DNS Checker

Prüft verschiedene DNS Einträge und gibt Empfehlungen aus. Auch ein SMTP/START-TLS Test kann durchgeführt werden.

Abfrage wird je nach Typ automatisch zusammengesetzt.

Bereit
Bitte Abfragetyp und Domain/Hostname eingeben.

DNS-Angaben und Bedeutung

Typ / Angabe Beispiel Erklärung Empfehlung
MX10 mail.example.comMailserver für eingehende E-Mails.Provider-Vorgaben verwenden; Priorität beachten.
CNAMEwww → target.provider.comAlias von einem Hostnamen auf einen anderen Hostnamen.Nicht an der Root-Domain verwenden; Ziel darf keine IP sein.
SPFv=spf1 include:spf.protection.outlook.com -allLegt fest, welche Server E-Mails für eine Domain senden dürfen.Nur einen SPF-Record; langfristig -all prüfen.
DKIMselector._domainkey.example.com TXT v=DKIM1; k=rsa; p=...Public Key zur kryptografischen Mail-Signaturprüfung.RSA mindestens 2048 Bit; Provider-Key exakt übernehmen.
DMARC_dmarc.example.com TXT v=DMARC1; p=reject; rua=...Policy für SPF/DKIM Alignment und Reporting.Von p=none kontrolliert zu quarantine/reject entwickeln.
TXTgoogle-site-verification=...Freitext-DNS-Record für Verifikation, Policies und Dienste.Alte Verifikationswerte regelmäßig bereinigen.
TTL3600Cache-Dauer des DNS-Records in Sekunden.Vor Migrationen reduzieren, danach wieder normalisieren.
A203.0.113.10IPv4-Adresse eines Hosts.Keine privaten Adressbereiche (RFC1918) veröffentlichen; Redundanz prüfen.
AAAA2001:db8::10IPv6-Adresse eines Hosts.Parallel zu A-Records pflegen, um IPv6-Erreichbarkeit sicherzustellen.
NSns1.provider.comAutoritative Nameserver der Zone.Mindestens zwei NS, idealerweise bei unterschiedlichen Anbietern/Standorten.
SOAns1... admin... 2024010100 3600 1800 1209600 300Zonensteuerdaten: primärer NS, Admin-Kontakt, Seriennummer, Timer.Serial im Format JJJJMMTTnn pflegen; Refresh/Retry/Expire nach Best Practice wählen.
CAA0 issue "letsencrypt.org"Legt fest, welche Zertifizierungsstellen (CAs) Zertifikate ausstellen dürfen.issue, issuewild und iodef gezielt setzen.
SRV_sip._tls 10 5 443 sip.example.comVerweist auf den Server für einen bestimmten Dienst/Protokoll.Priorität/Gewichtung konsistent zur Provider-Vorgabe setzen.
PTR10.113.0.203.in-addr.arpa → mail.example.comReverse-DNS: ordnet einer IP-Adresse einen Hostnamen zu.FCrDNS sicherstellen (PTR-Ziel sollte per A/AAAA wieder auf die IP zeigen).
DNSKEY256 3 8 ...Öffentlicher DNSSEC-Schlüssel der Zone (ZSK/KSK).Modernen Algorithmus (8/13/14) verwenden; regelmäßig rollieren.
DS12345 8 2 ABCDEF...Delegation Signer beim Parent; verankert die DNSSEC-Vertrauenskette.Nach jeder DNSKEY-Rollierung zeitnah beim Registrar aktualisieren.
BIMIv=BIMI1; l=https://.../logo.svgZeigt das Markenlogo in unterstützenden Mail-Clients an.Erfordert i. d. R. striktes DMARC (p=quarantine/reject) und ein VMC (Tag a=).
MTA-STSv=STSv1; id=...Erzwingt TLS-verschlüsselten Mailtransport zur Domain.Policy-Datei unter .well-known zusätzlich pflegen; id bei Änderungen erhöhen.
TLSRPTv=TLSRPTv1; rua=mailto:...Meldet TLS-Verbindungsprobleme beim Mailempfang an den Adressaten.rua-Adresse aktiv überwachen lassen.
Blacklistbl.spamcop.netPrüft, ob eine IP-Adresse in DNS-basierten Sperrlisten (DNSBL) gelistet ist.Bei Listung Ursache beim Mailprovider/RBL-Betreiber klären und Delisting beantragen.
TLS-CheckEHLO / STARTTLS / ZertifikatEchter SMTP-Verbindungstest je MX-Server: STARTTLS, TLS-Version/Cipher, vollständige Zertifikatskette, MTA-STS, DANE (TLSA) und FCrDNS (jeweils TEST OK / TEST NICHT OK / KEIN TEST MÖGLICH, falls kein passender DNS-Eintrag existiert).STARTTLS aktivieren, aktuelle TLS-Version/Cipher verwenden, Zertifikat rechtzeitig erneuern, MTA-STS/DANE ergänzen.
Impressum Kontakt Datenschutz