DNS RobotDNS Propagation Checker
StartDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

DNS-Propagation-Checker der nächsten Generation

DatenschutzrichtlinieNutzungsbedingungenÜber unsBlogKontakt

DNS-Tools

DNS-AbfrageDNS-GeschwindigkeitstestDomain zu IPNS-AbfrageMX-AbfrageAlle anzeigen

E-Mail-Tools

E-Mail CheckerSPF-Eintrag-CheckerDMARC-CheckerDKIM-CheckerSMTP-Test-ToolAlle anzeigen

Website-Tools

Website-Down-CheckerWHOIS-AbfrageHosting-CheckerDomain-VerfügbarkeitSubdomain-FinderAlle anzeigen

Netzwerk-Tools

Ping-ToolTraceroutePort-CheckerHTTP-Header-CheckSSL-Zertifikat-CheckAlle anzeigen

IP-Tools

IP-AbfrageMeine IP-AdresseIPv6-TestWebRTC-Leak-TestRouter LoginAlle anzeigen

Hilfs-Tools

QR-Code-ScannerQR-Code-GeneratorUPI QR Code GeneratorWiFi QR Code GeneratorMorsecode-ÜbersetzerAlle anzeigen
© 2026 DNS Robot. Entwickelt von: ❤ Shaik Brothers
Alle Systeme betriebsbereit
Made with
Startseite/Blog/Was ist ein DNS-Server? Funktionsweise, Arten & Beispiele

Was ist ein DNS-Server? Funktionsweise, Arten & Beispiele

Shaik Vahid4. Okt. 202611 Min. Lesezeit
Schaubild: Wie ein DNS-Server eine Domain über Root-, TLD- und autoritative Nameserver auflöst, mit echten Zeiten
Schaubild: Wie ein DNS-Server eine Domain über Root-, TLD- und autoritative Nameserver auflöst, mit echten Zeiten

Kernaussage

Ein **DNS-Server** ist ein Computer, der Domainnamen wie `google.com` in die IP-Adressen übersetzt, über die sich Computer verbinden. Dein Gerät fragt einen **rekursiven Resolver** (den deines Internetanbieters oder einen öffentlichen wie 1.1.1.1 oder 8.8.8.8). Der findet die Antwort, indem er nacheinander einen **Root-Server**, einen **TLD-Server** und den **autoritativen Nameserver** der Domain fragt, und speichert das Ergebnis im Cache. Als wir dnsrobot.net verfolgt haben, dauerte die ganze Kette etwa 300 ms; dieselbe Abfrage aus dem Cache dauerte 26 ms. Deinen eigenen DNS-Server siehst du mit `ipconfig /all` unter Windows oder mit `scutil --dns` auf dem Mac.

Advertisement

Was ist ein DNS-Server?

Ein DNS-Server ist ein Server, der Fragen zu Domainnamen beantwortet. Die häufigste Frage lautet „Welche IP-Adresse hat dieser Name?“, und DNS-Server beantworten sie milliardenfach am Tag. Computer verbinden sich über IP-Adressen (etwa 142.250.183.4), Menschen merken sich aber Namen (etwa google.com). DNS, das Domain Name System, ist das Verzeichnis, das beides verknüpft, und DNS-Server sind die Rechner, die seine Einträge speichern und nachschlagen.

Jedes Mal, wenn du eine Website öffnest, eine E-Mail sendest oder eine App startest, fragt dein Gerät zuerst einen DNS-Server, wohin es gehen soll. Ist der DNS-Server langsam, fühlt sich alles langsam an. Antwortet er gar nicht mehr, wirkt das Internet „down“, obwohl deine Verbindung funktioniert. Genau das bedeuten Fehler wie DNS_PROBE_FINISHED_NXDOMAIN und DNS-Server antwortet nicht.

  • Eingabe: ein Domainname und ein Eintragstyp, zum Beispiel dnsrobot.net und A (IPv4-Adresse).

  • Ausgabe: der Eintrag, zum Beispiel 104.21.0.129, plus eine TTL, die angibt, wie lange die Antwort zwischengespeichert werden darf.

  • Protokoll: Klassisches DNS läuft auf Port 53 über UDP (und TCP für große Antworten). Verschlüsseltes DNS nutzt Port 853 (DoT) oder 443 (DoH).

So findet ein DNS-Server eine IP-Adresse: Schritt für Schritt

Kein einzelner DNS-Server kennt jeden Namen im Internet. Stattdessen arbeitet sich ein rekursiver Resolver von oben nach unten durch eine Hierarchie von Servern. Wir haben diesen Weg für unsere eigene Domain am 5. Oktober 2026 von einem Heimanschluss in Indien aus mit dig +trace nachvollzogen; dabei stellt dig jede Anfrage selbst, so wie es ein Resolver tun würde. Das sind die echten Schritte und Zeiten:

  • 1. Dein Gerät fragt seinen Resolver. Der Browser prüft zuerst seinen eigenen Cache, dann den des Betriebssystems, und schickt die Frage dann an den eingestellten DNS-Server (zum Beispiel 1.1.1.1).

  • 2. Der Resolver fragt einen Root-Server, wo .net-Namen zu finden sind. e.root-servers.net antwortete in 28 ms mit der Liste der .net-TLD-Server.

