Domain ausstellen dürfen (RFC 8659).
- SRV: Ort eines Dienstes, abgefragt als
_dienst._protokoll.domain, z. B._sip._tcp.example.com. - PTR: Reverse-DNS – der Name zu einer IP-Adresse. Geben Sie einfach die IP ein; das Tool bildet daraus
…in-addr.arpabzw.…ip6.arpa.
TTL, Status und DNSSEC
Die TTL (Time to Live) sagt in Sekunden, wie lange ein Eintrag zwischengespeichert werden darf. Beim Resolver zählt sie herunter – deshalb sehen Sie nach einer Änderung manchmal noch den alten Wert, bis die TTL abgelaufen ist. Der Status ist der Antwortcode nach RFC 1035: NOERROR (alles gut), NXDOMAIN (Name existiert nicht), SERVFAIL (Resolver bekam keine gültige Antwort) usw. DNSSEC „validiert“ bedeutet, dass der Resolver die kryptografischen Signaturen der Zone geprüft und das AD-Bit gesetzt hat (RFC 4035).
Datenschutz
Die Abfrage geht direkt von Ihrem Browser an Cloudflare bzw. Google – nicht an uns. Dabei sehen diese Anbieter Ihre IP-Adresse und den abgefragten Namen; es gelten deren Datenschutzbestimmungen (Links oben). Beim Öffnen der Seite wird nichts gesendet, erst wenn Sie eine Abfrage auslösen.
Häufige Fragen
Warum sehe ich nach einer DNS-Änderung noch den alten Wert?
Resolver speichern Antworten so lange, wie die TTL erlaubt. Erst danach fragen sie beim zuständigen Nameserver neu nach. Vergleichen Sie beide Anbieter – oft hat einer den neuen Wert schon, der andere noch nicht.
Was bedeutet NXDOMAIN?
Der abgefragte Name existiert im DNS nicht – etwa wegen eines Tippfehlers, einer abgelaufenen Domain oder einer Subdomain, die nie angelegt wurde. Existiert der Name, fehlt aber nur der gewählte Typ, lautet der Status NOERROR ohne Einträge (NODATA).
Wie prüfe ich SPF, DKIM oder DMARC?
Typ TXT wählen. SPF steht direkt bei der Domain (example.com), DMARC unter _dmarc.example.com, DKIM unter selektor._domainkey.example.com – den Selektor finden Sie im Header einer versendeten Mail (s=).
Wie finde ich den Hostnamen zu einer IP-Adresse?
IP-Adresse eingeben (IPv4 oder IPv6) – das Tool stellt automatisch eine PTR-Abfrage. Nicht jede IP hat einen Reverse-Eintrag; für Mailserver ist er aber fast immer Pflicht.
Was heißt „DNSSEC validiert“?
Die Einträge der Zone sind digital signiert und der Resolver hat die Signaturkette bis zur Root geprüft. Ohne DNSSEC sind die Daten nicht falsch – sie sind nur nicht kryptografisch abgesichert.
Wer sieht meine Abfrage?
Nur der gewählte Resolver (Cloudflare oder Google): Ihr Browser schickt die Anfrage direkt dorthin. Unsere Website ist nicht beteiligt und speichert nichts.
Quellen und Rechtsgrundlagen
- RFC 8484 – DNS Queries over HTTPS (DoH)
- § 2.3.4 (Längen), § 3.2.2 (Typen), § 3.5 (in-addr.arpa), § 4.1.1 (RCODE): RFC 1035 – Domain Names: Implementation and Specification
- RFC 3596 – DNS Extensions to Support IPv6 (AAAA, ip6.arpa)
- RFC 2782 – DNS RR for specifying the location of services (SRV)
- RFC 8659 – DNS Certification Authority Authorization (CAA)
- § 3.2.3 (AD-Bit): RFC 4035 – DNSSEC Protocol Modifications
- § 2.2 (RCODE 6–10): RFC 2136 – Dynamic Updates in the DNS
- Cloudflare 1.1.1.1 – DNS over HTTPS, JSON format
- Google Public DNS – JSON API for DNS over HTTPS
- Cloudflare 1.1.1.1 – Public DNS resolver privacy commitments
- Google Public DNS – Privacy
- WHATWG URL Standard – Host parsing (IDNA/UTS #46, Punycode)
Stand:
Passende Werkzeuge
- Wie ist meine IP-Adresse?Zeigt Ihre öffentliche IP-Adresse sofort an, erkennt IPv4 oder IPv6 und erklärt den Unterschied. Kostenlos – die IP wird nicht gespeichert.
- UUID-Generator: UUID v4 und v7 erzeugen und prüfenUUIDs online erzeugen: Version 4 (zufällig) oder Version 7 (zeitsortiert), bis zu 1000 auf einmal. UUID prüfen und Version, Variante und Zeitpunkt auslesen.
- Unix-Zeitstempel umrechnenUnix-Timestamp in Datum umrechnen und zurück: Sekunden, Millisekunden, Mikro- und Nanosekunden automatisch erkannt, Ausgabe in UTC, Ortszeit, ISO 8601.
- E-Mail-Adressen auf gültige Schreibweise prüfenE-Mail-Adressen einzeln oder als Liste auf korrekte Syntax nach RFC 5321/5322 prüfen: Längen, Domain, Umlaut-Domains (Punycode). Lokal, ohne Versand.
- Mein User-Agent: Browser und System erkennenZeigt Ihren User-Agent-String, erkennt Browser, Version, Engine, Betriebssystem und Gerätetyp, liest Client Hints aus. Fremde UAs prüfen. Alles lokal.
- Hash-Generator: SHA-256, SHA-512, SHA-1, MD5SHA-256, SHA-384, SHA-512, SHA-1 und MD5 von Text oder Datei berechnen und Prüfsummen vergleichen – lokal im Browser, ohne Upload, kostenlos.