nslookup ·
dig
nslookup (Windows, Linux, macOS) ist der Klassiker für DNS-Abfragen. dig (Linux, macOS) bietet detailliertere Informationen und ist das bevorzugte Tool für DNS-Administratoren.
nslookup (Name Server Lookup) ist ein Kommandozeilen-Tool für DNS-Abfragen. Es ist auf allen Betriebssystemen (Windows, Linux, macOS) verfügbar und eignet sich für schnelle DNS-Prüfungen.
| Record-Typ | Beschreibung | Beispiel |
|---|---|---|
| A | IPv4-Adresse | google.de → 142.250.185.14 |
| AAAA | IPv6-Adresse | google.de → 2a00:1450:4001:808::200e |
| MX | Mailserver (Mail Exchange) | google.de → alt1.aspmx.l.google.com |
| NS | Nameserver (Authoritative) | google.de → ns1.google.com |
| CNAME | Alias (Canonical Name) | www.google.de → google.de |
| TXT | Text-Einträge (SPF, DKIM, etc.) | v=spf1 include:_spf.google.com |
| SOA | Start of Authority (Zoneninformationen) | ns1.google.com. dns-admin.google.com |
nslookup google.de:nslookup verwendet standardmäßig den eingestellten DNS-Server des Systems. Mit Angabe eines DNS-Servers (z.B. 1.1.1.1) können Sie alternative Nameserver testen.
dig (Domain Information Groper) ist das leistungsfähigere DNS-Diagnose-Tool. Es ist standardmäßig auf Linux und macOS verfügbar und bietet detailliertere Informationen als nslookup. Unter Windows kann dig über das Bind-Paket nachinstalliert werden.
| Option | Beschreibung | Beispiel |
|---|---|---|
| +short | Kurze Ausgabe (nur die Antwort) | dig google.de +short |
| +trace | Vollständige Auflösung von der Root | dig google.de +trace |
| +noall +answer | Nur die Antwort-Sektion anzeigen | dig google.de +noall +answer |
| +stats | Statistiken anzeigen | dig google.de +stats |
| +additional | Zusätzliche Informationen anzeigen | dig google.de +additional |
| -x | Reverse-Lookup (IP → Domain) | dig -x 8.8.8.8 |
dig google.de +short:dig +trace zeigt den gesamten Auflösungsweg von den Root-Nameservern bis zur Antwort – ideal zum Debuggen von DNS-Konfigurationen und zur Analyse von Auflösungszeiten.
Plattformunterschiede – die Verfügbarkeit und Syntax der DNS-Tools variieren zwischen den Betriebssystemen.
| Merkmal | nslookup | dig |
|---|---|---|
| Verfügbarkeit | Windows, Linux, macOS (standardmäßig) | Linux, macOS (standardmäßig) Windows: über Bind-Paket |
| Ausgabe | Kompakt, benutzerfreundlich | Detailliert, für Administratoren |
| +short | Nicht verfügbar | Ja – nur die Antwort |
| +trace | Nicht verfügbar | Ja – vollständige Auflösung |
| Interaktiver Modus | Ja | Nein (nur Batch) |
| Record-Typ-Syntax | -type=MX | MX (als Argument) |
| Reverse-Lookup | nslookup IP | dig -x IP |
dig über das Bind-Paket oder über die Windows-Subsystem für Linux (WSL) nutzen. Für schnelle Abfragen reicht jedoch meist nslookup aus.
Praktische Tipps für die DNS-Fehlersuche – von der Cache-Leerung bis zur Überprüfung der DNS-Server-Konfiguration.
| Problem | Vorgehen |
|---|---|
| Domain wird nicht aufgelöst | nslookup domain → überprüft, ob der DNS-Server antwortet |
| Falsche IP-Adresse | dig domain +short → zeigt die tatsächliche IP an |
| Mailserver prüfen | nslookup -type=MX domain → zeigt die Mailserver an |
| Nameserver prüfen | nslookup -type=NS domain → zeigt autoritative Nameserver |
| SPF/DKIM prüfen | nslookup -type=TXT domain → zeigt SPF- und DKIM-Einträge |
| DNS-Propagation prüfen | dig @8.8.8.8 domain +short → externer DNS-Server testen |
| Reverse-Lookup prüfen | nslookup IP → zeigt den zugehörigen Hostnamen |
nslookup
dig
-type=MX
nslookup IP
nslookup google.de ·
nslookup -type=MX google.de ·
dig google.de +short