Warum einen DNS-Propagationstest durchführen?
Wenn Sie einen DNS-Eintrag ändern, ist die Änderung nicht sofort überall sichtbar. Jeder DNS-Resolver speichert Antworten für eine durch die TTL (Time To Live) definierte Dauer im Cache. Ein Propagationstest ermöglicht Ihnen:
- Bestätigen, dass eine Änderung aktiv ist, bevor Sie einen Dienst umstellen
- Nachzügler-Resolver identifizieren, die noch den alten Wert haben
- Den Fortschritt dokumentieren, um Kunden oder Stakeholder zu beruhigen
- Probleme antizipieren, bevor sie Ihre Benutzer beeinträchtigen
Technischer Hinweis DNS-Propagation ist keine aktive Verteilung. Resolver synchronisieren sich nicht untereinander. Jeder Cache läuft unabhängig gemäß seiner TTL ab und fragt dann den autoritativen Server nach dem neuen Wert.
So verwenden Sie den Propagationstest in 3 Schritten
Schritt 1: Domain und Eintragstyp eingeben
Geben Sie Ihren Domainnamen in das Suchfeld ein. Wählen Sie dann den DNS-Eintragstyp, den Sie prüfen möchten:
- A: IPv4-Adresse des Servers
- AAAA: IPv6-Adresse
- MX: Mailserver
- TXT: Texteinträge (SPF, DKIM, Verifizierungen)
- CNAME: Alias auf eine andere Domain
- NS: Autoritative Nameserver
Schritt 2: Multi-Resolver-Prüfung starten
Klicken Sie auf "Testen": Das Tool fragt in einem Durchgang alle öffentlichen Resolver seines Katalogs ab, danach den autoritativen Server der Domain. Ein Auszug daraus:
| Resolver | IP | Region |
|---|---|---|
| Google Public DNS | 8.8.8.8 | Global |
| Cloudflare | 1.1.1.1 | Global |
| Quad9 | 9.9.9.9 | Global |
| Autoritativer Server | Variiert | Quelle |
Schritt 3: Ergebnisse analysieren
Für jeden Resolver erhalten Sie:
- Aktueller Wert: Die von diesem Resolver zurückgegebene Antwort
- Verbleibende TTL: Zeit bis zum Cache-Ablauf
- Status: Übereinstimmung oder Abweichung vom autoritativen Wert
- Zeitstempel: Wann die Daten abgerufen wurden
TTL und Propagation verstehen
Was ist TTL?
TTL (Time To Live) teilt Resolvern mit, wie lange sie eine Antwort im Cache halten dürfen. Eine TTL von 3600 bedeutet, dass Resolver diese Antwort 1 Stunde im Cache halten, bevor sie erneut nachfragen.
| TTL (Sekunden) | Dauer | Empfohlene Verwendung |
|---|---|---|
| 60-300 | 1-5 Min | Häufige Änderungen, Migrationen |
| 3600 | 1 Stunde | Standardverwendung |
| 86400 | 24 Stunden | Stabile Einträge |
Eine DNS-Änderung vorbereiten
Um die Propagationszeit zu minimieren:
- 24-48 h vorher: TTL auf 300 Sekunden senken
- Warten, bis die alten Caches ablaufen (basierend auf der vorherigen TTL)
- Änderung durchführen auf dem autoritativen Server
- Propagation prüfen mit diesem Tool
- Nach der Bestätigung: TTL wieder auf den normalen Wert erhöhen
Anwendungsfälle des Propagationstests
Host-Migration
Szenario: Sie verschieben Ihre Website von Host A zu Host B.
- TTL der A/AAAA-Einträge 24 Stunden vorher senken
- Neuen Server bei Host B konfigurieren
- A-Eintrag aktualisieren, damit er auf die neue IP zeigt
- Propagation testen, um den Wechsel zu verfolgen
- Überprüfen, dass alle Resolver auf B zeigen
E-Mail-Authentifizierung einrichten
Szenario: Sie fügen SPF, DKIM und DMARC für Ihre Domain hinzu.
- TXT-Einträge in Ihrem DNS veröffentlichen
- Propagation für jeden Eintrag testen
- Bestätigen, dass große Resolver die korrekten Werte sehen
- Einen E-Mail-Test zur Validierung durchführen
Produktionsvorfall
Szenario: Ihre Website ist ausgefallen und Sie haben die IP dringend geändert.
