DNS-Propagation prüfen

Gib eine Domain und den Record-Typ ein. Der Checker liest den Stand der autoritativen Nameserver und fragt zwölf öffentliche Resolver rund um die Welt, ob sie schon denselben Wert liefern – oder noch den alten aus ihrem Cache.

Warum eine DNS-Änderung nicht sofort überall gilt

Resolver merken sich Antworten so lange, wie die TTL des Records erlaubt. Änderst du einen A-Record mit TTL 86400, liefern Resolver, die ihn gestern gesehen haben, bis zu 24 Stunden den alten Wert – jeder Resolver für sich, je nachdem, wann er zuletzt gefragt hat. Deshalb sieht ein Besucher in Berlin schon die neue Seite, einer in München noch die alte. „Propagation“ ist also kein Verteilen, sondern das Auslaufen der Caches.

So liest du das Ergebnis

  • Oben steht der Stand der autoritativen Nameserver – das ist das Ziel. Liefert er noch den alten Wert, ist die Zone nicht neu geladen oder die Änderung beim Hoster nicht gespeichert.
  • „aktuell“: der Resolver liefert genau den autoritativen Stand. „noch alt“: er hält einen anderen Wert im Cache; der läuft mit der alten TTL ab.
  • „keine Antwort“: der Resolver war nicht erreichbar oder hat das Zeitbudget überschritten – kein Urteil.
  • Ein einzelner Anycast-Resolver wie 8.8.8.8 antwortet aus vielen Rechenzentren; unser Aufruf trifft eines davon. Dass ein anderer Standort desselben Anbieters noch alt ist, lässt sich so nicht ausschließen.

Vor dem Umzug: TTL senken

Setze die TTL der betroffenen Records ein bis zwei Tage vor der Änderung auf 300 Sekunden. Dann laufen die Caches nach der Umstellung innerhalb von fünf Minuten aus, statt einen Tag lang gemischte Zustände zu erzeugen. Nach der Umstellung kannst du die TTL wieder erhöhen. DomainWarn überwacht DNS-Records dauerhaft und meldet jede Änderung – auch die, die du nicht selbst gemacht hast.

Häufige Fragen

Wie lange dauert DNS-Propagation?
So lange wie die TTL des alten Records, meist zwischen fünf Minuten und 24 Stunden. Ein Nameserver-Wechsel (NS-Records) kann bis zu 48 Stunden dauern, weil auch die Registry-Caches auslaufen müssen.
Alle Resolver sind aktuell, aber ich sehe noch die alte Seite – warum?
Dein Rechner, Router oder Browser hält einen eigenen Cache. DNS-Cache leeren, Browser neu starten oder ein anderes Netz probieren. Bei HTTPS-Seiten kann auch ein HSTS- oder Service-Worker-Cache die alte Seite zeigen.
Kann ich die Propagation beschleunigen?
Nach der Änderung nicht mehr – die Caches laufen nach ihrer TTL aus. Vorher: TTL senken. Große Resolver (Google, Cloudflare) bieten Formulare zum Leeren einzelner Namen an.
Was prüft das Tool bei MX, TXT und NS?
Dasselbe Prinzip: der Wert an den autoritativen Nameservern gegen den Cache-Stand der Resolver. Bei TXT (SPF, DMARC, Verifizierungscodes) sind alle TXT-Records des Namens gemeint.
Dauerhaft überwachen
DNS-Records aller Kundendomains dauerhaft überwachen

DNS-Monitoring für Agenturen: DomainWarn prüft A, MX, NS, TXT und CAA aller Kundendomains am autoritativen Nameserver und meldet jede Änderung.

Mehr zum Monitoring

Weitere Tools

Kostenloses Tool

Domain-Check

Website, E-Mail, DNS und Domain in einem Lauf prüfen: 13 Prüfungen, Punktzahl 0 bis 100 je Bereich und gesamt, mit Empfehlungen. Kostenlos, ohne Anmeldung.

Tool öffnen →
Kostenloses Tool

E-Mail-Header-Analyzer

E-Mail-Header einfügen und lesbar auswerten: Haben SPF, DKIM und DMARC bestanden, passt die Absenderdomain, über welche Server lief die Mail und wie lange?

Tool öffnen →
Kostenloses Tool

Datenschutz-Check

Prüfe kostenlos, welche Drittanbieter deine Startseite vor der Einwilligung lädt: Google Fonts, Analytics, Pixel, Karten – und was davon abmahngefährdet ist.

Tool öffnen →
Kostenloses Tool

E-Mail-Check

SPF, DKIM, DMARC und MX einer Domain in einem Lauf prüfen, kostenlos und ohne Anmeldung. Zeigt, ob deine Mails die Vorgaben von Google und Yahoo erfüllen.

Tool öffnen →
Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos prüfen: Syntax, Includes, das Limit von 10 DNS-Lookups und der Abschluss (-all, ~all). Schützt die Domain vor gefälschten Absendern?

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos abfragen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA, jeder Record erklärt. Ohne Anmeldung und Cache.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos prüfen: Ablaufdatum, Aussteller, Kette, Hostname und TLS-Version, auch am Mailserver. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Ist die Website down?

Website nicht erreichbar? Kostenlos prüfen, ob eine Seite für alle down ist oder nur bei dir: Antwort, Statuscode, Ladezeit, Weiterleitungen, IP-Adressen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos testen: DS-Record, Validierung, kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare die Domain noch erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP- und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL und SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Whois-Daten per RDAP direkt aus der Registry, Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver.

Tool öffnen →