# DNS Records Deep Dive: Bausteine der digitalen Identität

TL;DR / Management Summary Ein DNS-Server verwaltet eine Datenbank von Einträgen, den sogenannten Resource Records (RR). Jeder Typ hat eine spezifische Funktion: A/AAAA mappen Namen auf IPs, CNAME erstellt Aliase und MX regelt die Zustellung von Emails. Ein Senior Admin beherrscht die Syntax der Zonen-Dateien und nutzt SRV-Records zur automatischen Dienstfindung im Cluster. Das Verständnis der Record-Typen ist die Basis für das Hosting von Webseiten, Mailservern und internen Infrastrukturen.


# 1. Host Records (A & AAAA)

Die Basisverknüpfung.


# 2. Aliase & Verweise (CNAME)

Namen für Namen.


# 3. Email-Routing (MX Records)

Wer nimmt die Post an?


# 4. Deep Dive: SRV & TXT Records

Die Spezialisten.

# SRV (Service Location)

Wird intensiv von Active Directory und VoIP genutzt.

# TXT (Text)

Dient der Speicherung von Metadaten.


# 5. Troubleshooting & “War Stories”

Wenn der Record ins Leere zeigt.

# Top 3 Fehlerbilder

  1. Symptom: Email-Zustellung schlägt fehl (“Relay access denied”).

    • Ursache: Der MX-Record zeigt auf einen CNAME statt auf einen A-Record.
    • Lösung: MX-Ziel in einen A-Record umwandeln.
  2. Symptom: DNS-Zone lässt sich nicht laden.

    • Ursache: “CNAME at apex”. Ein CNAME wurde für die Hauptdomain (z.B. firma.de) angelegt.
    • Fix: Nutzen Sie für die Hauptdomain einen A-Record oder “Alias”-Records (herstellerspezifisch).
  3. Symptom: Änderungen an Records werden nicht weltweit übernommen.

    • Ursache: Zu hohe TTL (Time to Live). Der alte Wert ist noch in den Caches der Internet-Provider.

# “War Story”: Der “Priority” Albtraum

Ein Admin wollte einen neuen Spam-Filter testen und setzte dessen MX-Record auf Priorität 5, den alten Server auf 10. Das Ereignis: Der neue Filter stürzte ab. Das Ergebnis: Da die Priorität 5 “besser” war, versuchten alle Mailserver weltweit weiterhin, dorthin zuzustellen. Da sie keine Antwort erhielten, legten sie die Mails in die Warteschlange. Die Firma erhielt 4 Stunden lang keine einzige Email. Lehre: Nutzen Sie bei Migrationen erst identische Prioritäten (Load Balancing) oder behalten Sie den stabilen Server auf der niedrigeren (besseren) Priorität, bis der neue Server 24 Stunden fehlerfrei läuft.


# 6. Monitoring & Reporting

Zonen-Integrität.

# Zone Audit (Shell)

Nutzen Sie dig, um die Records zu validieren:

# Prüft alle MX Records einer Domain
dig firma.de MX +short

# Prüft den SPF Eintrag
dig firma.de TXT +short | grep v=spf1

# 7. Fazit & Empfehlung

Ein sauberer Zonen-Aufbau ist die Visitenkarte Ihres Netzwerks.


# Anhang: Cheatsheet (Record Syntax)

Typ Syntax Beispiel
A hostname IN A 1.2.3.4
AAAA hostname IN AAAA 2001:db8::1
CNAME alias IN CNAME canonical.de.
MX @ IN MX 10 mail.de.
PTR 4 IN PTR host.de.

# Referenzen