Verstehen kommt
vor Verändern.
Eigenständige Erklärungen, konkrete Beispiele und eine klare Prüfreihenfolge.
A-Record: Die Adresse für IPv4
Der Name auf dem Klingelschild bekommt eine Hausnummer.
Lesen · 2 Min.RecordsAAAA-Record: Die Adresse für IPv6
Eine zweite Zufahrt zum selben Haus. Sie muss ebenfalls befahrbar sein.
Lesen · 2 Min.RecordsCNAME-Record: Ein anderer Name für dasselbe Ziel
Im Adressbuch steht: Diese Person findest du unter einem anderen Namen.
Lesen · 2 Min.RecordsMX-Record: Hier wird E-Mail angenommen
Eine Zustelladresse für die Post, mit Reihenfolge für Ersatzstellen.
Lesen · 2 Min.RecordsTXT-Record: Text, den Dienste nachlesen
Ein öffentliches Notizfeld am Namen.
Lesen · 2 Min.RecordsNS-Record: Wer die verbindliche Auskunft gibt
Die Auskunft nennt das zuständige Adressbuch.
Lesen · 2 Min.RecordsSRV-Record: Ein Dienst mit Ziel und Port
Eine Abteilung hat eine eigene Durchwahl und einen bevorzugten Standort.
Lesen · 2 Min.RecordsCAA-Record: Wer Zertifikate ausstellen darf
Nur bestimmte Stellen dürfen einen Ausweis für diesen Namen ausstellen.
Lesen · 2 Min.RecordsPTR-Record: Von der IP zurück zum Namen
Du hast die Hausnummer und suchst den Namen am Klingelschild.
Lesen · 2 Min.GrundlagenDNS verstehen: vom Namen zur Verbindung
Was beim Öffnen einer Website wirklich passiert.
Lesen · 2 Min.GrundlagenZone, Subdomain und @ verständlich erklärt
Warum www und deine Hauptdomain unterschiedliche Namen sind.
Lesen · 2 Min.GrundlagenTTL und Cache: Warum Änderungen warten
DNS wird nicht zentral gleichzeitig aktualisiert.
Lesen · 2 Min.E-MailSPF: Wer für deine Domain senden darf
Versandquellen inventarisieren und eine einzige Policy pflegen.
Lesen · 2 Min.E-MailDKIM: Ein öffentlicher Schlüssel für deine Mail
Selector, Schlüssel und Signatur auseinanderhalten.
Lesen · 2 Min.E-MailDMARC: Von beobachten zu ablehnen
Schutz schrittweise aktivieren, ohne eigene Mail zu verlieren.
Lesen · 2 Min.PrüfenPropagation: Antworten vergleichen, statt raten
Was ein Resolver-Vergleich beweist und was offen bleibt.
Lesen · 2 Min.PrüfenNameserver wechseln, ohne die Zone zu verlieren
Die Parent-Zone und deine eigene Zone müssen zusammenpassen.
Lesen · 2 Min.SicherheitDNSSEC: Ist die DNS-Antwort authentisch?
Signaturen helfen gegen manipulierte Antworten, nicht gegen jede Gefahr.
Lesen · 2 Min.ResolverÖffentliche DNS-Server sinnvoll auswählen
Filter, Verschlüsselung und Vertrauen getrennt bewerten.
Lesen · 2 Min.FehlerhilfeNXDOMAIN, NODATA und SERVFAIL unterscheiden
Drei Antworten, drei unterschiedliche nächste Schritte.
Lesen · 2 Min.FehlerhilfeMail kommt nicht an: Die richtige Prüfreihenfolge
Empfang und Versand sind zwei verschiedene Wege.
Lesen · 2 Min.FehlerhilfeCNAME-Konflikte und Schleifen vermeiden
Ein Alias benötigt ein erreichbares Ende.
Lesen · 2 Min.AnleitungenCloudflare: Website und Mail getrennt konfigurieren
Proxy nur dort einsetzen, wo der Dienst unterstützt wird.
Lesen · 2 Min.AnleitungenIONOS: Namen und bestehende Dienste sauber prüfen
Nicht versehentlich Mail oder verbundene Produkte überschreiben.
Lesen · 2 Min.AnleitungenHetzner: DNS-Zone und Reverse DNS getrennt pflegen
Website-Records gehören in die Zone, PTR zum IP-Anbieter.
Lesen · 2 Min.AnleitungenAutoDNS: Eine Zone kontrolliert veröffentlichen
Registrierung, Nameserver und Zonendaten bewusst zusammenführen.
Lesen · 2 Min.AnleitungenMailcow: Die DNS-Grundkonfiguration
Mailhostname, MX, PTR und Authentifizierung gemeinsam planen.
