nslookup & dig

2 DNS-Tools · plattformübergreifend
Die wichtigsten DNS-Diagnose-Tools: nslookup · dig nslookup (Windows, Linux, macOS) ist der Klassiker für DNS-Abfragen. dig (Linux, macOS) bietet detailliertere Informationen und ist das bevorzugte Tool für DNS-Administratoren.

nslookup – DNS-Abfragen (Klassiker)

nslookup [Domain] [DNS-Server]
nslookup google.de nslookup -type=MX google.de nslookup 8.8.8.8 # Reverse-Lookup

nslookup (Name Server Lookup) ist ein Kommandozeilen-Tool für DNS-Abfragen. Es ist auf allen Betriebssystemen (Windows, Linux, macOS) verfügbar und eignet sich für schnelle DNS-Prüfungen.

Wichtige Record-Typen für nslookup

Record-Typ Beschreibung Beispiel
A IPv4-Adresse google.de → 142.250.185.14
AAAA IPv6-Adresse google.de → 2a00:1450:4001:808::200e
MX Mailserver (Mail Exchange) google.de → alt1.aspmx.l.google.com
NS Nameserver (Authoritative) google.de → ns1.google.com
CNAME Alias (Canonical Name) www.google.de → google.de
TXT Text-Einträge (SPF, DKIM, etc.) v=spf1 include:_spf.google.com
SOA Start of Authority (Zoneninformationen) ns1.google.com. dns-admin.google.com
Beispiele
# Einfache IP-Abfrage
nslookup example.com
# MX-Records (Mailserver) abfragen
nslookup -type=MX google.de
# NS-Records (Nameserver) abfragen
nslookup -type=NS example.com
# TXT-Records (SPF, DKIM) abfragen
nslookup -type=TXT google.de
# Reverse-Lookup (IP → Domain)
nslookup 8.8.8.8
# Mit alternativem DNS-Server (z.B. Cloudflare)
nslookup google.de 1.1.1.1
# Interaktiver Modus (nslookup ohne Argument)
nslookup
> set type=MX
> google.de
> exit
Typische Ausgabe von nslookup google.de:
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: google.de
Address: 142.250.185.14
Tipp: nslookup verwendet standardmäßig den eingestellten DNS-Server des Systems. Mit Angabe eines DNS-Servers (z.B. 1.1.1.1) können Sie alternative Nameserver testen.

dig – Detaillierte DNS-Abfragen

dig [@DNS-Server] [Domain] [Record-Typ]
dig google.de dig google.de MX dig @8.8.8.8 google.de +short

dig (Domain Information Groper) ist das leistungsfähigere DNS-Diagnose-Tool. Es ist standardmäßig auf Linux und macOS verfügbar und bietet detailliertere Informationen als nslookup. Unter Windows kann dig über das Bind-Paket nachinstalliert werden.

Wichtige dig-Optionen

Option Beschreibung Beispiel
+short Kurze Ausgabe (nur die Antwort) dig google.de +short
+trace Vollständige Auflösung von der Root dig google.de +trace
+noall +answer Nur die Antwort-Sektion anzeigen dig google.de +noall +answer
+stats Statistiken anzeigen dig google.de +stats
+additional Zusätzliche Informationen anzeigen dig google.de +additional
-x Reverse-Lookup (IP → Domain) dig -x 8.8.8.8
Beispiele
# Einfache A-Record-Abfrage
dig google.de
# Nur die IP-Adresse
dig google.de +short
# MX-Records abfragen
dig google.de MX
# NS-Records abfragen (nur Antwort)
dig google.de NS +noall +answer
# Mit alternativem DNS-Server (Cloudflare)
dig @1.1.1.1 google.de
# Vollständige Auflösung von der Root
dig google.de +trace
# Reverse-Lookup
dig -x 8.8.8.8 +short
# TXT-Records abfragen
dig google.de TXT
# ANY-Records (alle Records – nicht immer erlaubt)
dig google.de ANY
Typische Ausgabe von dig google.de +short:
142.250.185.14
142.250.185.14
142.250.185.14
Tipp: dig +trace zeigt den gesamten Auflösungsweg von den Root-Nameservern bis zur Antwort – ideal zum Debuggen von DNS-Konfigurationen und zur Analyse von Auflösungszeiten.

