IPv6-Erreichbarkeit prüfen

Gib eine Domain ein. Der IPv6-Check liest die AAAA-Records der Domain und von www (bei einer Subdomain nur die dieses Hosts) und ruft die Website über jede IPv6-Adresse einzeln ab, sofern der Prüfstandort selbst eine IPv6-Route hat (sonst steht das ausdrücklich im Ergebnis). So siehst du, ob Besucher, die über IPv6 kommen, deine Seite auch erreichen.

AAAA-Records und IPv6

Ein AAAA-Record ordnet einem Hostnamen eine IPv6-Adresse zu, so wie ein A-Record eine IPv4-Adresse. Hat ein Name beides, entscheidet der Client, welchen Weg er nimmt, und Betriebssysteme bevorzugen IPv6, sobald es verfügbar ist. Viele Mobilfunknetze geben Endgeräten nur noch eine IPv6-Adresse und erreichen IPv4-Ziele über eine Übersetzung beim Provider (DNS64 und NAT64).

DNS
beispiel.de.      IN A     203.0.113.10
beispiel.de.      IN AAAA  2001:db8:10::10
www.beispiel.de.  IN AAAA  2001:db8:10::10

Warum ein toter AAAA-Record schadet

Der typische Fall: Beim Umzug auf einen neuen Server wird der A-Record umgestellt, der AAAA-Record zeigt weiter auf den alten. Oder der Hoster vergibt eine IPv6-Adresse, der Webserver lauscht aber nur auf IPv4, oder die Firewall lässt Port 443 nur für IPv4 durch.

Wer IPv4 und IPv6 hat, merkt davon kaum etwas: Happy Eyeballs (RFC 8305) versucht beide Wege fast gleichzeitig und nimmt den, der zuerst antwortet. Die Seite lädt, im Büro ist alles grün. In IPv6-only-Mobilfunknetzen dagegen nimmt das Gerät den AAAA-Record direkt; die Übersetzung über NAT64 greift nur, wenn es keinen gibt. Für diese Besucher ist die Seite schlicht nicht erreichbar. Dasselbe gilt für Apps, Skripte und Dienste, die ohne Rückfall auf IPv4 arbeiten.

Was der Check prüft

  • AAAA-Records der Domain und von www. Gibst du eine Subdomain ein, etwa shop.beispiel.de, nur die dieses Hosts.
  • Jede IPv6-Adresse einzeln: Clients landen auf irgendeiner davon, eine tote unter mehreren genügt für Fehler.
  • Keine Antwort oder Serverfehler (5xx) über IPv6: Warnung.
  • Weiterleitung auf ein Ziel ohne AAAA-Record: Hinweis. Der Server antwortet über IPv6, schickt die Besucher aber zu einer Adresse, die nur über IPv4 erreichbar ist.
  • Keine AAAA-Records: Hinweis. Die Website ist dann nur über IPv4 erreichbar, was dank NAT64 auch für IPv6-only-Netze funktioniert. Im Domain-Check kostet das keine Punkte.

Was „nicht geprüft“ bedeutet

Um eine Website über IPv6 abzurufen, braucht der Prüfstandort selbst eine IPv6-Route. Fehlt sie, listet der Check nur die AAAA-Records und sagt ausdrücklich, dass die Erreichbarkeit über IPv6 nicht geprüft werden konnte. Das ist kein Befund und kostet im Domain-Check keine Punkte; es heißt weder, dass IPv6 funktioniert, noch, dass es kaputt ist. Selbst testen kannst du es von einem Rechner mit IPv6 mit curl -6 -I https://beispiel.de/.

IPv6 richtig einrichten

Die meisten Fehler entstehen nicht beim ersten Einrichten, sondern bei späteren Änderungen am Server:

  • Webserver auf beiden Protokollen lauschen lassen: in nginx je eine listen-Zeile für IPv4 und [::], in Apache Listen 443 ohne feste IPv4-Adresse.
  • Firewall: IPv4 und IPv6 haben oft getrennte Regeln (iptables und ip6tables, getrennte Einträge in der Hoster-Firewall). Port 80 und 443 müssen in beiden offen sein.
  • Virtuelle Hosts: Ein vHost, der an eine IPv4-Adresse gebunden ist, liefert über IPv6 die Standardseite des Servers, oft mit falschem Zertifikat.
  • Umzug: A- und AAAA-Record gemeinsam umstellen. Hat der neue Server kein IPv6, den AAAA-Record entfernen statt ihn stehen zu lassen.
nginx
server {
    listen 443 ssl;
    listen [::]:443 ssl;
    server_name beispiel.de www.beispiel.de;
}

IPv6 dauerhaft überwachen

Ein toter AAAA-Record fällt bei der eigenen Kontrolle fast nie auf, weil Happy Eyeballs ihn überdeckt. Ist IPv6 freigeschaltet, ruft DomainWarn die Websites aller Kundendomains von einem Prüfstandort mit IPv6 über jede IPv6-Adresse ab, im Free-Tarif alle 6 Stunden, sonst stündlich. Vor jedem Befund prüft es den eigenen IPv6-Weg, damit eine Störung beim Prüfstandort keinen Fehlalarm auslöst.

