DNS Troubleshooting — Häufige Probleme diagnostizieren
Schritt-für-Schritt-Anleitung zur Diagnose und Behebung von DNS-Problemen: Auflösungsfehler, Propagations-Probleme, E-Mail-Zustellung und Performance.
Wichtige Diagnose-Tools
dig (Domain Information Groper)
Das mächtigste DNS-Diagnose-Tool auf der Kommandozeile:
# Basis-Abfrage dig example.com A # Spezifischen DNS-Server abfragen dig @8.8.8.8 example.com A # Kurze Ausgabe dig +short example.com A # Vollständiger Trace (gesamter Auflösungsweg) dig +trace example.com A # Mit DNSSEC-Infos dig +dnssec example.com A # Reverse Lookup dig -x 93.184.216.34
nslookup
# Basis-Abfrage nslookup example.com # Record-Typ wählen nslookup -type=mx example.com # Spezifischen Server abfragen nslookup example.com 8.8.8.8
host
# Einfache Abfrage host example.com # Spezifischer Record-Typ host -t mx example.com
Häufige DNS-Probleme & Lösungen
Problem: "DNS_PROBE_FINISHED_NXDOMAIN"
Bedeutung: Die Domain existiert nicht im DNS.
Mögliche Ursachen:
- Domain ist abgelaufen → Registrar prüfen, Domain erneuern
- Nameserver nicht konfiguriert → Beim Registrar NS Records setzen
- Tippfehler in der Domain → URL prüfen
- DNS Propagation noch nicht abgeschlossen → Warten und erneut prüfen
Problem: E-Mails kommen nicht an
DNS-Checkliste:
- MX Records korrekt? →
dig example.com MX - MX-Ziel hat A Record? →
dig mail.example.com A - Reverse DNS (PTR) korrekt? →
dig -x [IP] - SPF Record vorhanden? →
dig example.com TXT | grep spf - DKIM Record vorhanden? →
dig selector._domainkey.example.com TXT - DMARC Record vorhanden? →
dig _dmarc.example.com TXT
Problem: Webseite zeigt alten Inhalt nach Server-Wechsel
Ursache: A Record zeigt noch auf den alten Server (Caching).
Lösung:
- Autoritativen NS prüfen:
dig @ns1.example.com example.com A— zeigt der den neuen Wert? - Lokalen Cache leeren
- Verschiedene globale Resolver testen (8.8.8.8, 1.1.1.1, 9.9.9.9)
- Warten, bis der TTL abgelaufen ist
Problem: SERVFAIL Antwort
Mögliche Ursachen:
- DNSSEC-Validierung fehlgeschlagen → DS Record und Signaturen prüfen
- Autoritativer Nameserver nicht erreichbar → Nameserver-Gesundheit prüfen
- Falsch konfigurierte Zone → Zonendatei auf Syntaxfehler prüfen