Wie man überprüft, welche DNS-Server einer Domain zugewiesen sind
Egal ob Sie einen Website-Ausfall beheben, zu einem neuen Hosting-Anbieter migrieren oder einfach Ihre Infrastruktur überprüfen – zu wissen, wie man die DNS-Server überprüft, die einer Domain zugewiesen sind, ist eine grundlegende Fähigkeit für jeden Website-Besitzer oder Systemadministrator.
DNS-Server (Domain Name System) fungieren als Telefonbuch des Internets – sie übersetzen menschenlesbare Domain-Namen wie example.com in maschinenlesbare IP-Adressen. Wenn Ihr DNS falsch konfiguriert ist oder auf die falschen Nameserver verweist, funktionieren Ihre Website, E-Mail und andere Dienste nicht ordnungsgemäß. Dieser umfassende Leitfaden behandelt jede zuverlässige Methode zur Überprüfung von DNS-Server-Zuweisungen, von anfängerfreundlichen Online-Tools bis zu fortgeschrittenen Befehlszeilentechniken.
Warum die Überprüfung Ihrer DNS-Server wichtig ist
Bevor wir zu den Methoden übergehen, lohnt es sich zu verstehen, warum diese Überprüfung wichtig ist:
- Domain-Migrationen: Beim Umzug Ihrer Website zu einem neuen VPS Hosting oder dedizierten Server müssen Sie bestätigen, dass die Nameserver korrekt aktualisiert wurden.
- E-Mail-Zustellbarkeit: Falsche DNS-Einträge können zu E-Mail-Routing-Fehlern führen, besonders wenn Sie E-Mail-Hosting-Dienste nutzen.
- SSL-Zertifikatvalidierung: Viele SSL-Ausstellungsprozesse erfordern DNS-Verifizierung. Wenn Ihre Nameserver falsch sind, schlägt die Zertifikatbereitstellung fehl.
- Sicherheitsaudit: Unerwartete Nameserver-Änderungen können auf unbefugten Zugriff oder Domain-Hijacking hindeuten.
Methode 1: Online-DNS-Lookup-Tools verwenden
Online-DNS-Lookup-Tools sind die schnellste und am leichtesten zugängliche Möglichkeit, Nameserver zu überprüfen – keine Installation oder technisches Wissen erforderlich.
Empfohlene Tools
| Tool | URL | Am besten für |
|---|---|---|
| MXToolbox | mxtoolbox.com | Vollständige DNS-Datensatzanalyse |
| WhatsMyDNS | whatsmydns.net | Globale DNS-Propagationsprüfungen |
| NSLookup.io | nslookup.io | Nameserver- und Datensatz-Lookup |
| DNSChecker.org | dnschecker.org | Multi-Region-Propagationstests |
So verwenden Sie MXToolbox
- Navigieren Sie zu mxtoolbox.com
- Geben Sie Ihren Domain-Namen in die Suchleiste ein
- Wählen Sie DNS Lookup aus dem Dropdown-Menü
- Überprüfen Sie die Liste der zurückgegebenen autoritativen Nameserver
So verwenden Sie WhatsMyDNS
- Besuchen Sie whatsmydns.net
- Geben Sie Ihren Domain-Namen ein und wählen Sie NS (Name Server) aus dem Dropdown-Menü für den Datensatztyp
- Klicken Sie auf Search, um Nameserver-Zuweisungen an mehreren globalen Standorten anzuzeigen
Diese Tools sind besonders nützlich zur Überprüfung der DNS-Propagation nach Änderungen – sie zeigen Ihnen, was verschiedene Resolver auf der ganzen Welt derzeit für Ihre Domain sehen.
Methode 2: Befehlszeilenwerkzeuge
Für Systemadministratoren und Entwickler bieten Befehlszeilenwerkzeuge größere Kontrolle, Skriptbarkeit und Details. Hier sind die drei wichtigsten Befehle.
2.1 Der nslookup-Befehl (Windows, macOS, Linux)
nslookup ist universell auf allen großen Betriebssystemen verfügbar und ist das einfachste CLI-Tool für DNS-Abfragen.
Basis-Nameserver-Lookup:
nslookup -type=ns example.com
Beispielausgabe:
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
example.com nameserver = ns1.exampledns.com
example.com nameserver = ns2.exampledns.com
Einen bestimmten DNS-Resolver abfragen (z. B. Googles öffentliches DNS):
nslookup -type=ns example.com 8.8.8.8
Dies ist nützlich, um zu überprüfen, ob ein bestimmter Resolver die neuesten DNS-Änderungen aufgegriffen hat.
