DNS
Das Domain Name System (DNS) übersetzt menschenlesbare Domainnamen wie example.de in numerische IP-Adressen, mit denen Computer im Netzwerk tatsächlich arbeiten.
Kurz erklärt
Ohne DNS müsste man sich für jede Website eine IP-Adresse wie 93.184.216.34 merken. Das DNS funktioniert wie ein hierarchisch organisiertes Telefonbuch für das Internet: Ein Browser fragt einen DNS-Resolver, der die Anfrage über Root-Server, Top-Level-Domain-Server und schließlich den zuständigen Nameserver der Domain auflöst.
Die Antwort wird in Form von DNS-Records geliefert, etwa A-Records (IPv4-Adresse), AAAA-Records (IPv6-Adresse), MX-Records (Mailserver) oder TXT-Records (beliebige Textinformationen, z. B. für SPF oder DKIM).
Beispiel
Ein Nutzer gibt das-internet-lexikon.de in den Browser ein. Der Browser fragt zunächst den lokalen DNS-Cache, dann den DNS-Resolver des Internetanbieters. Dieser ermittelt über die Root- und TLD-Server den zuständigen Nameserver und erhält von dort den A-Record mit der passenden IP-Adresse. Erst danach kann der Browser eine HTTP-Verbindung zum Webserver aufbauen.
Warum ist das relevant?
DNS-Auflösung ist die Voraussetzung für praktisch jede Internetverbindung. Fehlkonfigurierte DNS-Einträge zählen zu den häufigsten Ursachen für nicht erreichbare Websites, fehlgeschlagene E-Mail-Zustellung oder gescheiterte Domain-Migrationen. Für SEO ist zudem relevant, dass DNS-Antwortzeiten Teil der wahrgenommenen Ladezeit sind.
Technischer Hintergrund
DNS-Einträge besitzen eine Time-to-live (TTL), die angibt, wie lange ein Resolver die Antwort zwischenspeichern darf. Niedrige TTL-Werte ermöglichen schnellere Änderungen (z. B. bei einem Serverwechsel), erhöhen aber die Zahl der Anfragen. DNSSEC ergänzt DNS um kryptografische Signaturen, um Manipulationen der Antworten zu verhindern.
Häufige Missverständnisse
Ein DNS-Eintrag ist nicht sofort weltweit aktiv - durch Caching auf verschiedenen Ebenen kann eine Änderung je nach TTL Minuten bis Tage brauchen, um überall sichtbar zu werden. DNS ist außerdem kein Sicherheitsmechanismus per se: Ohne DNSSEC lassen sich Antworten grundsätzlich fälschen.
Weiterführende Inhalte
Aus der Praxis
Ein häufiger Praxisfehler bei Domain-Umzügen ist, die TTL erst kurz vor dem Wechsel zu senken statt rechtzeitig vorher - dann greift die niedrige TTL erst, nachdem der alte, noch lang zwischengespeicherte Wert bereits überall verteilt wurde, und die Migration erscheint fälschlich "hängen geblieben".