DNS-Gesundheitsprüfer
Führen Sie 8 DNS-Gesundheitsprüfungen für jede Domain über DNS-over-HTTPS durch. Prüfen Sie sofort die Einträge A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA und CNAME.
Aktualisiert am
DNS Health Checker
Run 8 DNS health checks on any domain using DNS-over-HTTPS. Verify A, AAAA, MX, NS, TXT (SPF/DMARC), SOA, CAA, and CNAME records.
DNS Health Check
Häufig gestellte Fragen
Welche DNS-Einträge werden geprüft?
A-Eintrag (IPv4), AAAA-Eintrag (IPv6), MX-Eintrag (Mail), NS-Eintrag (Nameserver), TXT-Eintrag (SPF/DMARC), SOA-Eintrag, CAA-Eintrag (SSL-Autorität) und der www-CNAME.
Was sind SPF und DMARC?
SPF (Sender Policy Framework) autorisiert Mailserver, E-Mails für deine Domain zu versenden. DMARC (Domain-based Message Authentication) baut auf SPF und DKIM auf, um vor E-Mail-Spoofing zu schützen.
Ist der DNS Health Checker kostenlos?
Ja, der DNS Health Checker ist zu 100 % kostenlos, ohne Registrierung, ohne versteckte Gebühren und ohne Nutzungsbeschränkungen. Die gesamte Verarbeitung erfolgt lokal in deinem Browser und gewährleistet vollständige Privatsphäre.
Sind meine Daten mit diesem Tool sicher?
Absolut. Der DNS Health Checker verarbeitet alles clientseitig in deinem Browser. Es werden keine Daten auf einen Server hochgeladen oder dort gespeichert. Deine Inhalte bleiben jederzeit privat auf deinem Gerät.
Funktioniert der DNS Health Checker auf Mobilgeräten?
Ja, der DNS Health Checker ist vollständig responsiv und funktioniert auf Smartphones und Tablets. Du kannst ihn auf jedem Gerät mit einem modernen Webbrowser verwenden, ohne App-Download.
Muss ich ein Konto erstellen, um dieses Tool zu nutzen?
Es ist kein Konto und keine Registrierung erforderlich. Öffne einfach den DNS Health Checker in deinem Browser und beginne sofort mit der Nutzung. Es gibt keine Anmeldebarrieren oder Nutzungsbeschränkungen.
Wie verwende ich den DNS Health Checker?
Gib einfach deine Eingabe in das vorgesehene Feld ein, passe die Einstellungen nach deinen Wünschen an, und das Tool verarbeitet sie sofort. Anschließend kannst du das Ergebnis in die Zwischenablage kopieren oder herunterladen.
Welche Browser werden unterstützt?
Der DNS Health Checker funktioniert in allen modernen Browsern, einschließlich Chrome, Firefox, Safari, Edge und Opera. Für das beste Erlebnis verwende die neueste Version deines bevorzugten Browsers.
Was ist der Unterschied zwischen einer Warnung und einem Fehler bei den DNS-Ergebnissen?
Der Checker bewertet jeden Eintrag danach, wie stark sein Fehlen die Domain beeinträchtigt. Ein Fehler markiert etwas, das die Website wahrscheinlich funktionsunfähig macht – ohne A-Eintrag können Browser die Adresse nicht auflösen, und ohne NS- oder SOA-Eintrag ist die DNS-Zone selbst fehlkonfiguriert. Eine Warnung kennzeichnet eine echte, aber nicht schwerwiegende Lücke: Ein fehlender MX-Eintrag bedeutet, dass keine E-Mails zugestellt werden können, und SPF ohne DMARC macht die Domain leichter fälschbar. „Bestanden“ bedeutet, dass der Eintrag existiert und gesund aussieht, während „Info“ ein neutraler Hinweis zu optionalen Einträgen wie IPv6 (AAAA) oder CAA ist. Drei Zähler oben fassen zusammen, wie viele Einträge bestanden, gewarnt oder fehlgeschlagen haben, sodass Sie auf einen Blick sehen, ob ein Problem dringend ist oder nur der Feinschliff fehlt. Führen Sie eine Prüfung durch, um zu sehen, welche Einträge welchen Status tragen.
Warum zeigt mein MX-Eintrag eine Warnung, obwohl meine E-Mails einwandfrei funktionieren?
Der Checker fragt die MX-Einträge exakt für die eingegebene Domain ab, ohne www und ohne Subdomain. Wenn Ihre Postfächer tatsächlich auf einer Subdomain liegen oder Ihre Domain E-Mails über einen Anbieter empfängt, der MX-Einträge an anderer Stelle veröffentlicht, kann die eingegebene Root-Domain tatsächlich keinen MX-Eintrag besitzen – das Tool zeigt dann korrekt eine Warnung an, obwohl Ihr alltäglicher E-Mail-Verkehr funktioniert. Es ist auch üblich, dass eine Domain, die nur für eine Website genutzt wird, absichtlich gar keinen MX-Eintrag hat. Da ein fehlender MX-Eintrag bedeutet, dass an diese exakte Domain gerichtete Mails nicht zugestellt werden können, behandelt das Tool dies als Warnung statt es zu ignorieren. Prüfen Sie, ob Sie die richtige Domain eingegeben haben, und vergleichen Sie dann die aufgelisteten Mailserver mit Ihrem E-Mail-Anbieter. Führen Sie die Prüfung durch, um die vollständigen MX-Details zu sehen.
