Warum einen DNS-Propagationstest durchfuehren?
Wenn Sie einen DNS-Eintrag aendern, ist die Aenderung nicht sofort ueberall sichtbar. Jeder DNS-Resolver speichert Antworten fuer eine durch die TTL (Time To Live) definierte Dauer im Cache. Das Testen der Propagation ermoeglicht Ihnen:
- Bestaetigen, dass eine Aenderung aktiv ist bevor Sie einen Dienst umstellen
- Nachzuegler-Resolver identifizieren die noch den alten Wert haben
- Den Fortschritt dokumentieren um Kunden oder Stakeholder zu beruhigen
- Probleme antizipieren bevor sie Ihre Benutzer beeintraechtigen
Technischer Hinweis DNS-Propagation ist keine aktive Verteilung. Resolver synchronisieren sich nicht untereinander. Jeder Cache laeuft unabhaengig gemaess seiner TTL ab und fragt dann den autoritativen Server nach dem neuen Wert.
So verwenden Sie den Propagationstest in 3 Schritten
Schritt 1: Domain und Eintragstyp eingeben
Geben Sie Ihren Domainnamen in das Suchfeld ein. Waehlen Sie dann den DNS-Eintragstyp, den Sie pruefen moechten:
- A: Server-IPv4-Adresse
- AAAA: IPv6-Adresse
- MX: Mailserver
- TXT: Texteintraege (SPF, DKIM, Verifizierungen)
- CNAME: Alias zu einer anderen Domain
- NS: Autoritative Nameserver
Schritt 2: Multi-Resolver-Pruefung starten
Klicken Sie auf "Testen", um gleichzeitig abzufragen:
| Resolver | IP | Region |
|---|---|---|
| Google Public DNS | 8.8.8.8 | Global |
| Cloudflare | 1.1.1.1 | Global |
| Quad9 | 9.9.9.9 | Global |
| OpenDNS | 208.67.222.222 | Global |
| Yandex DNS | 77.88.8.8 | Russland/Europa |
| Autoritativer Server | Variiert | Quelle |
Schritt 3: Ergebnisse analysieren
Fuer jeden Resolver erhalten Sie:
- Aktueller Wert: Die von diesem Resolver zurueckgegebene Antwort
- Verbleibende TTL: Zeit bis zum Cache-Ablauf
- Status: Uebereinstimmung oder Abweichung vom autoritativen Wert
- Zeitstempel: Wann die Daten abgerufen wurden
TTL und Propagation verstehen
Was ist TTL?
TTL (Time To Live) teilt Resolvern mit, wie lange sie eine Antwort im Cache halten koennen. Eine TTL von 3600 bedeutet "behalte diese Antwort 1 Stunde, bevor du mich erneut fragst".
| TTL (Sekunden) | Dauer | Empfohlene Verwendung |
|---|---|---|
| 60-300 | 1-5 Min | Haeufige Aenderungen, Migrationen |
| 3600 | 1 Stunde | Standardverwendung |
| 86400 | 24 Stunden | Stabile Eintraege |
Eine DNS-Aenderung vorbereiten
Um die Propagationszeit zu minimieren:
- 24-48h vorher: TTL auf 300 Sekunden senken
- Warten bis alte Caches ablaufen (basierend auf vorheriger TTL)
- Aenderung durchfuehren auf dem autoritativen Server
- Propagation pruefen mit diesem Tool
- Nach Bestaetigung: TTL wieder auf normal erhoehen
Anwendungsfaelle des Propagationstests
Host-Migration
Szenario: Sie verschieben Ihre Website von Host A zu Host B.
- TTL der A/AAAA-Eintraege 24 Stunden vorher senken
- Neuen Server bei Host B konfigurieren
- A-Eintrag aktualisieren, um auf neue IP zu zeigen
- Propagation testen, um den Wechsel zu verfolgen
- Ueberpruefen, dass alle Resolver auf B zeigen
E-Mail-Authentifizierung einrichten
Szenario: Sie fuegen SPF, DKIM und DMARC fuer Ihre Domain hinzu.
- TXT-Eintraege in Ihrem DNS veroeffentlichen
- Propagation fuer jeden Eintrag testen
- Bestaetigen, dass grosse Resolver die korrekten Werte sehen
- Einen E-Mail-Test zur Validierung durchfuehren
Produktionsvorfall
Szenario: Ihre Website ist down und Sie haben die IP dringend geaendert.