2.2 Der dig-Befehl (Linux und macOS)
Der dig-Befehl (Domain Information Groper) ist das bevorzugte Tool von Netzwerkingenieuren wegen seiner ausführlichen, strukturierten Ausgabe.
Basis-NS-Datensatz-Abfrage:
dig NS example.com
Beispielausgabe:
; <<>> DiG 9.16.1 <<>> NS example.com
;; ANSWER SECTION:
example.com. 86400 IN NS ns1.exampledns.com.
example.com. 86400 IN NS ns2.exampledns.com.
Kurzes Ausgabeformat (sauberer für Scripting):
dig NS example.com +short
Abfrage gegen einen bestimmten Nameserver:
dig NS example.com @8.8.8.8
Den vollständigen DNS-Auflösungspfad verfolgen:
dig NS example.com +trace
Das +trace-Flag ist besonders leistungsstark – es durchläuft die gesamte DNS-Hierarchie von Root-Servern bis zum autoritativen Nameserver, was für die Diagnose komplexer DNS-Probleme von unschätzbarem Wert ist.
> Installationshinweis: Wenn dig nicht auf Ihrem System installiert ist, installieren Sie es mit:
> – Ubuntu/Debian: sudo apt install dnsutils> – CentOS/RHEL: sudo yum install bind-utils
> – macOS: Standardmäßig verfügbar; oder installieren Sie über Homebrew mit brew install bind
2.3 Der whois-Befehl
Der whois-Befehl fragt Domain-Registrierungsdatenbanken ab und gibt die Nameserver zurück, die auf Registrar-Ebene aufgezeichnet sind – was sich von dem unterscheiden kann, was Ihr DNS-Anbieter derzeit bereitstellt.
whois example.comSuchen Sie nach Zeilen ähnlich wie:
Name Server: NS1.EXAMPLEDNS.COM
Name Server: NS2.EXAMPLEDNS.COMWarum das wichtig ist: Wenn dig oder nslookup unterschiedliche Nameserver als whois zeigt, bedeutet dies normalerweise, dass die DNS-Propagation noch läuft oder es eine Fehlkonfiguration auf Registrar-Ebene gibt.
> Installation:
> – Ubuntu/Debian: sudo apt install whois
> – Windows: Installieren Sie über Sysinternals Whois oder WSL
Methode 3: Überprüfen Sie Ihren Domain-Registrar oder Hosting-Kontrollpanel
Wenn Sie administrativen Zugriff auf Ihre Domain oder Ihr Hosting-Konto haben, ist das Kontrollpanel der direkteste Ort, um Nameserver-Einstellungen anzuzeigen und zu verwalten.
3.1 Domain-Registrar-Dashboard
- Melden Sie sich bei Ihrem Domain-Registrar-Konto an (z. B. Namecheap, GoDaddy oder AlexHost Domain-Registrierung)
- Navigieren Sie zu Ihrer Domain-Liste und wählen Sie die Domain aus, die Sie überprüfen möchten
- Suchen Sie nach einem Abschnitt mit der Bezeichnung DNS, Nameserver oder Nameserver-Verwaltung
- Die derzeit zugewiesenen Nameserver werden hier aufgelistet
Dies ist auch der Ort, an dem Sie Nameserver aktualisieren, wenn Sie zu einem neuen Hosting-Anbieter wechseln oder Ihre Domain auf einen neuen Server verweisen.
3.2 Hosting-Anbieter-Kontrollpanel
Wenn Ihr DNS vom Hosting-Anbieter anstelle des Registrars verwaltet wird:
- Melden Sie sich bei Ihrem Hosting-Kontrollpanel an (z. B. cPanel, Plesk oder ein benutzerdefiniertes Dashboard)
- Navigieren Sie zum Abschnitt DNS Zone Editor oder DNS-Verwaltung
- Überprüfen Sie die für Ihre Domain aufgelisteten NS-Einträge
Wenn Sie einen VPS mit cPanel verwenden, ist der DNS Zone Editor direkt vom cPanel-Startbildschirm aus zugänglich, was die Überprüfung oder Aktualisierung Ihrer Nameserver-Konfiguration vereinfacht.
