Was ist DNS?
DNS übersetzt Namen wie ipadresse.org in IP-Adressen. Ohne dieses System müsstest du dir für jede Webseite eine Zahlenfolge merken.
Kurz gesagt: DNS steht für Domain Name System. Es funktioniert wie ein Telefonbuch des Internets: Du gibst einen Namen ein, DNS liefert die passende IP-Adresse, und erst dann kann dein Gerät die Verbindung aufbauen.
So läuft eine DNS-Abfrage ab
Wenn du ipadresse.org aufrufst, passiert im Hintergrund in Millisekunden Folgendes:
- Dein Gerät schaut zuerst in seinem eigenen Cache, ob es die Adresse schon kennt.
- Wenn nicht, fragt es den rekursiven Resolver. Das ist meist der DNS-Dienst deines Routers oder Internetanbieters.
- Kennt der Resolver die Antwort nicht, fragt er die Root-Server. Sie verweisen auf die Server für die Endung, hier
.org. - Die Server der Endung (TLD) nennen den autoritativen Nameserver der Domain.
- Dieser Nameserver kennt die Zuordnung und liefert die IP-Adresse.
- Der Resolver merkt sich die Antwort für eine gewisse Zeit und gibt sie an dein Gerät weiter. Erst jetzt verbindet sich dein Browser.
Cache und TTL
Damit nicht jede Abfrage die ganze Kette durchlaufen muss, speichern Geräte, Router und Resolver Antworten zwischen. Wie lange, legt der TTL-Wert (Time to Live) des DNS-Eintrags fest, meist zwischen Minuten und einem Tag. Das macht das Surfen schnell, erklärt aber auch, warum Änderungen an DNS-Einträgen nicht sofort überall sichtbar sind.
Die wichtigsten Record-Typen
| Typ | Aufgabe | Beispiel |
|---|---|---|
| A | Domain zeigt auf eine IPv4-Adresse | 203.0.113.42 |
| AAAA | Domain zeigt auf eine IPv6-Adresse | 2001:db8::1 |
| CNAME | Alias: Name verweist auf einen anderen Namen | www → ipadresse.org |
| MX | Zuständiger Mailserver für E-Mails der Domain | mail.example.org |
| TXT | Freier Text, etwa für E-Mail-Authentifizierung oder Domain-Bestätigung | v=spf1 … |
| NS | Zuständige Nameserver der Domain | ns1.example.org |
| PTR | Rückwärts-Abfrage: IP-Adresse → Name | host.example.org |
Zum Nachschauen reicht in der Eingabeaufforderung oder im Terminal ein Befehl wie nslookup ipadresse.org. Mehr dazu unter IP-Adresse einer Webseite herausfinden.
DNS-Server wechseln
Standardmäßig nutzt du den DNS-Server deines Anbieters. Ein Wechsel kann Seiten schneller laden, bei Ausfällen helfen oder zusätzlichen Schutz bringen. Bekannte öffentliche Anbieter:
| Anbieter | IPv4-Adressen | Besonderheit |
|---|---|---|
| Cloudflare | 1.1.1.1 und 1.0.0.1 | Auf Geschwindigkeit und Datenschutz ausgelegt |
| 8.8.8.8 und 8.8.4.4 | Weit verbreitet und zuverlässig | |
| Quad9 | 9.9.9.9 und 149.112.112.112 | Blockiert bekannte Schadseiten |
Du kannst den Server an zwei Stellen eintragen:
- Im Router: Dann gilt die Änderung für alle Geräte im Heimnetz. Die Einstellung steckt meist bei den Internet-Zugangsdaten oder Netzwerkeinstellungen.
- Am einzelnen Gerät: Unter Windows in den Eigenschaften der Netzwerkverbindung, unter macOS in den Netzwerkeinstellungen unter „Details“ → „DNS“. Auf Android gibt es die Option „Privates DNS“, in die du den Hostnamen eines Anbieters einträgst.
Wenn ein DNS-Anbieter ein Problem hat, lässt sich der alte Server jederzeit wieder eintragen.
Datenschutz und verschlüsseltes DNS
Klassische DNS-Anfragen laufen unverschlüsselt. Dein Internetanbieter oder der Betreiber eines öffentlichen WLANs sieht daher, welche Domains du abrufst, auch wenn die Seite selbst per HTTPS verschlüsselt ist.
Dagegen gibt es verschlüsselte Varianten: DNS over HTTPS (DoH) und DNS over TLS (DoT). Sie lassen sich in vielen Browsern und Betriebssystemen aktivieren. Beachte, dass das nur die Namensabfrage verbirgt. Zu welcher IP-Adresse du danach verbindest, bleibt sichtbar.
Mit einem VPN sollten DNS-Abfragen durch den Tunnel laufen. Tun sie das nicht, spricht man von einem DNS-Leck. Mehr dazu unter IP-Adresse verbergen.
Typische Fehler beheben
Meldungen wie „Server-DNS-Adresse konnte nicht gefunden werden“ oder DNS_PROBE_FINISHED_NXDOMAIN deuten auf ein DNS-Problem. Diese Schritte helfen oft:
- Prüfe, ob das Internet überhaupt funktioniert, etwa mit einer anderen Seite.
- Starte Router und Gerät neu.
- Leere den DNS-Cache deines Geräts (Befehle unten).
- Trage testweise einen anderen DNS-Server ein.
- Prüfe mit
nslookup, ob die Domain überhaupt aufgelöst wird.
# Windows (Eingabeaufforderung)
ipconfig /flushdns
# macOS (Terminal)
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
# Linux mit systemd-resolved
resolvectl flush-caches
Häufige Fragen
Was ist ein DNS-Server?
Ein DNS-Server beantwortet Anfragen wie „Welche IP-Adresse gehört zu ipadresse.org?“. Zu Hause ist das meist der DNS-Server deines Routers oder Internetanbieters. Du kannst stattdessen einen anderen eintragen.
Welcher DNS-Server ist der beste?
Das hängt von deinem Ziel ab. Öffentliche Anbieter wie Cloudflare, Google oder Quad9 sind oft schnell und zuverlässig. Quad9 filtert zusätzlich bekannte Schadseiten. Für den Datenschutz zählt vor allem, wem du die Anfragen anvertraust.
Was bedeutet DNS-Propagation?
Wenn du einen DNS-Eintrag änderst, sehen manche Server noch eine Zeit lang die alte Version aus dem Cache. Wie lange, bestimmt die TTL des Eintrags. Meist dauert es Minuten bis Stunden.
Kann ich Seiten mit einem anderen DNS-Server freischalten?
Manchmal. Werden Seiten allein per DNS gesperrt, hilft ein anderer DNS-Server. Andere Sperren, etwa auf IP-Ebene, umgeht das nicht.