A ·
AAAA ·
CNAME ·
MX ·
TXT ·
NS ·
SOA ·
PTR
DNS-Records sind die Grundlage des Domain Name Systems. Diese Übersicht erklärt die wichtigsten Record-Typen, ihre Syntax und typische Anwendungsfälle.
A-Records (IPv4) und AAAA-Records (IPv6) ordnen einem Domainnamen eine IP-Adresse zu. Sie sind die wichtigsten Records für die Namensauflösung.
| Record | Protokoll | Beispiel | Beschreibung |
|---|---|---|---|
| A | IPv4 | 192.168.1.1 | IPv4-Adresse für einen Hostnamen |
| AAAA | IPv6 | 2001:db8::1 | IPv6-Adresse für einen Hostnamen |
CNAME-Records (Canonical Name) erstellen einen Alias für einen anderen Hostnamen. Sie werden verwendet, um mehrere Namen auf eine einzige IP-Adresse zu zeigen.
example.com.) verwendet werden – hier muss ein A-Record stehen. CNAME kann nicht mit anderen Record-Typen (MX, TXT, etc.) kombiniert werden.
MX-Records (Mail Exchange) geben an, welche Mailserver E-Mails für eine Domain empfangen. Die Priorität (niedriger Wert = höhere Priorität) bestimmt den bevorzugten Server.
| Priorität | Mailserver | Beschreibung |
|---|---|---|
| 10 | mail.primary.com. | Primärer Mailserver (höchste Priorität) |
| 20 | mail.backup.com. | Backup-Mailserver (niedrigere Priorität) |
| 30 | mail.secondary.com. | Weiterer Backup-Server |
TXT-Records enthalten beliebige Textinformationen. Sie werden hauptsächlich für SPF, DKIM, DMARC (E-Mail-Authentifizierung) und Domain-Verifikation verwendet.
| Anwendung | Beispiel | Beschreibung |
|---|---|---|
| SPF | "v=spf1 mx ~all" | Legt fest, welche Server E-Mails senden dürfen |
| DKIM | "v=DKIM1; k=rsa; p=..." | Signiert E-Mails mit einem öffentlichen Schlüssel |
| DMARC | "v=DMARC1; p=quarantine" | Definiert die Policy für SPF/DKIM-Fehler |
| Domain-Verifikation | "google-site-verification=..." | Bestätigt den Domain-Besitz (z.B. für Google Search Console) |
~all (softfail) oder -all (hardfail) am Ende der SPF-Record setzen, um nicht autorisierte Mailserver zu kennzeichnen.
NS-Records geben die autoritativen Nameserver einer Zone an. Der SOA-Record enthält administrative Informationen über die Zone – wie den primären Nameserver, die Serial-Nummer und verschiedene Zeitwerte.
| Feld | Beschreibung |
|---|---|
| Serial | Zonenversionsnummer (wird bei Änderungen erhöht) |
| Refresh | Zeitintervall für Zonenaktualisierung (Sekunden) |
| Retry | Zeitintervall für Wiederholungsversuche (Sekunden) |
| Expire | Zeit, nach der die Zone ungültig wird (Sekunden) |
| Minimum TTL | Minimale Time-to-Live für Negative Caching (Sekunden) |
YYYYMMDDNN (Jahr, Monat, Tag, Versionsnummer).
PTR-Records werden für Reverse-Lookups (IP → Hostname) verwendet. SRV-Records geben Dienst-Informationen für spezifische Protokolle an. CAA-Records erlauben die Einschränkung von SSL-Zertifikatsausstellern.
A
CNAME
MX
TXT
NS / SOA
PTR
dig example.com A ·
nslookup -type=MX example.com ·
dig -x 192.168.1.1