Was in der DNS-Verwaltung Ihrer Domain steht.

Die fünf Eintragsarten, die in der Praxis vorkommen, wofür jede zuständig ist und warum eine Änderung nicht sofort überall ankommt.

Die DNS-Verwaltung ist die Schalttafel Ihrer Domain. Dort steht, welcher Server Ihre Website ausliefert, wohin E-Mails gehen und wer in Ihrem Namen versenden darf. Es sind wenige Zeilen, aber jede einzelne kann im Ernstfall Ihren Auftritt oder Ihren Mailverkehr abschalten — und weil Änderungen zeitverzögert wirken, merkt man den Fehler oft erst Stunden später.

Fünf Eintragsarten decken praktisch alles ab, was in einem Betrieb vorkommt.

Die fünf, die zählen

ArtZeigt aufWofür
Aeine IPv4-AdresseDie Website: welcher Server antwortet.
AAAAeine IPv6-AdresseDasselbe für die neuere Adressart.
CNAMEeinen anderen NamenEine Weiterleitung auf Namensebene, etwa www auf die Hauptdomain.
MXeinen MailserverWohin E-Mails an Ihre Domain zugestellt werden.
TXTfreien TextSPF, DKIM, DMARC und Nachweise gegenüber Diensten.

Daneben begegnen Ihnen NS (welche Nameserver für die Domain zuständig sind) und SRV (für Dienste wie Telefonie). Beides fasst man im Normalfall nicht an.

A und AAAA: wo die Website liegt

Der A-Eintrag verbindet den Namen mit der Adresse des Servers. Es dürfen mehrere sein — dann verteilt sich die Last, oder es sind schlicht zwei Server. Für IPv6 gilt dasselbe mit AAAA; wer beides hat, sollte auch beides eintragen, sonst erreichen manche Besucher den alten Server weiter.

example.de.       3600  IN  A      203.0.113.10
example.de.       3600  IN  AAAA   2001:db8::10
www.example.de.   3600  IN  CNAME  example.de.

CNAME: ein Name, der auf einen anderen zeigt

Ein CNAME sagt: „Dieser Name ist in Wahrheit jener andere.“ Typisch für www, für Unterdomains wie shop oder mail und für externe Dienste, die Ihnen eine Adresse vorgeben.

Auf der Hauptdomain funktioniert ein CNAME nicht

Ein CNAME ersetzt den Namen vollständig und darf deshalb nicht neben anderen Einträgen desselben Namens stehen. Auf Ihrer Hauptdomain stehen aber MX- und TXT-Einträge — ein CNAME dort würde den Mailverkehr lahmlegen oder wird vom Anbieter gar nicht erst angenommen. Für die Hauptdomain nehmen Sie A und AAAA, für www gern einen CNAME.

MX: wohin die Post geht

MX-Einträge nennen die Mailserver, die für Ihre Domain zuständig sind, jeweils mit einer Zahl davor. Die kleinere Zahl hat Vorrang. Der Server mit der höheren Zahl springt ein, wenn der erste nicht erreichbar ist.

example.de.   3600  IN  MX  10 mail.example.de.
example.de.   3600  IN  MX  20 backup.example.de.

Der wichtigste Satz zu MX-Einträgen: Website und E-Mail liegen oft bei verschiedenen Anbietern. Wer die Website umzieht und dabei die Nameserver wechselt, nimmt die gesamte Zone mit — und wenn die MX-Einträge dabei nicht übernommen werden, kommt ab diesem Moment keine E-Mail mehr an. Das ist der häufigste schwere Fehler bei Domainumzügen.

TXT: Nachweise und Regeln

TXT-Einträge nehmen beliebigen Text auf, und dieser Umstand wird für drei Zwecke genutzt:

  • SPF, DKIM und DMARC — die Einträge, mit denen Sie festlegen, wer in Ihrem Namen E-Mails versenden darf. Ausführlich im Beitrag SPF, DKIM und DMARC.
  • Nachweis des Domainbesitzes gegenüber Diensten wie der Google Search Console oder Microsoft 365. Diese Einträge müssen stehen bleiben, sonst geht die Bestätigung irgendwann verloren.
  • gelegentlich technische Angaben einzelner Anbieter.

