# DNS Einträge erklärt – A, AAAA, MX, TXT & SRV richtig konfigurieren

Kompletter DNS-Guide: A, MX, TXT, SRV Records, TTL, Propagation, Cloudflare, Troubleshooting für Hosting, E-Mail & Gameserver bei NexoraHost.

**Kurzantwort:** DNS (Domain Name System) übersetzt Domainnamen wie `meinshop.de` in IP-Adressen, die Computer verstehen. Für Hosting, E-Mail und Gameserver brauchst du A-, MX-, TXT- und oft SRV-Records – richtig gesetzt entscheidet das über Erreichbarkeit, Zustellbarkeit und Performance.

Diese Anleitung ist der **komplette DNS-Guide** für Hosting, Websites, E-Mail und Gameserver – nicht nur eine Grundlagen-Erklärung.

## Inhaltsverzeichnis

    - [So funktioniert DNS](#so-funktioniert-dns)
- [Alle DNS-Record-Typen erklärt](#record-typen)
- [Praxis-Beispiele (Website, E-Mail, Gameserver)](#beispiele)
- [TTL richtig wählen](#ttl)
- [DNS-Propagation verstehen](#propagation)
- [Cloudflare & DNS](#cloudflare)
- [Typische Fehler & Troubleshooting](#fehler)
- [Sicherheit & Performance](#sicherheit)

## So funktioniert DNS – Schritt für Schritt

Wenn jemand `nexorahost.com` aufruft, passiert Folgendes:

    - **Browser fragt DNS-Resolver** (meist dein ISP oder 1.1.1.1 / 8.8.8.8)
- **Resolver fragt Root-Server** → „Wer verwaltet .com?“
- **Resolver fragt TLD-Nameserver** → „Wer verwaltet nexorahost.com?“
- **Resolver fragt autoritativen Nameserver** → liefert A-Record (IP)
- **Browser verbindet zur IP** – Website lädt

Das dauert typisch **20–120 ms**. DNS ist deshalb ein Performance-Faktor – langsame Nameserver = langsamere erste Seitenladezeit.

Mehr zu Nameservern: [Nameserver ändern & konfigurieren](/de/domain/nameserver)

## Alle DNS-Record-Typen erklärt

Jeder Record-Typ hat eine eigene Aufgabe – Nameserver bestimmt wo sie verwaltet werden.

    TypZweckBeispielWann brauchst du das?

    **A**Domain → IPv4`meinshop.de → 93.184.216.34`Website, Gameserver (direkte IP)

    **AAAA**Domain → IPv6`meinshop.de → 2001:db8::1`IPv6-fähige Server

    **CNAME**Alias auf andere Domain`www → meinshop.de`Subdomains, CDN, Cloudflare

    **MX**Mailserver`mail.meinshop.de (Priorität 10)`E-Mail empfangen

    **TXT**Text-Einträge`v=spf1 include:...`SPF, DKIM, DMARC, Verifizierung

    **SRV**Dienst + Port`_minecraft._tcp → mc.server.de:25565`Minecraft, Teamspeak, SIP

    **NS**Nameserver der Zone`ns1.nexorahost.de`Wird beim Registrar gesetzt

## Praxis-Beispiele

### Beispiel 1: Website mit Webspace verbinden

`# Minimale Konfiguration
A     @       93.184.216.34    TTL 3600
A     www     93.184.216.34    TTL 3600
# Oder:
CNAME www     meinshop.de      TTL 3600`
Ergebnis: Besucher erreichen deine Website über Domain und www-Subdomain. SSL danach einrichten: [SSL-Guide](/de/domain/ssl-einrichten).

### Beispiel 2: E-Mail DNS (SPF + DKIM + DMARC)

`MX    @       mail.meinshop.de   Priorität 10
TXT   @       "v=spf1 mx a -all"
TXT   default._domainkey  "v=DKIM1; k=rsa; p=MIIB..."
TXT   _dmarc  "v=DMARC1; p=quarantine; rua=mailto:admin@meinshop.de"`
Vollständige Anleitung: [SPF, DKIM & DMARC einrichten](/de/domain/spf-dkim-dmarc)

### Beispiel 3: Minecraft Server per Domain (SRV-Record)

`A     mc      192.168.1.100    TTL 3600
SRV   _minecraft._tcp  mc.meinshop.de  0 5 25565  mc.meinshop.de`
Spieler verbinden mit `mc.meinshop.de` – kein Port nötig. Details: [Minecraft SRV-Record Guide](/de/domain/minecraft-srv-record)

### Beispiel 4: Cloudflare CDN aktivieren

`# Bei Cloudflare als DNS-Anbieter:
A     @       93.184.216.34    Proxy AN (orange Wolke)
CNAME www     meinshop.de      Proxy AN
# Mail-Records NIEMALS proxien:
MX    @       mail.provider.de  DNS only (graue Wolke)
TXT   @       "v=spf1 ..."      DNS only`
Cloudflare-Setup: [Cloudflare DNS Guide](/de/domain/cloudflare-dns)

## TTL richtig wählen – Performance vs. Flexibilität

**TTL (Time to Live)** bestimmt, wie lange DNS-Einträge gecacht werden.

    TTLDauerWann nutzen?

    3005 Min.Vor Server-Umzug, DNS-Änderungen geplant

    36001 Std.Standard für die meisten Setups

    8640024 Std.Stabile Records, maximale Cache-Performance

**Pro-Tipp:** TTL 48 Stunden vor einem Umzug auf 300 senken → umziehen → nach erfolgreicher Propagation wieder auf 3600 erhöhen.