Plattformunterschiede – nslookup vs. dig

Windows · Linux · macOS
# Windows (nslookup vorhanden, dig optional) nslookup google.de # Linux / macOS (dig vorhanden) dig google.de nslookup google.de

Plattformunterschiede – die Verfügbarkeit und Syntax der DNS-Tools variieren zwischen den Betriebssystemen.

Vergleich der Tools

Merkmal nslookup dig
Verfügbarkeit Windows, Linux, macOS (standardmäßig) Linux, macOS (standardmäßig)
Windows: über Bind-Paket
Ausgabe Kompakt, benutzerfreundlich Detailliert, für Administratoren
+short Nicht verfügbar Ja – nur die Antwort
+trace Nicht verfügbar Ja – vollständige Auflösung
Interaktiver Modus Ja Nein (nur Batch)
Record-Typ-Syntax -type=MX MX (als Argument)
Reverse-Lookup nslookup IP dig -x IP
Tipp: Unter Windows können Sie dig über das Bind-Paket oder über die Windows-Subsystem für Linux (WSL) nutzen. Für schnelle Abfragen reicht jedoch meist nslookup aus.

Praktische Diagnose – DNS-Fehler beheben

DNS-Cache leeren · Server testen · Record-Prüfung
# DNS-Cache leeren ipconfig /flushdns # Windows sudo systemd-resolve --flush-caches # Linux (systemd) sudo dscacheutil -flushcache # macOS

Praktische Tipps für die DNS-Fehlersuche – von der Cache-Leerung bis zur Überprüfung der DNS-Server-Konfiguration.

Diagnose-Szenarien

Problem Vorgehen
Domain wird nicht aufgelöst nslookup domain → überprüft, ob der DNS-Server antwortet
Falsche IP-Adresse dig domain +short → zeigt die tatsächliche IP an
Mailserver prüfen nslookup -type=MX domain → zeigt die Mailserver an
Nameserver prüfen nslookup -type=NS domain → zeigt autoritative Nameserver
SPF/DKIM prüfen nslookup -type=TXT domain → zeigt SPF- und DKIM-Einträge
DNS-Propagation prüfen dig @8.8.8.8 domain +short → externer DNS-Server testen
Reverse-Lookup prüfen nslookup IP → zeigt den zugehörigen Hostnamen
Beispiele
# DNS-Server-Konfiguration anzeigen (Windows)
ipconfig /all | findstr "DNS"
# DNS-Server-Konfiguration anzeigen (Linux)
cat /etc/resolv.conf
# Externen DNS-Server testen (Google DNS)
nslookup google.de 8.8.8.8
# dig mit alternativem DNS-Server (Cloudflare)
dig @1.1.1.1 google.de +short
# Alle Records einer Domain (dig)
dig domain.com ANY +noall +answer
Tipp: Bei DNS-Problemen testen Sie immer mehrere DNS-Server (z.B. 8.8.8.8, 1.1.1.1, 9.9.9.9). Wenn nur Ihr lokaler DNS-Server das Problem hat, liegt die Ursache in Ihrer Netzwerkkonfiguration.

DNS-Tools im Überblick

nslookup Klassische DNS-Abfrage
Windows, Linux, macOS
dig Detaillierte DNS-Abfrage
Linux, macOS (Windows optional)
A IPv4-Adresse
Nameserver → IP
MX Mailserver
E-Mail-Routing
NS Nameserver
Autoritative DNS-Server
TXT Text-Einträge
SPF, DKIM, Verifikation

Quick Summary

nslookup
DNS-Abfrage (alle OS)
dig
Detaillierte Abfrage
-type=MX
Mailserver
nslookup IP
Reverse-Lookup
nslookup google.de · nslookup -type=MX google.de · dig google.de +short