Zum Inhalt

🌐 Übersicht: DNS (Domain Name System)

Diese Seite dient als zentraler Einstiegspunkt für die gesamte DNS-Infrastruktur und Zonen-Verwaltung.


1. Die wichtigsten Record-Typen

TypZweckBeispiel-Ziel
AVerweist einen Hostnamen auf eine IPv4-Adresse.192.168.1.50
AAAAVerweist einen Hostnamen auf eine IPv6-Adresse.2001:db8::1
CNAMEAlias, der auf eine andere Domain verweist (darf nicht auf der Root-Domain liegen).server01.example.com
MXDefiniert den zuständigen Mailserver für die Domain.mail.example.com (Prio: 10)
TXTText-Eintrag, zwingend für Domain-Verifizierung und Mail-Security (SPF, DKIM, DMARC) oder für LE Zertifikate.v=spf1 mx -all
NSGibt die autoritativen Nameserver für eine Zone an.ns1.example.com
PTRReverse DNS (löst eine IP-Adresse in einen Namen auf).mail.example.com

2. DNS Funktion

Die Namensauflösung ist physisch in öffentliche und interne Dienste getrennt.

2.1 Der Rekursive Weg

sequenceDiagram
    autonumber
    participant Client as Client (OS / Browser)
    participant Resolver as Lokaler DNS-Resolver

    Note over Client,Resolver: Rekursive Auflösung<br/>(Der DNS-Resolver übernimmt die Arbeit)

    Client->>Resolver: Welche IP hat server.example.com?
    activate Resolver
    Note right of Resolver: Sucht im lokalen Cache...<br/>...oder befragt die DNS-Hierarchie (iterativ)
    Resolver-->>Client: Die IP ist 192.168.1.50
    deactivate Resolver

2.2 Der Iterative Weg

sequenceDiagram
    autonumber
    participant Resolver as DNS-Resolver
    participant Root as Root-Nameserver (.)
    participant TLD as TLD-Nameserver (.com)
    participant Auth as Autoritativer Nameserver

    Note over Resolver,Auth: Iterative Auflösung (Schritt-für-Schritt durch den Baum)

    Resolver->>Root: Wer ist für "server.example.com" zuständig?
    Root-->>Resolver: Weiß ich nicht. Aber hier ist die IP vom ".com" TLD-Server.

    Resolver->>TLD: Wer ist für "server.example.com" zuständig?
    TLD-->>Resolver: Weiß ich nicht. Aber frag den autoritativen Server von "example.com".

    Resolver->>Auth: Welche IP hat "server.example.com"?
    Auth-->>Resolver: Das ist meine Zone! Die IP ist 192.168.1.50.

3. Diagnose & Standard-Befehle (CLI)

Schnelle dig-Befehle für das Troubleshooting direkt im Terminal.

ArtBefehl DIGBefehl nslookup
Standard IPv4-Abfragedig example.com Anslookup -type=A example.com
Explizite IPv6-Abfragedig example.com AAAAnslookup -type=AAAA example.com
Einen bestimmten DNS-Server (z. B. Cloudflare) befragendig @1.1.1.1 example.comnslookup example.com 1.1.1.1
Mailserver (MX) prüfendig example.com MXnslookup -type=MX example.com
Kurze, saubere Antwortausgabe (nur die IP)dig example.com +short(Resolve-DnsName example.com -Type A).IPAddress <- Powershell Befehl

4. Weiterführende Seiten

  • Grundlegende Einträge


    Eintragstypen: A, AAAA, CNAME, ALIAS, TXT

    Zum Artikel

  • Erweiterte Einträge


    Eintragstypen: MX, SRV, SPF, CAA, TLSA

    Zum Artikel

  • DNS Security (DNSSEC)


    Einführung und Erklärung zu DNSSEC

    Zum Artikel

  • DynDNS


    Dynamische DNS-Einträge für wechselnde IP-Adressen

    Zum Artikel