## DNS-Propagation – wie lange dauert es wirklich?

Propagation = Zeit bis DNS-Änderungen weltweit aktiv sind.

    - **Normal:** 15–60 Minuten (TTL 3600)
- **Mit TTL 300:** 5–15 Minuten
- **Maximum:** bis 48 Stunden (selten, meist ISP-Cache)

**Propagation prüfen:**

    - `dig meinshop.de +short` (Linux/Mac)
- `nslookup meinshop.de` (Windows)
- Online: whatsmydns.net, dnschecker.org

Wenn nach 48 Stunden noch alte Werte erscheinen → Nameserver oder Record falsch, nicht „Propagation“.

## Cloudflare & DNS – wann sinnvoll?

Cloudflare bietet kostenloses CDN, DDoS-Schutz und schnelles DNS (oft <10 ms). Sinnvoll für:

    - WordPress- & Shop-Websites mit internationalem Traffic
- Seiten mit Performance-Problemen (Core Web Vitals)
- Projekte die DDoS-Schutz brauchen

**Nicht ideal für:** Reine Mailserver (MX darf nicht proxied werden), manche Gameserver-Setups mit UDP.

→ [Cloudflare komplett einrichten](/de/domain/cloudflare-dns) · [Nameserver zu Cloudflare umstellen](/de/domain/nameserver)

## Typische DNS-Fehler & Troubleshooting

### Website nicht erreichbar

    - A-Record prüfen: zeigt er auf die richtige IP?
- Nameserver korrekt? ([Nameserver-Guide](/de/domain/nameserver))
- Bei Cloudflare: Proxy-Modus prüfen (orange vs. grau)
- Server-Firewall: Port 80/443 offen? ([Firewall-Guide](/de/root-v-server/firewall-ports))
- Propagation abgewartet? (dig/nslookup testen)

### E-Mails kommen nicht an / landen im Spam

    - MX-Record vorhanden und korrekt?
- SPF-Record gesetzt? ([SPF-Guide](/de/domain/spf-dkim-dmarc))
- DKIM aktiviert beim Mail-Provider?
- DMARC-Policy definiert?
- Reverse-DNS (PTR) beim Mailserver-Provider prüfen

### Subdomain funktioniert nicht

    - CNAME oder A-Record für Subdomain gesetzt?
- Wildcard-Record (`*.domain.de`) vorhanden oder expliziter Eintrag?
- Tippfehler in Subdomain-Name (Groß/Kleinschreibung egal, aber Bindestriche zählen)

### Gameserver nicht per Domain erreichbar

    - A-Record auf Server-IP + Port in Client manuell?
- Oder SRV-Record korrekt? ([Minecraft SRV](/de/domain/minecraft-srv-record))
- Firewall UDP/TCP Port freigegeben?

## Sicherheit & Performance

    - **DNSSEC:** Schützt vor DNS-Spoofing – bei NexoraHost und Cloudflare aktivierbar
- **Keine sensiblen Daten in TXT:** API-Keys nie in DNS-Einträgen
- **DMARC:** Schützt deine Domain vor E-Mail-Spoofing
- **Schnelle Nameserver:** Cloudflare, NexoraHost DNS – vermeide langsame Registrar-DNS
- **Unbegrenzte Einträge bei NexoraHost:** Kein Limit wie bei vielen großen Hostern (oft nur 50–100 Records)

## DNS bei NexoraHost

Im [Kundenpanel](https://panel.nexorahost.de) verwaltest du alle DNS-Einträge ohne Limit. Ideal für:

    - Viele Subdomains (shop., blog., api., mc.)
- Komplexe E-Mail-Setups (SPF + DKIM + DMARC)
- Gameserver SRV-Records
- Verifizierungen (Google, Microsoft 365, Search Console)

## Weiterführende Guides

    - [Domain & DNS Hub – alle Themen](/de/domain)
- [Nameserver ändern & prüfen](/de/domain/nameserver)
- [SPF, DKIM, DMARC](/de/domain/spf-dkim-dmarc)
- [Cloudflare DNS](/de/domain/cloudflare-dns)
- [Minecraft SRV-Record](/de/domain/minecraft-srv-record)
- [SSL/HTTPS einrichten](/de/domain/ssl-einrichten)
- [IPv4 vs. IPv6](/de/network/ipv4-vs-ipv6)

## Häufige Fragen

### Was ist der Unterschied zwischen A-Record und CNAME?

A-Record zeigt direkt auf eine IP-Adresse. CNAME leitet auf einen anderen Domainnamen weiter – nie beides gleichzeitig für denselben Namen. Root-Domain (@) kann technisch kein CNAME sein (Ausnahme: ALIAS/ANAME bei manchen Anbietern).

### Kann ich mehrere A-Records für eine Domain haben?

Ja – für Load Balancing zeigen mehrere A-Records auf verschiedene IPs. DNS rotiert Anfragen (Round-Robin). Für die meisten Websites reicht ein A-Record.

### Warum funktioniert www, aber nicht die Root-Domain?

Oft fehlt der A-Record für @ (Root). www hat CNAME oder eigenen A-Record, @ nicht. Beide separat setzen.

*Domain & DNS verwalten: [panel.nexorahost.de](https://panel.nexorahost.de)*