- Propagationstest sofort ausfuehren
- Resolver identifizieren, die noch auf alte IP zeigen
- Verbleibende TTL an Ihr Team kommunizieren
- Fortschritt fuer Post-Mortem dokumentieren
Ergebnisse interpretieren
Alle Resolver zeigen den neuen Wert
Propagation ist abgeschlossen. Sie koennen:
- Den Vorfall oder das Migrationsticket schliessen
- Stakeholder informieren
- TTL wieder erhoehen, falls Sie sie gesenkt hatten
Einige Resolver zeigen noch den alten Wert
Das ist waehrend der Propagation normal. Pruefen Sie:
- Verbleibende TTL bei diesen Resolvern
- Dass der autoritative Wert korrekt ist
- Geduld, bis die Caches ablaufen
NXDOMAIN bei einigen Resolvern
Der Eintrag wird nicht gefunden. Moegliche Ursachen:
- Eintrag existiert nicht auf dem autoritativen Server
- Negativer Cache (Resolver hat "existiert nicht" gespeichert)
- DNS-Konfigurationsfehler
SERVFAIL oder Timeout
Der Resolver kann keine Antwort erhalten. Pruefen Sie:
- Ihre NS-Serverkonfiguration
- Erreichbarkeit des autoritativen Servers
- Moegliche Netzwerkprobleme
FAQ - Häufig gestellte Fragen
F: Was ist DNS-Propagation?
A: DNS-Propagation ist die Zeit, die DNS-Eintragaenderungen benoetigen, um auf allen DNS-Servern weltweit sichtbar zu werden. Es ist keine aktive Verteilung - Caches laufen einfach gemaess ihrer TTL ab und holen dann den neuen Wert.
F: Wie lange dauert die DNS-Propagation?
A: Die Dauer haengt von der konfigurierten TTL ab. Bei einer 300-Sekunden-TTL (5 Minuten) ist die Propagation nahezu sofort. Bei einer 86400-Sekunden-TTL (24 Stunden) koennen einige Resolver den alten Wert bis zu 24 Stunden behalten.
F: Wie kann ich die DNS-Propagation beschleunigen?
A: Sie koennen die Propagation nicht erzwingen, aber Sie koennen sich darauf vorbereiten:
- TTL einige Stunden vor der Aenderung auf 300s senken
- Aenderung durchfuehren
- Warten, bis die Caches ablaufen
- TTL wieder erhoehen, um die Last auf Ihren Servern zu reduzieren
F: Warum zeigen einige Resolver den alten Wert an?
A: Jeder Resolver speichert Antworten fuer die Dauer der TTL im Cache. Wenn die TTL 3600 Sekunden betrug, wird ein Resolver, der die Antwort vor 10 Minuten gecacht hat, sie noch weitere 50 Minuten behalten.
F: Welche DNS-Eintragstypen kann ich testen?
A: Alle Typen: A (IPv4), AAAA (IPv6), MX (E-Mail), TXT (SPF, DKIM), CNAME (Alias), NS (Nameserver), SOA (Autoritaet), CAA (Zertifikate), SRV (Dienste), PTR (Reverse-DNS).
F: Ist der Propagationstest kostenlos?
A: Ja, 100% kostenlos ohne Anmeldung. Testen Sie so viele Domains wie Sie moechten. Ergebnisse sind sofort verfuegbar und teilbar.
F: Was soll ich tun, wenn NXDOMAIN erscheint?
A: NXDOMAIN bedeutet, dass der Resolver den Eintrag nicht finden kann. Pruefen Sie, ob der Eintrag auf Ihrem autoritativen Server existiert, und warten Sie, bis der negative Cache ablaeuft.
Ergaenzende Tools
| Tool | Zweck |
|---|---|
| DNS Lookup | Einen bestimmten Eintragstyp abfragen |
| Domain Check | Vollstaendiges DNS-Konfigurations-Audit |
| E-Mail-Tester | SPF, DKIM, DMARC von einer echten E-Mail verifizieren |
| SPF-Inspektor | Ihren SPF-Eintrag analysieren und validieren |
| Reverse IP | PTR-Eintrag fuer eine IP-Adresse finden |
Nützliche Ressourcen
- RFC 1035 - Domain Names Implementation - Kern-DNS-Spezifikation
- RFC 2181 - Clarifications to DNS - DNS-Verhaltensklaerungen
- Google - Flush DNS Cache - Google DNS-Cache leeren
- Cloudflare - Purge Cache - Cloudflare-Cache leeren