Die DNS-Verwaltung ist die Schalttafel Ihrer Domain. Dort steht, welcher Server Ihre Website ausliefert, wohin E-Mails gehen und wer in Ihrem Namen versenden darf. Es sind wenige Zeilen, aber jede einzelne kann im Ernstfall Ihren Auftritt oder Ihren Mailverkehr abschalten — und weil Änderungen zeitverzögert wirken, merkt man den Fehler oft erst Stunden später.
Fünf Eintragsarten decken praktisch alles ab, was in einem Betrieb vorkommt.
Die fünf, die zählen
| Art | Zeigt auf | Wofür |
|---|---|---|
A | eine IPv4-Adresse | Die Website: welcher Server antwortet. |
AAAA | eine IPv6-Adresse | Dasselbe für die neuere Adressart. |
CNAME | einen anderen Namen | Eine Weiterleitung auf Namensebene, etwa www auf die Hauptdomain. |
MX | einen Mailserver | Wohin E-Mails an Ihre Domain zugestellt werden. |
TXT | freien Text | SPF, DKIM, DMARC und Nachweise gegenüber Diensten. |
Daneben begegnen Ihnen NS (welche Nameserver für die Domain zuständig sind) und SRV (für Dienste wie Telefonie). Beides fasst man im Normalfall nicht an.
A und AAAA: wo die Website liegt
Der A-Eintrag verbindet den Namen mit der Adresse des Servers. Es dürfen mehrere sein — dann verteilt sich die Last, oder es sind schlicht zwei Server. Für IPv6 gilt dasselbe mit AAAA; wer beides hat, sollte auch beides eintragen, sonst erreichen manche Besucher den alten Server weiter.
example.de. 3600 IN A 203.0.113.10
example.de. 3600 IN AAAA 2001:db8::10
www.example.de. 3600 IN CNAME example.de.
CNAME: ein Name, der auf einen anderen zeigt
Ein CNAME sagt: „Dieser Name ist in Wahrheit jener andere.“ Typisch für www, für Unterdomains wie shop oder mail und für externe Dienste, die Ihnen eine Adresse vorgeben.
Ein CNAME ersetzt den Namen vollständig und darf deshalb nicht neben anderen Einträgen desselben Namens stehen. Auf Ihrer Hauptdomain stehen aber MX- und TXT-Einträge — ein CNAME dort würde den Mailverkehr lahmlegen oder wird vom Anbieter gar nicht erst angenommen. Für die Hauptdomain nehmen Sie A und AAAA, für www gern einen CNAME.
MX: wohin die Post geht
MX-Einträge nennen die Mailserver, die für Ihre Domain zuständig sind, jeweils mit einer Zahl davor. Die kleinere Zahl hat Vorrang. Der Server mit der höheren Zahl springt ein, wenn der erste nicht erreichbar ist.
example.de. 3600 IN MX 10 mail.example.de.
example.de. 3600 IN MX 20 backup.example.de.
Der wichtigste Satz zu MX-Einträgen: Website und E-Mail liegen oft bei verschiedenen Anbietern. Wer die Website umzieht und dabei die Nameserver wechselt, nimmt die gesamte Zone mit — und wenn die MX-Einträge dabei nicht übernommen werden, kommt ab diesem Moment keine E-Mail mehr an. Das ist der häufigste schwere Fehler bei Domainumzügen.
TXT: Nachweise und Regeln
TXT-Einträge nehmen beliebigen Text auf, und dieser Umstand wird für drei Zwecke genutzt:
- SPF, DKIM und DMARC — die Einträge, mit denen Sie festlegen, wer in Ihrem Namen E-Mails versenden darf. Ausführlich im Beitrag SPF, DKIM und DMARC.
- Nachweis des Domainbesitzes gegenüber Diensten wie der Google Search Console oder Microsoft 365. Diese Einträge müssen stehen bleiben, sonst geht die Bestätigung irgendwann verloren.
- gelegentlich technische Angaben einzelner Anbieter.
Die TTL: warum Änderungen nicht sofort wirken
Vor jedem Eintrag steht eine Zahl, meist 3600 oder 86400. Das ist die Gültigkeitsdauer in Sekunden — so lange dürfen andere Server die Antwort zwischenspeichern, bevor sie neu fragen. Steht dort 86400, kann eine Änderung bis zu einem Tag brauchen, bis sie überall angekommen ist.
Daraus folgt der Ablauf für jeden geplanten Umzug:
- Ein bis zwei Tage vorher die TTL der betroffenen Einträge auf einen niedrigen Wert setzen, etwa 300 Sekunden.
- Warten, bis die alte, lange TTL abgelaufen ist — erst dann wirkt der neue kurze Wert wirklich überall.
- Die Umstellung durchführen. Sie greift jetzt innerhalb von Minuten, und ein Fehler lässt sich ebenso schnell zurücknehmen.
- Nach ein paar ruhigen Tagen die TTL wieder hochsetzen.
Vor jeder Änderung: die Zone sichern
Bevor Sie etwas anfassen, machen Sie eine vollständige Kopie dessen, was da steht — als Export, notfalls als Bildschirmfoto jeder Seite. Das kostet fünf Minuten und ist der Unterschied zwischen einem ärgerlichen Nachmittag und einem verlorenen Tag.
Besonders wichtig ist das bei einem Wechsel der Nameserver: Dabei übernimmt ein neuer Anbieter die gesamte Zone, und alles, was Sie dort nicht neu anlegen, existiert anschließend nicht mehr. E-Mail, Domainnachweise und die Einträge externer Dienste gehören ebenso übertragen wie die Website selbst.
Unter Windows zeigt nslookup -type=MX example.de in der Eingabeaufforderung die aktuell gültigen Mailserver; für die Website ersetzen Sie MX durch A. Nützlich ist das vor allem nach einer Änderung: Solange die alte Antwort noch kommt, ist die TTL schlicht nicht abgelaufen.
Stand: 2026-09-22. Die Angaben habe ich zu diesem Zeitpunkt anhand der Dokumentation der jeweiligen Hersteller geprüft. Anbieter ändern Adressen, Bezeichnungen und Menüwege ohne Ankündigung; prüfen Sie im Zweifel die Angaben Ihres Anbieters. Wer an fremden Systemen arbeitet, braucht die Erlaubnis des Betreibers.