- Propagationstest sofort ausführen
- Resolver identifizieren, die noch auf die alte IP zeigen
- Verbleibende TTL an Ihr Team kommunizieren
- Fortschritt für das Post-Mortem dokumentieren
Ergebnisse interpretieren
Alle Resolver zeigen den neuen Wert
Die Propagation ist abgeschlossen. Sie können:
- das Vorfall- oder Migrationsticket schließen
- Stakeholder informieren
- die TTL wieder erhöhen, falls Sie sie gesenkt hatten
Einige Resolver zeigen noch den alten Wert
Das ist während der Propagation normal:
- Prüfen Sie die verbleibende TTL bei diesen Resolvern
- Stellen Sie sicher, dass der autoritative Wert korrekt ist
- Warten Sie ab, bis die Caches ablaufen
NXDOMAIN bei einigen Resolvern
Der Eintrag wird nicht gefunden. Mögliche Ursachen:
- Der Eintrag existiert nicht auf dem autoritativen Server
- Negativer Cache (der Resolver hat "existiert nicht" gespeichert)
- DNS-Konfigurationsfehler
SERVFAIL oder Timeout
Der Resolver kann keine Antwort erhalten. Prüfen Sie:
- Ihre NS-Serverkonfiguration
- die Erreichbarkeit des autoritativen Servers
- mögliche Netzwerkprobleme
FAQ - Häufig gestellte Fragen
F: Was ist DNS-Propagation?
A: DNS-Propagation ist die Zeit, die Änderungen an DNS-Einträgen benötigen, um auf allen DNS-Servern weltweit sichtbar zu werden. Es ist keine aktive Verteilung - Caches laufen einfach gemäß ihrer TTL ab und holen dann den neuen Wert.
F: Wie lange dauert die DNS-Propagation?
A: Die Dauer hängt von der konfigurierten TTL ab. Bei einer TTL von 300 Sekunden (5 Minuten) ist die Propagation nahezu sofort. Bei einer TTL von 86400 Sekunden (24 Stunden) können einige Resolver den alten Wert bis zu 24 Stunden behalten.
F: Wie kann ich die DNS-Propagation beschleunigen?
A: Sie können die Propagation nicht erzwingen, aber Sie können sich darauf vorbereiten:
- TTL einige Stunden vor der Änderung auf 300 s senken
- Änderung durchführen
- Warten, bis die Caches ablaufen
- TTL wieder erhöhen, um die Last auf Ihren Servern zu reduzieren
F: Warum zeigen einige Resolver den alten Wert an?
A: Jeder Resolver speichert Antworten für die Dauer der TTL im Cache. Wenn die TTL 3600 Sekunden betrug, behält ein Resolver, der die Antwort vor 10 Minuten gecacht hat, sie noch weitere 50 Minuten.
F: Welche DNS-Eintragstypen kann ich testen?
A: Alle Typen: A (IPv4), AAAA (IPv6), MX (E-Mail), TXT (SPF, DKIM), CNAME (Alias), NS (Nameserver), SOA (Autorität), CAA (Zertifikate), SRV (Dienste), PTR (Reverse-DNS).
F: Ist der Propagationstest kostenlos?
A: Ja, 100 % kostenlos ohne Anmeldung. Testen Sie so viele Domains, wie Sie möchten. Ergebnisse sind sofort verfügbar und teilbar.
F: Was soll ich tun, wenn NXDOMAIN erscheint?
A: NXDOMAIN bedeutet, dass der Resolver den Eintrag nicht finden kann. Prüfen Sie, ob der Eintrag auf Ihrem autoritativen Server existiert, und warten Sie, bis der negative Cache abläuft.
Ergänzende Tools
| Tool | Zweck |
|---|---|
| DNS Lookup | Einen bestimmten Eintragstyp abfragen |
| Domain Check | Vollständiges DNS-Konfigurations-Audit |
| E-Mail-Tester | SPF, DKIM, DMARC anhand einer echten E-Mail verifizieren |
| SPF-Inspektor | Ihren SPF-Eintrag analysieren und validieren |
| Reverse IP | PTR-Eintrag für eine IP-Adresse finden |
Nützliche Ressourcen
- RFC 1035 - Domain Names Implementation - Kern-DNS-Spezifikation
- RFC 2181 - Clarifications to DNS - Klärungen zum DNS-Verhalten
- Google - Flush DNS Cache - Google DNS-Cache leeren
- Cloudflare - Purge Cache - Cloudflare-Cache leeren