Prüfe die DNS-Einträge deiner Domain auf Vollständigkeit und Best Practices.
Ich lese A/AAAA/CNAME/MX/NS/TXT/SOA/CAA-Einträge aus und prüfe u.a. Nameserver-Redundanz und ob ein SPF-Eintrag gegen E-Mail-Spoofing schützt.
Häufige Fragen zu diesem Tool
Wichtiges Hintergrundwissen und SEO-Tipps kurz für dich erklärt.
Warum sind mindestens zwei Nameserver empfohlen?
Ein einzelner Nameserver ist ein Single Point of Failure: Fällt er aus, ist die komplette Domain nicht mehr erreichbar - auch keine E-Mails. Zwei unabhängige Nameserver sind seit Jahren DNS-Standardpraxis und werden von den meisten Registraren ohnehin verlangt.
Was ist ein SPF-Eintrag und warum ist er wichtig?
SPF (Sender Policy Framework) ist ein TXT-Record, der festlegt, welche Server offiziell E-Mails im Namen deiner Domain versenden dürfen. Ohne SPF können Angreifer leichter gefälschte E-Mails ("Spoofing") verschicken, die scheinbar von deiner Domain stammen.
Muss meine Domain einen AAAA-Record (IPv6) haben?
Nein. Die meisten Websites funktionieren problemlos ohne IPv6, das Tool zieht dafür auch keine Punkte ab. IPv6 wird aber zunehmend relevanter und einige Hoster/CDNs bieten Performance-Vorteile bei aktivierter Unterstützung.
Was ist ein CAA-Eintrag?
CAA (Certification Authority Authorization) legt fest, welche Zertifizierungsstellen SSL-Zertifikate für deine Domain ausstellen dürfen. Ohne CAA-Record kann theoretisch jede Zertifizierungsstelle ein Zertifikat ausstellen - für die meisten Websites ein geringes, aber vermeidbares Risiko.
Warum dauert es manchmal, bis DNS-Änderungen hier sichtbar werden?
DNS-Änderungen müssen sich erst über das weltweite DNS-System verbreiten ("Propagation"), das kann je nach TTL-Einstellung Minuten bis zu 48 Stunden dauern. Frisch geänderte Einträge werden hier daher nicht immer sofort korrekt angezeigt.