DEIN WISSENSPORTAL

Verstehen kommt
vor Verändern.

Eigenständige Erklärungen, konkrete Beispiele und eine klare Prüfreihenfolge.

Records

A-Record: Die Adresse für IPv4

Der Name auf dem Klingelschild bekommt eine Hausnummer.

Lesen · 2 Min.
Records

AAAA-Record: Die Adresse für IPv6

Eine zweite Zufahrt zum selben Haus. Sie muss ebenfalls befahrbar sein.

Lesen · 2 Min.
Records

CNAME-Record: Ein anderer Name für dasselbe Ziel

Im Adressbuch steht: Diese Person findest du unter einem anderen Namen.

Lesen · 2 Min.
Records

MX-Record: Hier wird E-Mail angenommen

Eine Zustelladresse für die Post, mit Reihenfolge für Ersatzstellen.

Lesen · 2 Min.
Records

TXT-Record: Text, den Dienste nachlesen

Ein öffentliches Notizfeld am Namen.

Lesen · 2 Min.
Records

NS-Record: Wer die verbindliche Auskunft gibt

Die Auskunft nennt das zuständige Adressbuch.

Lesen · 2 Min.
Records

SRV-Record: Ein Dienst mit Ziel und Port

Eine Abteilung hat eine eigene Durchwahl und einen bevorzugten Standort.

Lesen · 2 Min.
Records

CAA-Record: Wer Zertifikate ausstellen darf

Nur bestimmte Stellen dürfen einen Ausweis für diesen Namen ausstellen.

Lesen · 2 Min.
Records

PTR-Record: Von der IP zurück zum Namen

Du hast die Hausnummer und suchst den Namen am Klingelschild.

Lesen · 2 Min.
Grundlagen

DNS verstehen: vom Namen zur Verbindung

Was beim Öffnen einer Website wirklich passiert.

Lesen · 2 Min.
Grundlagen

Zone, Subdomain und @ verständlich erklärt

Warum www und deine Hauptdomain unterschiedliche Namen sind.

Lesen · 2 Min.
Grundlagen

TTL und Cache: Warum Änderungen warten

DNS wird nicht zentral gleichzeitig aktualisiert.

Lesen · 2 Min.
E-Mail

SPF: Wer für deine Domain senden darf

Versandquellen inventarisieren und eine einzige Policy pflegen.

Lesen · 2 Min.
E-Mail

DKIM: Ein öffentlicher Schlüssel für deine Mail

Selector, Schlüssel und Signatur auseinanderhalten.

Lesen · 2 Min.
E-Mail

DMARC: Von beobachten zu ablehnen

Schutz schrittweise aktivieren, ohne eigene Mail zu verlieren.

Lesen · 2 Min.
Prüfen

Propagation: Antworten vergleichen, statt raten

Was ein Resolver-Vergleich beweist und was offen bleibt.

Lesen · 2 Min.
Prüfen

Nameserver wechseln, ohne die Zone zu verlieren

Die Parent-Zone und deine eigene Zone müssen zusammenpassen.

Lesen · 2 Min.
Sicherheit

DNSSEC: Ist die DNS-Antwort authentisch?

Signaturen helfen gegen manipulierte Antworten, nicht gegen jede Gefahr.

Lesen · 2 Min.
Resolver

Öffentliche DNS-Server sinnvoll auswählen

Filter, Verschlüsselung und Vertrauen getrennt bewerten.

Lesen · 2 Min.
Fehlerhilfe

NXDOMAIN, NODATA und SERVFAIL unterscheiden

Drei Antworten, drei unterschiedliche nächste Schritte.

Lesen · 2 Min.
Fehlerhilfe

Mail kommt nicht an: Die richtige Prüfreihenfolge

Empfang und Versand sind zwei verschiedene Wege.

Lesen · 2 Min.
Fehlerhilfe

CNAME-Konflikte und Schleifen vermeiden

Ein Alias benötigt ein erreichbares Ende.

Lesen · 2 Min.
Anleitungen

Cloudflare: Website und Mail getrennt konfigurieren

Proxy nur dort einsetzen, wo der Dienst unterstützt wird.

Lesen · 2 Min.
Anleitungen

IONOS: Namen und bestehende Dienste sauber prüfen

Nicht versehentlich Mail oder verbundene Produkte überschreiben.

Lesen · 2 Min.
Anleitungen

Hetzner: DNS-Zone und Reverse DNS getrennt pflegen

Website-Records gehören in die Zone, PTR zum IP-Anbieter.

Lesen · 2 Min.
Anleitungen

AutoDNS: Eine Zone kontrolliert veröffentlichen

Registrierung, Nameserver und Zonendaten bewusst zusammenführen.