Was ist ein CAA-Eintrag, und brauche ich einen, um die Prüfung zu bestehen?
Ein CAA-Eintrag (Certification Authority Authorization) legt fest, welche Zertifizierungsstellen SSL-Zertifikate für Ihre Domain ausstellen dürfen, und verringert so das Risiko, dass anderswo ein betrügerisches oder fehlerhaft ausgestelltes Zertifikat entsteht. In diesem Tool gilt ein CAA-Eintrag als optional, sein Fehlen wird also als Info-Hinweis angezeigt, niemals als Fehler – ohne CAA-Eintrag darf jede beliebige Zertifizierungsstelle Zertifikate für Ihre Domain ausstellen, was dem normalen Standardverhalten entspricht. Einen CAA-Eintrag hinzuzufügen ist eine sinnvolle Sicherheitsmaßnahme, besonders für hochwertige oder markenrelevante Domains, aber nicht erforderlich, damit die Domain auflöst oder E-Mails versenden kann. Eine völlig gesunde Domain kann also durchaus ganz ohne CAA-Eintrag auskommen. Der Checker zeigt alle gefundenen CAA-Werte zusammen mit einer kurzen Erklärung an. Starten Sie einen Scan, um zu sehen, ob Ihre Domain die Zertifikatsausstellung einschränkt.
Sind DNS-over-HTTPS-Ergebnisse dasselbe wie bei dig oder nslookup?
In fast allen Fällen ja. Dieses Tool löst Einträge in Echtzeit über den DNS-over-HTTPS-Resolver von Cloudflare auf, sodass die Anfrage verschlüsselt über HTTPS statt im DNS-Klartext übertragen wird, liefert aber dieselben autoritativen Einträge, die auch dig oder nslookup für diesen Namen zurückgeben würden. Der Hauptunterschied liegt bei Propagation und Caching: Haben Sie gerade einen Eintrag geändert, kann der Resolver von Cloudflare noch einen zwischengespeicherten alten Wert liefern, bis die vorherige TTL abläuft – genau wie bei jedem anderen Resolver auch. Möglicherweise weichen die Ergebnisse auch leicht von denen eines Tools ab, das über den Resolver Ihres lokalen Internetanbieters abfragt, da jeder Resolver unabhängig zwischenspeichert. Um zu prüfen, ob ein Eintrag existiert, welche Werte er hat und wie die E-Mail- und Sicherheitskonfiguration aussieht, stimmen die Ergebnisse mit einer Terminal-Abfrage überein, ohne dass Sie die dig-Syntax lernen müssen. Geben Sie eine Domain ein, um alle acht Abfragen auf einmal auszuführen.
Warum besteht meine Domain die Prüfung, aber der www-CNAME zeigt Info statt Bestanden?
Der Checker fragt gezielt www.ihredomain als CNAME-Eintrag (Alias) ab. Viele Domains verwenden für www überhaupt keinen CNAME – stattdessen zeigt www direkt über einen eigenen A-Eintrag auf eine IP-Adresse, oder www wird über die Weiterleitungsregeln der Hosting-Plattform behandelt. Wird für den www-Host kein CNAME gefunden, meldet das Tool Info statt eines Fehlers, denn ein fehlender CNAME bedeutet nicht, dass www defekt ist; es bedeutet lediglich, dass www anders konfiguriert ist. Ein Info-Ergebnis an dieser Stelle ist also normal und muss nicht behoben werden. Wollten Sie hingegen, dass www als Alias auf Ihre Root-Domain verweist, und es wird überhaupt kein Eintrag gefunden, lohnt sich ein genauerer Blick, da Besucher, die www eingeben, Ihre Website sonst möglicherweise nicht erreichen. Führen Sie die Prüfung durch, um genau zu sehen, worauf der www-Host auflöst.
Verwandte Tools
Kostenloses WHOIS-Tool
Rufen Sie Registrierungsdaten und Eigentümerinformationen von Domains ab. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser Domain-Alter-Prüfer
Finden Sie heraus, wie alt eine Domain ist und wann sie erstmals registriert wurde. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser SSL-Zertifikat-Prüfer
Überprüfen Sie SSL-Zertifikate, kontrollieren Sie Ablaufdaten und prüfen Sie die Zertifikatskette. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser Domain-Verfügbarkeit-Prüfer
Prüfen Sie, ob ein Domainname zur Registrierung verfügbar ist. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Über den DNS Health Checker
Der DNS Health Checker führt acht Live-Abfragen für eine beliebige Domain durch und bewertet die Ergebnisse – damit erhalten Sie auf einen Blick eine vollständige Übersicht darüber, wie eine Domain konfiguriert ist. Geben Sie einen Namen wie example.com ein, und das Tool fragt die A-, AAAA-, MX-, NS-, TXT-, SOA-, CAA- und www-CNAME-Einträge ab und kennzeichnet jeden davon als bestanden, Warnung, fehlgeschlagen oder als reinen Hinweis. Entwickelt wurde es für Website-Betreiber, Entwickler, Systemadministratoren und SEOs, die prüfen müssen, ob eine Domain korrekt auflöst, E-Mails senden und empfangen kann und ihre Sicherheitseinträge vorhanden sind – ganz ohne Terminal oder dig-Kenntnisse.
