DNS – Record-Typen

10+ Record-Typen
Die wichtigsten DNS-Record-Typen für Namensauflösung, E-Mail und Sicherheit: A · AAAA · CNAME · MX · TXT · NS · SOA · PTR DNS-Records sind die Grundlage des Domain Name Systems. Diese Übersicht erklärt die wichtigsten Record-Typen, ihre Syntax und typische Anwendungsfälle.

A / AAAA – IPv4- & IPv6-Adressen

example.com. IN A 192.168.1.1
# IPv4-Adresse (A-Record) example.com. IN A 192.168.1.1 # IPv6-Adresse (AAAA-Record) example.com. IN AAAA 2001:0db8:85a3::8a2e:0370:7334

A-Records (IPv4) und AAAA-Records (IPv6) ordnen einem Domainnamen eine IP-Adresse zu. Sie sind die wichtigsten Records für die Namensauflösung.

A / AAAA im Überblick

Record Protokoll Beispiel Beschreibung
A IPv4 192.168.1.1 IPv4-Adresse für einen Hostnamen
AAAA IPv6 2001:db8::1 IPv6-Adresse für einen Hostnamen
Beispiele
# A-Record für Webserver
webserver.example.com. IN A 192.168.1.10
# AAAA-Record für IPv6
webserver.example.com. IN AAAA 2001:db8::10
# Mailserver (Subdomain)
mail.example.com. IN A 192.168.1.20
# Wildcard (alle Subdomains)
*.example.com. IN A 192.168.1.1
Tipp: Verwenden Sie für jede öffentlich erreichbare Domain sowohl A- als auch AAAA-Records (falls IPv6 verfügbar ist), um Dual-Stack-Unterstützung zu gewährleisten.

CNAME – Alias / Weiterleitung

www.example.com. IN CNAME example.com.
# Alias für einen Hostnamen www.example.com. IN CNAME example.com. ftp.example.com. IN CNAME webserver.example.com.

CNAME-Records (Canonical Name) erstellen einen Alias für einen anderen Hostnamen. Sie werden verwendet, um mehrere Namen auf eine einzige IP-Adresse zu zeigen.

Beispiele
# www auf Hauptdomain weiterleiten
www.example.com. IN CNAME example.com.
# Subdomain für eine externe Seite
shop.example.com. IN CNAME myshop.shopify.com.
# CDN-Alias
cdn.example.com. IN CNAME cdn.cloudflare.com.
Tipp: Ein CNAME-Record darf nicht für die Root-Domain (z.B. example.com.) verwendet werden – hier muss ein A-Record stehen. CNAME kann nicht mit anderen Record-Typen (MX, TXT, etc.) kombiniert werden.

MX – Mail-Exchange-Server

example.com. IN MX 10 mail.example.com.
# Mailserver mit Priorität example.com. IN MX 10 mail.example.com. example.com. IN MX 20 mail2.example.com.

MX-Records (Mail Exchange) geben an, welche Mailserver E-Mails für eine Domain empfangen. Die Priorität (niedriger Wert = höhere Priorität) bestimmt den bevorzugten Server.

MX-Prioritäten

Priorität Mailserver Beschreibung
10 mail.primary.com. Primärer Mailserver (höchste Priorität)
20 mail.backup.com. Backup-Mailserver (niedrigere Priorität)
30 mail.secondary.com. Weiterer Backup-Server
Beispiele
# Google Workspace / Gmail
example.com. IN MX 10 aspmx.l.google.com.
example.com. IN MX 20 alt1.aspmx.l.google.com.
# Eigener Mailserver mit Backup
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 backup.mail-server.com.
# Microsoft 365 (Exchange Online)
example.com. IN MX 0 example-com.mail.protection.outlook.com.
Tipp: Der MX-Record muss immer auf einen Hostnamen (A-Record) zeigen, nicht direkt auf eine IP-Adresse. Die niedrigste Prioritätszahl hat die höchste Priorität.

TXT – Textinformationen & Validierung

example.com. IN TXT "v=spf1 mx ~all"
# SPF (Sender Policy Framework) example.com. IN TXT "v=spf1 mx ~all" # DKIM (DomainKeys Identified Mail) default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

TXT-Records enthalten beliebige Textinformationen. Sie werden hauptsächlich für SPF, DKIM, DMARC (E-Mail-Authentifizierung) und Domain-Verifikation verwendet.

