Direkt zum Inhalt

Lexikon

DNS

DNS übersetzt Domainnamen in IP-Adressen und steuert, wo E-Mails ankommen. Welche Einträge es gibt und welche Microsoft 365 braucht.

DNS (Domain Name System) ist das Adressbuch des Internets. Es übersetzt Namen wie codeklar.com in IP-Adressen, mit denen Computer tatsächlich arbeiten, und legt fest, welcher Server die E-Mails einer Domain annimmt. Jede Domain hat dafür eine Zone mit Einträgen (Records), die bei einem DNS-Anbieter gepflegt werden, meist dort, wo die Domain registriert ist.

Wie funktioniert DNS?

Ruft jemand eine Adresse auf, fragt der Rechner einen DNS-Resolver, der die zuständigen Nameserver der Domain findet und den passenden Eintrag zurückgibt. Die Antwort wird für die Dauer der TTL (Time to Live) zwischengespeichert. Deshalb dauert es nach einer Änderung Minuten bis Stunden, bis sie überall ankommt.

Die wichtigsten Eintragstypen:

  • A und AAAA: Name zu IPv4- bzw. IPv6-Adresse, etwa für die Website.
  • MX: welcher Server die E-Mails der Domain annimmt.
  • CNAME: ein Name als Alias für einen anderen Namen.
  • TXT: Freitext, genutzt für SPF, DMARC und Domain-Nachweise.
  • NS: welche Nameserver für die Zone zuständig sind.

Warum ist DNS für Unternehmen wichtig?

Stimmt ein Eintrag nicht, kommen Mails nicht an, die Website ist nicht erreichbar oder Angreifer können Mails im Namen der Domain verschicken. DNS ist damit Teil der IT-Sicherheit, nicht nur Technik im Hintergrund. Gleichzeitig greift kaum jemand regelmäßig hinein, und gewachsene Zonen enthalten oft Einträge, deren Zweck niemand mehr kennt.

DNS in Microsoft 365

Für Microsoft 365 braucht eine Domain mehrere Einträge: einen TXT-Eintrag zum Nachweis, dass die Domain Ihnen gehört, den MX-Eintrag auf <domain>.mail.protection.outlook.com, einen CNAME autodiscover auf autodiscover.outlook.com, den SPF-Eintrag mit include:spf.protection.outlook.com, zwei CNAMEs für DKIM und einen DMARC-Eintrag. Für Intune kommen enterpriseregistration und enterpriseenrollment dazu.

Typische Fehler bei DNS

  • Nach einer Migration bleibt der alte MX-Eintrag stehen, und ein Teil der Mails läuft weiter auf den alten Server.
  • Die TTL ist mit 24 Stunden so lang, dass Änderungen am Umzugstag viel zu spät greifen.
  • Zwei SPF-Einträge in einer Zone, was SPF ungültig macht.
  • Einträge für längst abgeschaltete Dienste, die Angreifer für Subdomain-Übernahmen nutzen können.

Typische Fragen zu DNS

Wie lange dauert eine DNS-Änderung? So lange wie die TTL des geänderten Eintrags, meist zwischen einer Stunde und einem Tag. Vor Umzügen setzen wir die TTL deshalb am Vortag auf wenige Minuten.

Wer pflegt unsere DNS-Einträge? Der Inhaber des Domain-Zugangs, in der Regel beim Registrar. Wir dokumentieren, wo die Zone liegt und wer Zugriff hat.

Kann ich meine Einträge selbst prüfen? Ja. Unser Microsoft-365-DNS-Checker prüft MX, SPF, DKIM, DMARC und Autodiscover einer Domain in wenigen Sekunden.

DNS mit CodeKlar einrichten

Bei jeder Exchange-Online-Migration und jeder Microsoft-365-Einrichtung gehört die DNS-Zone zur Bestandsaufnahme. Wir räumen auf, setzen die Einträge für Microsoft 365, SPF, DKIM und DMARC und dokumentieren, was wofür da ist.

Erstgespräch anfragen

Sagen Sie uns kurz, worum es geht. Wir melden uns innerhalb von 24 Stunden und vereinbaren einen Termin, der Ihnen passt. Kostenfrei und ohne Verpflichtung.

Worum geht es?

Ihre Angaben nutzen wir ausschließlich, um Ihre Anfrage zu beantworten. Wie wir damit umgehen, steht in unserer Datenschutzerklärung. Mit gekennzeichnete Felder sind Pflichtfelder.