Lesen · 2 Min.
Anleitungen

Mailcow: Die DNS-Grundkonfiguration

Mailhostname, MX, PTR und Authentifizierung gemeinsam planen.

Lesen · 2 Min.
Sicherheit

DoH und DoT: DNS auf dem Transportweg schützen

Verschlüsselung und DNSSEC erfüllen unterschiedliche Aufgaben.

Lesen · 2 Min.
Anleitungen

Website umziehen: Die DNS-Checkliste

Ein kontrollierter Wechsel braucht Vorbereitung und Nachkontrolle.

Lesen · 2 Min.
Fehlerhilfe

IPv6: Wenn eine Website nur manchmal ausfällt

Ein falscher AAAA betrifft nicht jeden Besucher gleich.

Lesen · 2 Min.
Sicherheit

CAA: Zertifikatserneuerung gezielt freigeben

Eine gute Einschränkung darf den echten Aussteller nicht aussperren.

Lesen · 2 Min.
Praxis

Website umziehen: von der Vorbereitung bis zum Rückweg

Eine konkrete Prüfreihenfolge für A, AAAA, www, TTL, TLS und einen sicheren Rückweg.

Lesen · 3 Min.
Praxis

Maildomain einrichten: MX, SPF, DKIM, DMARC und PTR zusammen verstehen

Ein vollständiges DNS-Gerüst und die Kontrollen, die außerhalb von DNS stattfinden.

Lesen · 3 Min.
E-Mail

SPF reparieren: doppelte Policies, Includes und falsche Absenderdomains

Drei typische Fehler mit nachvollziehbaren Vorher-nachher-Beispielen.

Lesen · 3 Min.
E-Mail

DKIM-Schlüssel wechseln, ohne alte Nachrichten zu gefährden

Selector verstehen, neue Schlüssel getrennt veröffentlichen und den privaten Schlüssel schützen.

Lesen · 3 Min.
Praxis

Nameserver wechseln: Zone, Delegation, Glue und DNSSEC koordinieren

Ein Wechselplan mit den häufig vergessenen TXT-Einträgen und einer klaren Nachkontrolle.

Lesen · 3 Min.
Fehlerhilfe

DNS-Fehler eingrenzen: NXDOMAIN, NODATA, SERVFAIL oder Timeout?

Die Fehlermeldung richtig lesen und mit wenigen Fragen die zuständige Schicht finden.

Lesen · 3 Min.
Praxis

DNS bei Cloudflare, IONOS, Hetzner und AutoDNS: dieselben Werte, andere Eingaben

Host-Feld, vollständiger Name, TTL und Proxy anhand eines neutralen Beispiels verstehen.

Lesen · 3 Min.
DNSSEC

DNSSEC, DoH und DoT: welche Funktion schützt eigentlich was?

Echtheit, Transportverschlüsselung und Filterung anhand eines einfachen Alltagsfalls unterscheiden.

Lesen · 3 Min.
Konfigurationen

Vorlage: normale Domain mit Website, www und externem Maildienst

Website auf eigenem Webspace, E-Mail beim Anbieter – ohne unnötigen Nameserverwechsel.

Lesen · 2 Min.
Konfigurationen

Vorlage: Mailcow mit eigener Maildomain

MX, Mailhostname und SPF als Gerüst; DKIM kommt aus deiner Mailcow-Installation.

Lesen · 2 Min.
Konfigurationen

Vorlage: Proxmox-Verwaltung über internes DNS und VPN

Lesbare Knotennamen im Managementnetz, ohne die Verwaltungsoberfläche offen ins Internet zu stellen.

Lesen · 2 Min.
Konfigurationen

Vorlage: Nextcloud unter eigener Subdomain

DNS, HTTPS und Anwendungsadresse für eine getrennte Cloud-Subdomain.

Lesen · 2 Min.
Konfigurationen

Vorlage: VPN-Endpunkt mit stabilem Hostnamen

Eine lesbare Adresse für einen bewusst freigegebenen VPN-Dienst.

Lesen · 2 Min.
Konfigurationen

Vorlage: SRV für einen ausdrücklich unterstützten Dienst

Priorität, Gewicht, Port und Ziel an einem neutralen Dienste-Beispiel.

Lesen · 2 Min.
Konfigurationen

Vorlage: Domain empfängt und sendet keine E-Mails

Null MX, SPF -all und DMARC für eine bewusst reine Website-Domain.

Lesen · 2 Min.
Konfigurationen

Vorlage: Split-DNS für denselben Dienst intern und extern

Eine Domain mit unterschiedlichen Zielen je nach Netzwerk – und die dazugehörigen Stolperstellen.

Lesen · 2 Min.
Konfigurationen

Vorlage: Staging und Statusseite getrennt von der Produktion

Testumgebung, Statusdienst und TXT-Verifizierung klar voneinander trennen.

Lesen · 2 Min.