Methode 4: Google Admin Console (für Google Workspace-Domains)
Wenn Ihre Domain über Google registriert oder über Google Workspace verwaltet wird:
- Melden Sie sich bei der Google Admin Console an
- Navigieren Sie zu Domains → Manage Domains
- Klicken Sie auf Ihre Domain, um ihre DNS-Einstellungen anzuzeigen, einschließlich zugewiesener Nameserver
- Von hier aus können Sie auch DNS-Einträge nach Bedarf hinzufügen oder ändern
Methode 5: Browser-Erweiterungen
Für Web-Profis, die häufig DNS-Einträge überprüfen, ohne zwischen Tools zu wechseln, bieten Browser-Erweiterungen eine praktische Abkürzung.
Empfohlene Erweiterungen:
- DNS Lookup (Chrome/Firefox) – Schnelle NS-, A-, MX- und TXT-Datensatz-Lookups
- DNS Checker (Chrome) – Echtzeit-DNS-Propagationsprüfungen
- Wappalyzer (Chrome/Firefox) – Identifiziert Hosting- und DNS-Anbieter
Diese Erweiterungen sind besonders nützlich bei Website-Audits oder bei der Verwaltung mehrerer Client-Domains gleichzeitig.
Methode 6: Programmgesteuerte DNS-Lookup (Python-Beispiel)
Für Entwickler, die DNS-Prüfungen automatisieren müssen, bietet die dnspython-Bibliothek von Python eine saubere Schnittstelle:
import dns.resolver
domain = "example.com"
answers = dns.resolver.resolve(domain, 'NS')
print(f"Nameservers for {domain}:")
for rdata in answers:
print(f" {rdata.target}")Installieren Sie die Bibliothek:
pip install dnspythonDieser Ansatz ist ideal für die Erstellung von Überwachungsskripten, die Sie benachrichtigen, wenn sich Nameserver-Einträge unerwartet ändern.
Behebung häufiger DNS-Probleme
Selbst mit den richtigen Tools können DNS-Probleme knifflig sein. Hier sind die häufigsten Probleme und deren Lösungen.
DNS-Propagationsverzögerungen
DNS-Änderungen können 24 bis 48 Stunden dauern, um sich global auszubreiten, obwohl es in der Praxis oft viel schneller ist (1–4 Stunden). Während der Propagation können verschiedene Benutzer an verschiedenen Standorten unterschiedliche Nameserver sehen.
So überprüfen Sie den Propagationsstatus:
- Verwenden Sie whatsmydns.net, um zu sehen, was Resolver in verschiedenen Ländern derzeit zurückgeben
- Verwenden Sie
dig NS example.com @8.8.8.8unddig NS example.com @1.1.1.1, um Google- und Cloudflare-Resolver-Ergebnisse zu vergleichen
Nichtübereinstimmung zwischen WHOIS und tatsächlichem DNS
Wenn whois unterschiedliche Nameserver als dig zeigt, bedeutet dies normalerweise:
- Die Registrar-Aktualisierung hat sich noch nicht ausgebreitet
- Das DNS wurde auf Anbieter-Ebene geändert, aber nicht beim Registrar aktualisiert (oder umgekehrt)
Lösung: Stellen Sie sicher, dass sowohl Ihr Registrar-Dashboard als auch Ihr DNS-Anbieter konsistente Nameserver-Einträge anzeigen.
DNSSEC-Validierungsfehler
Wenn DNSSEC auf Ihrer Domain aktiviert ist, müssen die kryptografischen Signaturen zwischen Ihrem DNS-Anbieter und den beim Registrar veröffentlichten Einträgen übereinstimmen. Eine Nichtübereinstimmung führt zu SERVFAIL-Fehlern für Benutzer mit DNSSEC-validierenden Resolvern.
Diagnosebefehl:
dig NS example.com +dnssecSuchen Sie nach dem AD-Flag (Authenticated Data) in der Antwort. Wenn es fehlt und DNSSEC aktiv sein sollte, überprüfen Sie Ihre DS-Einträge beim Registrar.
Unerwartete Nameserver-Änderungen
Wenn Sie Nameserver entdecken, die Sie nicht konfiguriert haben, behandeln Sie es als Sicherheitsvorfall:
- Melden Sie sich sofort bei Ihrem Registrar an und stellen Sie die korrekten Nameserver wieder her
- Aktivieren Sie die Zwei-Faktor-Authentifizierung auf Ihrem Registrar-Konto
- Überprüfen Sie die Zugriffsprotokolle Ihres Registrars auf unbefugte Anmeldungen
- Erwägen Sie die
