{"id":27893,"date":"2024-08-07T01:34:12","date_gmt":"2024-08-07T06:34:12","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/lernen-mit-dotcom-monitor\/glossar\/was-ist-dns-ueberwachung\/"},"modified":"2026-08-10T17:33:08","modified_gmt":"2026-08-10T22:33:08","slug":"was-ist-dns-ueberwachung","status":"publish","type":"page","link":"https:\/\/www.dotcom-monitor.com\/de\/lernen-mit-dotcom-monitor\/glossar\/was-ist-dns-ueberwachung\/","title":{"rendered":"Was ist DNS-\u00dcberwachung?"},"content":{"rendered":"\t\t
Symptom<\/div><\/div><\/div><\/th> Wahrscheinliche Ursache<\/div><\/div><\/div><\/th> Zu pr\u00fcfende Punkte<\/div><\/div><\/div><\/th><\/tr><\/thead>\n\t\t\t\t\t\t\t\t Domain\/Hostname l\u00f6st \u00fcberhaupt nicht auf (Timeouts)<\/div><\/div><\/div><\/td> Ausfall autoritativer DNS, Firewall blockiert UDP\/TCP 53, DDoS, Anbieter-Vorfall<\/div><\/div><\/div><\/td> Jeden autoritativen Nameserver (NS) direkt abfragen; UDP und TCP testen; DNS-Anbieterstatus pr\u00fcfen; Firewall-\/Ratenbegrenzung verifizieren<\/div><\/div><\/div><\/td><\/tr> Intermittierende Fehler (funktioniert manchmal, funktioniert manchmal nicht)<\/div><\/div><\/div><\/td> Ein NS ausgefallen, inkonsistente Zonen-Daten, instabiler Netzwerkpfad, Ratenbegrenzung<\/div><\/div><\/div><\/td> Jeden NS mehrfach abfragen; Antworten vergleichen; NS-Gesundheit\/-Latenz nach Region pr\u00fcfen; Ratenbegrenzungseinstellungen \u00fcberpr\u00fcfen<\/div><\/div><\/div><\/td><\/tr> SERVFAIL von Resolvern<\/div><\/div><\/div><\/td> DNSSEC-Validierungsfehler, defekte Zone, fehlerhafte Delegation, Problem beim Upstream-Resolver<\/div><\/div><\/div><\/td> Mehrere Resolver testen; autoritativen NS abfragen; DNSSEC-Kette (DS\/DNSKEY\/Signaturen) validieren; korrekte Delegation best\u00e4tigen<\/div><\/div><\/div><\/td><\/tr> NXDOMAIN f\u00fcr einen Hostnamen, der existieren sollte<\/div><\/div><\/div><\/td> Fehlender Record, falsche Zone\/Provider, Tippfehler, Split-Horizon-DNS, Cache-Verwirrung<\/div><\/div><\/div><\/td> Autoritativen NS f\u00fcr den genauen Hostnamen abfragen; best\u00e4tigen, dass Record in korrekter Zone existiert; Split-Horizon pr\u00fcfen; Rechtschreibung verifizieren<\/div><\/div><\/div><\/td><\/tr> L\u00f6st auf, aber zur falschen IP\/dem falschen Ziel auf<\/div><\/div><\/div><\/td> Falscher A\/AAAA\/CNAME, veralteter Cache, CDN-\/Traffic-Steuerungsfehlkonfiguration, Hijack\/unautorisierte \u00c4nderung<\/div><\/div><\/div><\/td> Vergleich \u00fcber Regionen\/Resolver; autoritative Antworten pr\u00fcfen; k\u00fcrzliche DNS-\u00c4nderungen \u00fcberpr\u00fcfen; Registrar und NS auf \u00c4nderungen verifizieren<\/div><\/div><\/div><\/td><\/tr> DNS ist \u201eup\u201c, aber sehr langsam (hohe Lookup-Zeit)<\/div><\/div><\/div><\/td> Resolver-\u00dcberlastung, langsamer\/weiter autoritativer Server, Anycast-Routing-Probleme, Paketverlust, gro\u00dfe Antworten\/EDNS-Probleme<\/div><\/div><\/div><\/td> p95-Latenz