Leitfaden
DNS-Abfrage — Häufige Suchen und Antworten
Eine DNS-Abfrage zeigt, wohin eine Domain auflöst. A ist IPv4, AAAA IPv6, MX Mail, NS Nameserver, TXT Nachweis, CNAME Alias. Hier stehen Antworten zu „was ist ein DNS-Record“, „MX prüfen“ und „wie lange dauert die DNS-Propagierung“. Webify listet die Records in einem Lauf; nur den eigenen oder erlaubten Namen abfragen.
Record-Typen und Alltag
Der Browser fragt zuerst NS, dann A oder AAAA. Ein falscher A-Record schickt die Seite auf einen anderen Host; eine alte IP erzeugt „manchmal die alte Seite“. Fehlendes oder falsches MX lässt Mail fallen. TXT trägt SPF, DKIM, DMARC; kaputte Anführungszeichen oder Doppelrecords stören die Zustellung. CNAME bindet www an die Apex; CNAME auf der Apex kann mit MX kollidieren.
TTL sagt, wie viele Sekunden der Record im Cache bleibt. Niedriges TTL hilft beim Umzug, hohes senkt die Last. Nach der Änderung 300–3600 Sekunden warten; „immer noch alte IP“ ist oft der lokale Cache. Windows: ipconfig /flushdns; Handy: Flugmodus.
Mail- und Nachweisrecords
MX versucht die niedrigste Preference zuerst. Google Workspace und Microsoft 365 brauchen ihr MX-Template; ein alter Host-MX mischt Spam und Verlust. SPF gehört in eine TXT; zwei SPF-Strings sind ungültig. Der DKIM-Selektor steht im Panel. Ohne DMARC ist ein gefälschtes From leicht. Das Tool listet TXT unverändert; es schreibt keine Policy.
Propagierung, CDN und www
CDN und WAF ziehen den A-Record auf ihre Anycast-IP. Bleibt die Origin-IP in A, antworten beide; Zertifikat und Cookies brechen. www ist meist CNAME, Apex A; beides inkonsistent auf Origin zu halten scheitert. Nach dem DNS-Wechsel muss TLS die neue IP abdecken.
Das Tool fragt einen öffentlichen Resolver; ein Firmen-VPN kann anders antworten. Zum Vergleich dieselbe Abfrage im Mobilfunk. Fremde Namen nicht scannen; Kontingent und Recht.
Wann Webify rufen?
Sind die Records richtig, Seite oder Mail aber tot, liegt es an Server, Firewall oder Zertifikat. Im Büro Beylikdüzü werden DNS, SSL und MX in einem Fenster gesetzt. Diese Seite diagnostiziert nur; sie schreibt nicht. Änderungen im Hosting- oder Registrar-Panel.
Suchintention und Checkliste
Man sucht „was ist ein DNS-Record“, „A-Record setzen“, „Google MX“, „SPF TXT Beispiel“, „DNS nicht propagiert“. Diese Seite antwortet. Check: A/AAAA richtige IP, MX-Preference ein Anbieter, ein SPF-String, Registrar-NS = Zone, TTL passend zum Umzug. Dieselbe Abfrage in zwei Netzen (WLAN und Mobil).
Ein CAA-Record begrenzt, welche CA ausstellen darf. Bei Let’s Encrypt muss CAA leer oder für diese CA offen sein, sonst fällt die Erneuerung. SRV braucht SIP und manche Microsoft-Dienste; ohne sie verfehlt der Client den Port. Das Tool listet übliche Typen; seltene bleiben im Panel.