Häufige TXT-Anwendungen

Anwendung Beispiel Beschreibung
SPF "v=spf1 mx ~all" Legt fest, welche Server E-Mails senden dürfen
DKIM "v=DKIM1; k=rsa; p=..." Signiert E-Mails mit einem öffentlichen Schlüssel
DMARC "v=DMARC1; p=quarantine" Definiert die Policy für SPF/DKIM-Fehler
Domain-Verifikation "google-site-verification=..." Bestätigt den Domain-Besitz (z.B. für Google Search Console)
Beispiele
# SPF: Nur MX-Server dürfen senden
example.com. IN TXT "v=spf1 mx ~all"
# SPF: Google Workspace erlaubt
example.com. IN TXT "v=spf1 include:_spf.google.com ~all"
# DMARC: Überwachung (none)
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"
# Google Search Console
example.com. IN TXT "google-site-verification=abc123..."
Tipp: Für SPF sollten Sie immer ~all (softfail) oder -all (hardfail) am Ende der SPF-Record setzen, um nicht autorisierte Mailserver zu kennzeichnen.

NS & SOA – Nameserver & Zoneninformationen

example.com. IN NS ns1.provider.com.
# NS (Name Server) example.com. IN NS ns1.provider.com. example.com. IN NS ns2.provider.com. # SOA (Start of Authority) example.com. IN SOA ns1.provider.com. admin.provider.com. 2024031501 3600 1800 604800 86400

NS-Records geben die autoritativen Nameserver einer Zone an. Der SOA-Record enthält administrative Informationen über die Zone – wie den primären Nameserver, die Serial-Nummer und verschiedene Zeitwerte.

SOA-Felder

Feld Beschreibung
Serial Zonenversionsnummer (wird bei Änderungen erhöht)
Refresh Zeitintervall für Zonenaktualisierung (Sekunden)
Retry Zeitintervall für Wiederholungsversuche (Sekunden)
Expire Zeit, nach der die Zone ungültig wird (Sekunden)
Minimum TTL Minimale Time-to-Live für Negative Caching (Sekunden)
Beispiele
# NS-Records (mehrere Nameserver für Redundanz)
example.com. IN NS ns1.provider.com.
example.com. IN NS ns2.provider.com.
# SOA-Record
example.com. IN SOA ns1.provider.com. admin.provider.com. 2024031501 3600 1800 604800 86400
Tipp: Die Serial-Nummer im SOA-Record sollte bei jeder Änderung der Zone erhöht werden – üblich ist das Format YYYYMMDDNN (Jahr, Monat, Tag, Versionsnummer).

PTR & Spezial-Records – Reverse-Lookup, SRV, CAA

PTR · SRV · CAA · NAPTR
# PTR (Reverse-Lookup) 1.1.168.192.in-addr.arpa. IN PTR webserver.example.com. # SRV (Service-Record) _sip._tcp.example.com. IN SRV 10 5 5060 sipserver.example.com. # CAA (Certificate Authority Authorization) example.com. IN CAA 0 issue "letsencrypt.org"

PTR-Records werden für Reverse-Lookups (IP → Hostname) verwendet. SRV-Records geben Dienst-Informationen für spezifische Protokolle an. CAA-Records erlauben die Einschränkung von SSL-Zertifikatsausstellern.

Beispiele
# PTR (Reverse-DNS für Mailserver – wichtig für SPF/DKIM)
10.1.168.192.in-addr.arpa. IN PTR mail.example.com.
# SRV für SIP/VoIP
_sip._tcp.example.com. IN SRV 10 5 5060 sip.example.com.
# SRV für XMPP/Jabber
_xmpp-client._tcp.example.com. IN SRV 10 5 5222 xmpp.example.com.
# CAA (nur Let's Encrypt darf Zertifikate ausstellen)
example.com. IN CAA 0 issue "letsencrypt.org"
# CAA: Wildcard-Zertifikate erlaubt
example.com. IN CAA 0 issuewild "letsencrypt.org"
Tipp: PTR-Records werden für Reverse-DNS verwendet – viele Mailserver prüfen, ob die IP-Adresse eines sendenden Mailservers einen gültigen PTR-Record hat (wichtig für E-Mail-Zustellbarkeit).

DNS-Record-Typen im Überblick

A IPv4-Adresse
Host → IP
AAAA IPv6-Adresse
Host → IPv6
CNAME Alias
Host → Host
MX Mail-Exchange
E-Mail-Routing
TXT Textinformationen
SPF, DKIM, DMARC
PTR Reverse-Lookup
IP → Host

Quick Summary

A
IPv4-Adresse
CNAME
Alias
MX
Mailserver
TXT
SPF / DKIM
NS / SOA
Nameserver / Zone
PTR
Reverse-Lookup
dig example.com A · nslookup -type=MX example.com · dig -x 192.168.1.1