DNS Troubleshooting — Häufige Probleme diagnostizieren

Schritt-für-Schritt-Anleitung zur Diagnose und Behebung von DNS-Problemen: Auflösungsfehler, Propagations-Probleme, E-Mail-Zustellung und Performance.

Wichtige Diagnose-Tools

dig (Domain Information Groper)

Das mächtigste DNS-Diagnose-Tool auf der Kommandozeile:

# Basis-Abfrage
dig example.com A

# Spezifischen DNS-Server abfragen
dig @8.8.8.8 example.com A

# Kurze Ausgabe
dig +short example.com A

# Vollständiger Trace (gesamter Auflösungsweg)
dig +trace example.com A

# Mit DNSSEC-Infos
dig +dnssec example.com A

# Reverse Lookup
dig -x 93.184.216.34

nslookup

# Basis-Abfrage
nslookup example.com

# Record-Typ wählen
nslookup -type=mx example.com

# Spezifischen Server abfragen
nslookup example.com 8.8.8.8

host

# Einfache Abfrage
host example.com

# Spezifischer Record-Typ
host -t mx example.com

Häufige DNS-Probleme & Lösungen

Problem: "DNS_PROBE_FINISHED_NXDOMAIN"

Bedeutung: Die Domain existiert nicht im DNS.

Mögliche Ursachen:

  • Domain ist abgelaufen → Registrar prüfen, Domain erneuern
  • Nameserver nicht konfiguriert → Beim Registrar NS Records setzen
  • Tippfehler in der Domain → URL prüfen
  • DNS Propagation noch nicht abgeschlossen → Warten und erneut prüfen

Problem: E-Mails kommen nicht an

DNS-Checkliste:

  1. MX Records korrekt? → dig example.com MX
  2. MX-Ziel hat A Record? → dig mail.example.com A
  3. Reverse DNS (PTR) korrekt? → dig -x [IP]
  4. SPF Record vorhanden? → dig example.com TXT | grep spf
  5. DKIM Record vorhanden? → dig selector._domainkey.example.com TXT
  6. DMARC Record vorhanden? → dig _dmarc.example.com TXT

Problem: Webseite zeigt alten Inhalt nach Server-Wechsel

Ursache: A Record zeigt noch auf den alten Server (Caching).

Lösung:

  1. Autoritativen NS prüfen: dig @ns1.example.com example.com A — zeigt der den neuen Wert?
  2. Lokalen Cache leeren
  3. Verschiedene globale Resolver testen (8.8.8.8, 1.1.1.1, 9.9.9.9)
  4. Warten, bis der TTL abgelaufen ist

Problem: SERVFAIL Antwort

Mögliche Ursachen:

  • DNSSEC-Validierung fehlgeschlagen → DS Record und Signaturen prüfen
  • Autoritativer Nameserver nicht erreichbar → Nameserver-Gesundheit prüfen
  • Falsch konfigurierte Zone → Zonendatei auf Syntaxfehler prüfen