Hetzner: DNS-Zone und Reverse DNS getrennt pflegen
Website-Records gehören in die Zone, PTR zum IP-Anbieter.
Die DNS-Zone ist ein eigener Dienst
Ein Server bei Hetzner macht Hetzner nicht automatisch zum DNS-Anbieter deiner Domain. Prüfe zuerst die delegierten Nameserver. Lege die Records in genau dieser zuständigen Zone an. Nutze die jeweils aktuelle DNS-Verwaltung und Dokumentation deines Kontos.
Web und Mail abbilden
Für die Website setzt du A und, nur bei funktionierendem IPv6, AAAA. Für Mail legt ein eigener mail-Host die Adresse fest und MX verweist auf dessen Namen. Achte darauf, dass ein Nameserver-Umzug alle TXT-Verifikationen und DKIM-Selectoren mitnimmt.
PTR beim Server beziehungsweise IP-Produkt
Reverse DNS wird dort gepflegt, wo die IP-Adresse verwaltet wird. Verwende den Mailservernamen als PTR und stelle sicher, dass dessen A oder AAAA auf die betreffende Adresse zurückführt. Ein PTR-Record in deiner normalen Domainzone reicht nicht.
Ports und Betrieb prüfen
Korrektes DNS hebt keine Firewall und keine anbieterseitige Portbeschränkung auf. SMTP-Zugriff, TLS und Mailserverkonfiguration sind separate Aufgaben. Bei Problemen unterscheide DNS-Auflösung von Verbindung und Anwendungsantwort, bevor du Records wiederholt änderst.