DNS
DNS übersetzt Domainnamen in IP-Adressen. Ohne DNS wäre keine Webseite über ihren Namen erreichbar, nur über eine unleserliche Zahlenfolge.
- Domain Name System
Was ist DNS?
Wenn jemand chrisign.ch in den Browser tippt, weiss der Browser noch nicht, auf welchem Server diese Webseite liegt. Er fragt deshalb einen DNS-Server, der den Domainnamen in eine IP-Adresse übersetzt. Erst dann kann die Verbindung aufgebaut werden.
Dieser Vorgang passiert im Hintergrund, in Millisekunden, bei jedem einzelnen Seitenaufruf.
Funfact
Am 14. Juli 2025 war der DNS-Resolver 1.1.1.1 von Cloudflare, einer der meistgenutzten DNS-Server weltweit, für rund 62 Minuten nicht erreichbar. Ausgelöst durch einen internen Konfigurationsfehler, waren für Millionen von Nutzern praktisch alle Internetdienste nicht verfügbar.
Wie DNS funktioniert
Die Auflösung eines Domainnamens läuft in mehreren Schritten ab. Der Browser fragt zuerst einen sogenannten Resolver, meist beim Internetanbieter. Dieser kennt die Antwort oft schon aus dem Cache. Wenn nicht, fragt er weiter: zuerst einen Root-Nameserver, dann den Nameserver der TLD (z.B. .ch), und schliesslich den autoritativen Nameserver der Domain. Dieser kennt die definitive Antwort und liefert die IP-Adresse zurück.
DNS-Record-Typen
In der DNS-Konfiguration einer Domain gibt es verschiedene Eintragstypen, sogenannte Records. Jeder Typ hat eine bestimmte Aufgabe:
- A-Record — verknüpft eine Domain mit einer IPv4-Adresse. Der wichtigste Eintrag überhaupt: er sagt, auf welchem Server die Webseite liegt.
- AAAA-Record — dasselbe wie der A-Record, aber für IPv6-Adressen.
- CNAME-Record — erstellt einen Alias. Damit kann z.B. www.chrisign.ch auf chrisign.ch zeigen, ohne eine eigene IP-Adresse zu benötigen.
- MX-Record — gibt an, welcher Server E-Mails für die Domain entgegennimmt. Ohne korrekten MX-Record kommen keine E-Mails an.
- NS-Record — definiert, welche Nameserver für die Domain zuständig sind. Diese Einträge legen fest, wo die DNS-Konfiguration einer Domain verwaltet wird.
- TXT-Record — ein Freitexteintrag, der für verschiedene Zwecke genutzt wird. Häufige Anwendungsfälle sind Verifizierungen (z.B. Google Search Console) sowie E-Mail-Sicherheitseinträge wie SPF, DKIM und DMARC.
Was ist TTL?
Jeder DNS-Eintrag hat einen TTL-Wert (Time to Live). Er gibt in Sekunden an, wie lange ein DNS-Resolver die Antwort zwischenspeichern darf, bevor er erneut beim Nameserver nachfragt.
Ein TTL von 3600 bedeutet: die Antwort wird eine Stunde lang im Cache gehalten. Wird ein DNS-Eintrag geändert, zum Beispiel weil eine Webseite auf einen neuen Server umzieht, dauert es entsprechend lange, bis alle Resolver weltweit die neue Adresse kennen. Dieser Vorgang wird als DNS-Propagation bezeichnet und kann je nach TTL-Wert zwischen wenigen Minuten und 48 Stunden dauern.
Wer eine Änderung plant, kann den TTL-Wert im Voraus reduzieren, damit die Umstellung schneller wirksam wird.
Fazit
DNS-Einstellungen sind unsichtbar, aber kritisch. Ein falscher A-Record und die Webseite ist nicht erreichbar. Ein fehlender MX-Record und E-Mails kommen nicht an. Änderungen wirken nicht sofort, sondern erst nach Ablauf der TTL. Wer DNS-Anpassungen plant, sollte das mit etwas Vorlaufzeit tun und nicht kurz vor einem wichtigen Launch.