Die TTL: warum Änderungen nicht sofort wirken

Vor jedem Eintrag steht eine Zahl, meist 3600 oder 86400. Das ist die Gültigkeitsdauer in Sekunden — so lange dürfen andere Server die Antwort zwischenspeichern, bevor sie neu fragen. Steht dort 86400, kann eine Änderung bis zu einem Tag brauchen, bis sie überall angekommen ist.

Daraus folgt der Ablauf für jeden geplanten Umzug:

  1. Ein bis zwei Tage vorher die TTL der betroffenen Einträge auf einen niedrigen Wert setzen, etwa 300 Sekunden.
  2. Warten, bis die alte, lange TTL abgelaufen ist — erst dann wirkt der neue kurze Wert wirklich überall.
  3. Die Umstellung durchführen. Sie greift jetzt innerhalb von Minuten, und ein Fehler lässt sich ebenso schnell zurücknehmen.
  4. Nach ein paar ruhigen Tagen die TTL wieder hochsetzen.

Vor jeder Änderung: die Zone sichern

Bevor Sie etwas anfassen, machen Sie eine vollständige Kopie dessen, was da steht — als Export, notfalls als Bildschirmfoto jeder Seite. Das kostet fünf Minuten und ist der Unterschied zwischen einem ärgerlichen Nachmittag und einem verlorenen Tag.

Besonders wichtig ist das bei einem Wechsel der Nameserver: Dabei übernimmt ein neuer Anbieter die gesamte Zone, und alles, was Sie dort nicht neu anlegen, existiert anschließend nicht mehr. E-Mail, Domainnachweise und die Einträge externer Dienste gehören ebenso übertragen wie die Website selbst.

Wie Sie prüfen, was gerade gilt

Unter Windows zeigt nslookup -type=MX example.de in der Eingabeaufforderung die aktuell gültigen Mailserver; für die Website ersetzen Sie MX durch A. Nützlich ist das vor allem nach einer Änderung: Solange die alte Antwort noch kommt, ist die TTL schlicht nicht abgelaufen.

Stand: 2026-09-22. Die Angaben habe ich zu diesem Zeitpunkt anhand der Dokumentation der jeweiligen Hersteller geprüft. Anbieter ändern Adressen, Bezeichnungen und Menüwege ohne Ankündigung; prüfen Sie im Zweifel die Angaben Ihres Anbieters. Wer an fremden Systemen arbeitet, braucht die Erlaubnis des Betreibers.

Fragen

Häufige Fragen zu DNS-Einträgen

Wie lange dauert es, bis eine Änderung wirkt?

So lange, wie die TTL des alten Eintrags angibt — das ist die Zeit, die andere Server die alte Antwort zwischenspeichern dürfen. Steht dort 86400, kann es bis zu einem Tag dauern. Deshalb setzt man die TTL ein bis zwei Tage vor einem geplanten Umzug herunter und danach wieder hoch.

Warum kann ich für meine Hauptdomain keinen CNAME setzen?

Weil ein CNAME den Namen vollständig ersetzt und deshalb nicht neben anderen Einträgen desselben Namens stehen darf. Auf der Hauptdomain stehen aber üblicherweise auch MX- und TXT-Einträge. Für Unterdomains wie www ist ein CNAME dagegen der übliche Weg.

Ich habe die Website umgezogen — warum kommen jetzt keine E-Mails mehr an?

Vermutlich, weil mit dem Nameserver-Wechsel auch die MX-Einträge verloren gegangen sind. Website und E-Mail hängen an derselben Domain, liegen aber oft bei verschiedenen Anbietern. Vor jedem Umzug gehört deshalb die vollständige bisherige Zone gesichert, MX- und TXT-Einträge eingeschlossen.

Nicht weitergekommen?

Dann übernehme ich das.

Umzüge und DNS-Änderungen sind der Teil, bei dem ein Fehler für alle sichtbar ist. Den übernehme ich gern. Beschreiben Sie in ein paar Sätzen, was nicht funktioniert — Ihre Anfrage bekommt eine Nummer und geht damit nicht unter.