Jede Domain stützt sich auf eine Reihe von DNS-Einträgen, die dem Internet mitteilen, wohin der Datenverkehr geleitet werden soll, wie E-Mails weitergeleitet werden und welche Dienste berechtigt sind, im Namen der Domain zu handeln. Im Folgenden erfahren Sie, welche Funktion die einzelnen unterstützten Eintragstypen haben und wann Sie diese überprüfen sollten.
A- und AAAA-Einträge
A-Einträge verweisen eine Domain auf eine IPv4-Adresse. AAAA-Einträge erfüllen dieselbe Funktion für IPv6. Dies sind die grundlegendsten Einträge, wenn Ihre Website nicht geladen wird, ist die Überprüfung der A- und AAAA-Einträge in der Regel der erste Schritt. Mehrere A-Einträge für dieselbe Domain ermöglichen einen Round-Robin-Lastausgleich.
CNAME-Einträge
Ein CNAME-Eintrag ordnet einen Hostnamen einem anderen zu. Zu den gängigen Anwendungsfällen gehören die Weiterleitung von „www“ auf eine Root-Domain oder die Weiterleitung einer Subdomain an einen CDN-Endpoint. Eine wichtige Regel: Ein CNAME-Eintrag kann nicht zusammen mit anderen Einträgen unter demselben Namen existieren; daher können Sie keinen CNAME-Eintrag an der Zonen-Spitze neben einem MX- oder TXT-Eintrag platzieren.
MX-Einträge
MX-Einträge teilen anderen Mail-Servern mit, wohin E-Mails für Ihre Domain zugestellt werden sollen. Jeder MX-Eintrag verfügt über eine Prioritätsnummer: Einträge mit niedrigeren Nummern werden zuerst versucht. Falls Ihr Haupt-Mail-Server ausfällt, übernehmen die Backup-MX-Einträge den Überlauf. Falsch konfigurierte MX-Einträge sind einer der häufigsten Gründe dafür, dass E-Mails nach einer DNS-Änderung nicht mehr funktionieren.
TXT-Einträge
TXT-Einträge enthalten beliebigen Text und dienen verschiedenen Zwecken: SPF-Einträge zur E-Mail-Authentifizierung, öffentliche DKIM-Schlüssel, DMARC-Richtlinien, die Überprüfung der Domain-Inhaberschaft für Dienste wie die Google Search Console und vieles mehr. Wenn Sie Probleme mit der Zustellbarkeit von E-Mails beheben möchten, ist die Überprüfung der TXT-Einträge unerlässlich.
NS-Einträge
NS-Einträge legen fest, welche Nameserver für eine Domain maßgeblich sind. Wenn Sie eine Domain registrieren oder zu einem neuen Host übertragen, müssen die NS-Einträge beim Registrar auf die richtigen Nameserver verweisen. Falsche NS-Einträge führen dazu, dass Ihre gesamte DNS-Zone nicht erreichbar ist.
SOA-Einträge
Der SOA-Eintrag (Start of Authority) enthält administrative Informationen zu einer DNS-Zone: den primären Nameserver, die E-Mail-Adresse des Verantwortlichen, eine Seriennummer, die bei jeder Änderung erhöht wird, sowie Timer, die steuern, wie oft sekundäre Server ihre Daten aktualisieren.
SRV-Einträge
SRV-Einträge geben den Host und den Port für bestimmte Dienste an. Sie werden von Protokollen wie SIP, XMPP und einigen Microsoft-Diensten verwendet, um festzustellen, wo ein Dienst ausgeführt wird, ohne Adressen fest zu programmieren.
CAA-Einträge
CAA-Einträge schränken ein, welche Zertifizierungsstellen SSL/TLS-Zertifikate für Ihre Domain ausstellen dürfen. Das Einrichten eines CAA-Eintrags ist eine einfache Möglichkeit, das Risiko einer unbefugten Zertifikatsausstellung zu verringern.