Lesen · 2 Min.SicherheitDoH und DoT: DNS auf dem Transportweg schützen
Verschlüsselung und DNSSEC erfüllen unterschiedliche Aufgaben.
Lesen · 2 Min.AnleitungenWebsite umziehen: Die DNS-Checkliste
Ein kontrollierter Wechsel braucht Vorbereitung und Nachkontrolle.
Lesen · 2 Min.FehlerhilfeIPv6: Wenn eine Website nur manchmal ausfällt
Ein falscher AAAA betrifft nicht jeden Besucher gleich.
Lesen · 2 Min.SicherheitCAA: Zertifikatserneuerung gezielt freigeben
Eine gute Einschränkung darf den echten Aussteller nicht aussperren.
Lesen · 2 Min.PraxisWebsite umziehen: von der Vorbereitung bis zum Rückweg
Eine konkrete Prüfreihenfolge für A, AAAA, www, TTL, TLS und einen sicheren Rückweg.
Lesen · 3 Min.PraxisMaildomain einrichten: MX, SPF, DKIM, DMARC und PTR zusammen verstehen
Ein vollständiges DNS-Gerüst und die Kontrollen, die außerhalb von DNS stattfinden.
Lesen · 3 Min.E-MailSPF reparieren: doppelte Policies, Includes und falsche Absenderdomains
Drei typische Fehler mit nachvollziehbaren Vorher-nachher-Beispielen.
Lesen · 3 Min.E-MailDKIM-Schlüssel wechseln, ohne alte Nachrichten zu gefährden
Selector verstehen, neue Schlüssel getrennt veröffentlichen und den privaten Schlüssel schützen.
Lesen · 3 Min.PraxisNameserver wechseln: Zone, Delegation, Glue und DNSSEC koordinieren
Ein Wechselplan mit den häufig vergessenen TXT-Einträgen und einer klaren Nachkontrolle.
Lesen · 3 Min.FehlerhilfeDNS-Fehler eingrenzen: NXDOMAIN, NODATA, SERVFAIL oder Timeout?
Die Fehlermeldung richtig lesen und mit wenigen Fragen die zuständige Schicht finden.
Lesen · 3 Min.PraxisDNS bei Cloudflare, IONOS, Hetzner und AutoDNS: dieselben Werte, andere Eingaben
Host-Feld, vollständiger Name, TTL und Proxy anhand eines neutralen Beispiels verstehen.
Lesen · 3 Min.DNSSECDNSSEC, DoH und DoT: welche Funktion schützt eigentlich was?
Echtheit, Transportverschlüsselung und Filterung anhand eines einfachen Alltagsfalls unterscheiden.
Lesen · 3 Min.KonfigurationenVorlage: normale Domain mit Website, www und externem Maildienst
Website auf eigenem Webspace, E-Mail beim Anbieter – ohne unnötigen Nameserverwechsel.
Lesen · 2 Min.KonfigurationenVorlage: Mailcow mit eigener Maildomain
MX, Mailhostname und SPF als Gerüst; DKIM kommt aus deiner Mailcow-Installation.
Lesen · 2 Min.KonfigurationenVorlage: Proxmox-Verwaltung über internes DNS und VPN
Lesbare Knotennamen im Managementnetz, ohne die Verwaltungsoberfläche offen ins Internet zu stellen.
Lesen · 2 Min.KonfigurationenVorlage: Nextcloud unter eigener Subdomain
DNS, HTTPS und Anwendungsadresse für eine getrennte Cloud-Subdomain.
Lesen · 2 Min.KonfigurationenVorlage: VPN-Endpunkt mit stabilem Hostnamen
Eine lesbare Adresse für einen bewusst freigegebenen VPN-Dienst.
Lesen · 2 Min.KonfigurationenVorlage: SRV für einen ausdrücklich unterstützten Dienst
Priorität, Gewicht, Port und Ziel an einem neutralen Dienste-Beispiel.
Lesen · 2 Min.KonfigurationenVorlage: Domain empfängt und sendet keine E-Mails
Null MX, SPF -all und DMARC für eine bewusst reine Website-Domain.
Lesen · 2 Min.KonfigurationenVorlage: Split-DNS für denselben Dienst intern und extern
Eine Domain mit unterschiedlichen Zielen je nach Netzwerk – und die dazugehörigen Stolperstellen.
Lesen · 2 Min.KonfigurationenVorlage: Staging und Statusseite getrennt von der Produktion
Testumgebung, Statusdienst und TXT-Verifizierung klar voneinander trennen.
Lesen · 2 Min.Kein passender Artikel. Versuche einen anderen Suchbegriff.