Häufige Fragen

Muss meine Website über IPv6 erreichbar sein?
Nein. Ohne AAAA-Record erreichen auch Nutzer in IPv6-only-Netzen die Seite in der Regel über NAT64 beim Provider. Problematisch ist nur ein AAAA-Record, hinter dem nichts antwortet: Er ist schlechter als gar keiner.
Bei mir lädt die Seite, der Check meldet IPv6 trotzdem als nicht erreichbar?
Dein Anschluss nutzt vermutlich IPv4, oder der Browser fällt per Happy Eyeballs unbemerkt auf IPv4 zurück. Mit curl -6 https://beispiel.de/ testest du gezielt über IPv6; ohne IPv6 am eigenen Anschluss geht das zum Beispiel von einem Server aus.
Warum prüft der Check auch www?
Besucher rufen beide Namen auf, und beide haben oft getrennte Records. Zeigt www per CNAME auf einen Hoster oder ein CDN, kann sein AAAA-Record zu einem ganz anderen Server gehören als der am Apex.
Dauerhaft überwachen
Websites aller Kundendomains dauerhaft überwachen

Website-Monitoring für Agenturen: DomainWarn prüft Erreichbarkeit, Statuscode, Antwortzeit, Weiterleitungen, IPv6, Header und Inhalt aller Kundenwebsites.

Mehr zum Monitoring

Weitere Tools

Kostenloses Tool

Domain-Check

Website, E-Mail, DNS und Domain in einem Lauf prüfen: 19 Prüfungen, Punktzahl 0 bis 100 je Bereich und gesamt, mit Empfehlungen. Kostenlos, ohne Anmeldung.

Tool öffnen →
Kostenloses Tool

E-Mail-Header-Analyzer

E-Mail-Header einfügen und lesbar auswerten: Haben SPF, DKIM und DMARC bestanden, passt die Absenderdomain, über welche Server lief die Mail und wie lange?

Tool öffnen →
Kostenloses Tool

Datenschutz-Check

Prüfe kostenlos, welche Drittanbieter deine Startseite vor der Einwilligung lädt: Google Fonts, Analytics, Pixel, Karten – und was davon abmahngefährdet ist.

Tool öffnen →
Kostenloses Tool

security.txt Checker

security.txt kostenlos prüfen: Contact, Expires, Ablaufdatum, HTTPS und Content-Type nach RFC 9116. Zeigt, ob Sicherheitsforscher dich erreichen.

Tool öffnen →
Kostenloses Tool

E-Mail-Check

SPF, DKIM, DMARC und MX einer Domain in einem Lauf prüfen, kostenlos und ohne Anmeldung. Zeigt, ob deine Mails die Vorgaben von Google und Yahoo erfüllen.

Tool öffnen →
Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos prüfen: Syntax, Includes, das Limit von 10 DNS-Lookups und der Abschluss (-all, ~all). Schützt die Domain vor gefälschten Absendern?

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos abfragen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA, jeder Record erklärt. Ohne Anmeldung und Cache.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos prüfen: Ablaufdatum, Aussteller, Kette, Hostname und TLS-Version, auch am Mailserver. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Ist die Website down?

Website nicht erreichbar? Kostenlos prüfen, ob eine Seite für alle down ist oder nur bei dir: Antwort, Statuscode, Ladezeit, Weiterleitungen, IP-Adressen.

Tool öffnen →
Kostenloses Tool

DNS Propagation Checker

DNS-Propagation kostenlos prüfen: Welche Resolver (Google, Cloudflare, Quad9 …) liefern schon den neuen A-, MX- oder TXT-Record – und welche noch den alten?

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos testen: DS-Record, Validierung, kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare die Domain noch erreichen.

Tool öffnen →
Kostenloses Tool

Nameserver-Check

Nameserver kostenlos prüfen: Antwortet jeder NS autoritativ, liefern alle denselben Zonenstand, liegen sie in verschiedenen Netzen? Findet Lame Delegation.

Tool öffnen →
Kostenloses Tool

CAA-Record Checker

CAA-Records kostenlos prüfen: issue, issuewild und iodef, abgeglichen mit der CA deines Zertifikats. Zeigt, ob die nächste Verlängerung scheitert.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP- und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL und SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Whois-Daten per RDAP direkt aus der Registry, Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver.

Tool öffnen →