nach Region verfolgen; rekursives vs. autoritatives Timing vergleichen; verschiedene Resolver testen; Antwortgr\u00f6\u00dfe\/EDNS pr\u00fcfen; auf Paketverlust achten<\/div><\/div><\/div><\/td><\/tr> \u00c4nderungen propagieren nicht wie erwartet<\/div><\/div><\/div><\/td> TTL zu hoch, gecachte Ergebnisse, veraltete sekund\u00e4re Zonen, verschiedene Resolver abfragen<\/div><\/div><\/div><\/td> TTL \u00fcberpr\u00fcfen; zuerst autoritative NS pr\u00fcfen; best\u00e4tigen, dass SOA-Seriennummer erh\u00f6ht wurde; sicherstellen, dass alle NS neue Daten liefern; mehrere Resolver\/Regionen testen<\/div><\/div><\/div><\/td><\/tr> Funktioniert f\u00fcr einige Benutzer\/Regionen, aber nicht f\u00fcr andere<\/div><\/div><\/div><\/td> GeoDNS\/Anycast-Ungleichgewicht, Teilst\u00f6rung, Split-Horizon-DNS, Probleme mit ISP-Resolvern<\/div><\/div><\/div><\/td> Multi-Region-Checks durchf\u00fchren; ISP- vs. \u00f6ffentliche Resolver vergleichen; GeoDNS-Regeln pr\u00fcfen; auf Anbieter-POP-\/Regiondegradierung achten<\/div><\/div><\/div><\/td><\/tr> E-Mail-Zustellungsfehler (MX-bezogen)<\/div><\/div><\/div><\/td> Fehlende\/falsche MX, falsche Priorit\u00e4t, Mail-Host nicht aufl\u00f6sbar, SPF\/DKIM\/DMARC TXT-Probleme<\/div><\/div><\/div><\/td> MX-Eintr\u00e4ge und Priorit\u00e4tsreihenfolge \u00fcberpr\u00fcfen; best\u00e4tigen, dass Mail-Hostnamen aufgel\u00f6st werden; SPF\/DKIM\/DMARC validieren; Propagation best\u00e4tigen<\/div><\/div><\/div><\/td><\/tr> CNAME-Schleife oder Konflikt bei Record-Typen<\/div><\/div><\/div><\/td> CNAME-Ketten-Schleife, widerspr\u00fcchliche A + CNAME, falsch konfigurierte Ziel-\/CDN-Adresse<\/div><\/div><\/div><\/td> Der CNAME-Kette Schritt f\u00fcr Schritt folgen; sicherstellen, dass keine zirkul\u00e4ren Referenzen vorliegen; best\u00e4tigen, dass kein CNAME dort verwendet wird, wo es nicht erlaubt ist (Apex)<\/div><\/div><\/div><\/td><\/tr> DNSSEC-bezogene Ausf\u00e4lle<\/div><\/div><\/div><\/td> DS\/DNSKEY-Abweichung, abgelaufene Signaturen, falsche Schl\u00fcssel\u00fcbergabe<\/div><\/div><\/div><\/td> Best\u00e4tigen, dass DS beim Registrar mit DNSKEY \u00fcbereinstimmt; Signaturg\u00fcltigkeit\/Ablauf pr\u00fcfen; DNSSEC-Rollover-\u00c4nderungen \u00fcberpr\u00fcfen; mit mehreren Resolvern validieren<\/div><\/div><\/div><\/td><\/tr> Gro\u00dfe TXT-Antworten schlagen fehl oder werden abgeschnitten<\/div><\/div><\/div><\/td> UDP-Fragmentierung blockiert, MTU-Probleme, EDNS-Fehlkonfiguration, TCP\/53 blockiert<\/div><\/div><\/div><\/td> Auf Abschneiden pr\u00fcfen (TC-Flag); erneut \u00fcber TCP versuchen; sicherstellen, dass TCP\/53 erlaubt ist; ggf. Record-Gr\u00f6\u00dfe reduzieren; EDNS-Einstellungen validieren<\/div><\/div><\/div><\/td><\/tr><\/tbody>\n\t\t\t<\/table>\n\t\t<\/div>\n\n\t\t<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t \n\t\t\t\t \n\t\t\t\t\t\t\t\t\t Implementierung der DNS-\u00dcberwachung<\/h2>\n
|
|---|