Die Abfragen erfolgen in Echtzeit über den DNS-over-HTTPS-Resolver von Cloudflare (cloudflare-dns.com), sodass die Anfragen verschlüsselt über HTTPS statt im Klartext übertragen werden. Es ist kein Konto, keine Installation und keine Anmeldung nötig, und es werden keine Daten gespeichert – da der Checker die Einträge jedoch über einen öffentlichen Resolver auflöst, wird die eingegebene Domain zur Beantwortung der Anfrage an Cloudflare übermittelt, genau wie bei jeder anderen DNS-Abfrage auch.
Die acht geprüften Einträge
- A (IPv4) — verknüpft die Domain mit einer IPv4-Adresse. Ein fehlender A-Eintrag wird als Fehler markiert, da die Domain für Browser wahrscheinlich nicht auflösbar ist.
- AAAA (IPv6) — das IPv6-Gegenstück. Wird als optional behandelt: Vorhandensein zählt als bestanden, Fehlen ist lediglich ein Hinweis, kein Fehler.
- MX (Mail) — die Mailserver, die E-Mails für die Domain empfangen. Ein fehlender MX-Eintrag ist eine Warnung, da ohne ihn keine E-Mails an die Domain zugestellt werden können.
- NS (Nameserver) — die autoritativen DNS-Server. Fehlen NS-Einträge, gilt das als Fehler.
- TXT (SPF/DMARC) — wird nach
v=spf1undv=dmarc1durchsucht. Sind beide vorhanden, gilt das als bestanden; SPF ohne DMARC oder TXT-Einträge ganz ohne SPF lösen eine Warnung aus. - SOA (Start of Authority) — der administrative Eintrag der Zone. Fehlt er, deutet das auf eine fehlkonfigurierte Zone hin und wird als Fehler markiert.
- CAA (Certificate Authority) — legt fest, welche Zertifizierungsstellen SSL-Zertifikate ausstellen dürfen. Ein fehlender CAA-Eintrag ist nur ein Hinweis; er bedeutet lediglich, dass jede beliebige CA Zertifikate ausstellen darf.
- www-CNAME — prüft
www.ihredomain, um festzustellen, ob der www-Host als Alias eingerichtet ist; fehlt der Eintrag, bedeutet das nur, dass stattdessen möglicherweise ein A-Eintrag verwendet wird.
Ergebnisse richtig lesen
Nach einer Prüfung fassen drei Zähler zusammen, wie viele Einträge bestanden haben, wie viele Warnungen und wie viele Fehler es gab, gefolgt von einer Karte für jeden Eintrag mit Status, den gefundenen Werten und einer kurzen Erklärung, wofür dieser Eintrag zuständig ist. „Bestanden" bedeutet, dass der Eintrag existiert und gesund aussieht; „Warnung" kennzeichnet eine Lücke, die nicht schwerwiegend, aber sehenswert ist – meist fehlendes DMARC oder fehlende Mail-Einträge; „Fehler" markiert etwas, das die Auflösung wahrscheinlich beeinträchtigt, etwa fehlende A- oder NS-Einträge; „Info" ist ein neutraler Hinweis zu optionalen Einträgen wie IPv6 oder CAA.
Warum DNS-Gesundheit wichtig ist
DNS ist die Ebene, die darüber entscheidet, ob Ihre Website lädt, ob Ihre E-Mails ankommen und ob Angreifer Ihre Domain fälschen können. Für Zustellbarkeit und Vertrauenswürdigkeit sind die Mail-Einträge am wichtigsten: SPF (Sender Policy Framework) listet die Server auf, die im Namen Ihrer Domain E-Mails senden dürfen, und DMARC (Domain-based Message Authentication, Reporting and Conformance) baut auf SPF und DKIM auf und teilt empfangenden Servern mit, wie mit Nachrichten zu verfahren ist, die die Authentifizierung nicht bestehen. Domains ohne beides landen deutlich häufiger im Spam-Ordner – oder werden für Phishing missbraucht. Ein CAA-Eintrag schränkt ein, welche Zertifizierungsstellen SSL-Zertifikate ausstellen dürfen, und verringert so das Risiko fehlerhaft ausgestellter Zertifikate.
Nutzen Sie den DNS Health Checker nach einem Hosting-Wechsel, einem Wechsel des E-Mail-Anbieters, beim Einrichten einer neuen Domain oder wenn E-Mails plötzlich nicht mehr zugestellt werden. Er verwandelt eine Reihe verstreuter dig-Befehle in einen einzigen, gut lesbaren Bericht, mit dem Sie bestätigen können, dass eine Änderung sich verbreitet hat, oder genau den fehlenden Eintrag finden, bevor er einen Ausfall verursacht.