  • 3. Der Resolver fragt einen .net-TLD-Server, wer für dnsrobot.net zuständig ist. e.gtld-servers.net antwortete in 258 ms (der langsamste Schritt, vermutlich eine weit entfernte Kopie dieses Servers) mit den Nameservern von Cloudflare, sofia.ns.cloudflare.com und terin.ns.cloudflare.com.

  • 4. Der Resolver fragt den autoritativen Nameserver. terin.ns.cloudflare.com antwortete in 27 ms mit den A-Einträgen 104.21.0.129 und 172.67.150.248 und einer TTL von 300 Sekunden.

  • 5. Der Resolver speichert die Antwort im Cache und gibt sie zurück. In den nächsten 300 Sekunden bekommt jeder, der diesen Resolver nutzt, die Antwort aus dem Cache, ohne dass die Schritte 2 bis 4 wiederholt werden.

bash
# Den kompletten Weg selbst verfolgen (macOS, Linux oder Windows mit den BIND-Tools)
dig +trace +nodnssec @1.1.1.1 dnsrobot.net A

# Gekürzte Ausgabe unseres Durchlaufs am 5. Oktober 2026
net.           172800 IN NS a.gtld-servers.net.
;; Received 834 bytes from 192.203.230.10#53(e.root-servers.net) in 28 ms
dnsrobot.net.  172800 IN NS sofia.ns.cloudflare.com.
dnsrobot.net.  172800 IN NS terin.ns.cloudflare.com.
;; Received 98 bytes from 192.12.94.30#53(e.gtld-servers.net) in 258 ms
dnsrobot.net.  300    IN A  104.21.0.129
dnsrobot.net.  300    IN A  172.67.150.248
;; Received 73 bytes from 2a06:98c1:50::ac40:21ec#53(terin.ns.cloudflare.com) in 27 ms

Tipp

Willst du sehen, was verschiedene DNS-Server weltweit gerade für eine Domain zurückgeben? Unser DNS-Propagation-Checker fragt Resolver in vielen Ländern gleichzeitig ab. Das ist praktisch, nachdem du einen Eintrag geändert hast.

Erst der Cache macht das in der Praxis schnell. Dieselbe Frage an 1.1.1.1 dauerte beim ersten Mal 198 ms und nur noch 26 ms, sobald die Antwort im Cache lag. Antworten von Root- und TLD-Servern werden bis zu zwei Tage zwischengespeichert (die TTL von 172800 Sekunden oben), daher springen die meisten echten Abfragen direkt zu Schritt 4 oder kommen komplett aus dem Cache.

Advertisement

Die 4 Arten von DNS-Servern

Der Weg oben berührt vier Arten von DNS-Servern. Jede hat genau eine Aufgabe:

TypWas er machtBeispielWer ihn betreibt
Rekursiver ResolverNimmt deine Frage an, fragt die anderen Server für dich und speichert Antworten im Cache1.1.1.1, 8.8.8.8, der Resolver deines InternetanbietersInternetanbieter, Cloudflare, Google, Quad9, Unternehmen
Root-ServerVerweist auf die richtige Top-Level-Domain (.com, .net, .org, .uk…)a.root-servers.net bis m.root-servers.net12 Organisationen, 13 benannte Server
TLD-ServerVerweist auf die Nameserver jeder Domain unter seiner TLDa.gtld-servers.net (.com und .net)Registries wie Verisign
Autoritativer NameserverHält die eigentlichen Einträge der Domain und liefert die endgültige Antwortsofia.ns.cloudflare.comDein DNS-Hoster: Cloudflare, dein Registrar, dein Webhoster

Hinweis

Rekursive Resolver beantworten jedem Fragen zu jeder beliebigen Domain. Autoritative Nameserver antworten nur für die Domains, die sie hosten. Welche autoritativen Nameserver eine Domain nutzt, siehst du mit unserer NS-Abfrage.

Es gibt nur 13 Namen für Root-Server (a bis m), aber jeder davon ist eine Anycast-Adresse, die von vielen Standorten aus bedient wird. Am 5. Oktober 2026 listete root-servers.org 2.045 Root-Server-Instanzen, betrieben von 12 unabhängigen Organisationen. Ein Root-Server ist also selten weit entfernt.

Dein Heimrouter übernimmt meist noch eine fünfte Rolle: die des DNS-Forwarders. Geräte in deinem WLAN schicken ihre Fragen an den Router (oft 192.168.1.1), und der Router reicht sie an den Resolver deines Internetanbieters weiter und speichert die Antworten im Cache.

DNS-Server vs. Nameserver vs. DNS-Eintrag

Diese Begriffe werden ständig verwechselt, und der Unterschied ist wichtig, wenn du ein Problem beheben willst:

  • DNS-Server ist der Oberbegriff für jeden Server, der DNS spricht: Resolver, Root-, TLD- und autoritative Server sind alle DNS-Server.

  • Nameserver meint meist einen autoritativen Server einer Domain, also die Server, die in den NS-Einträgen der Domain stehen (zum Beispiel ns1.yourhost.com). Die Nameserver änderst du beim Registrar, wenn du mit deinem DNS-Hosting umziehst.

  • DNS-Eintrag ist ein einzelner Datensatz auf dem autoritativen Nameserver: ein A-Eintrag (IPv4-Adresse), AAAA (IPv6), MX (Mailserver), CNAME (Alias), TXT (Verifizierung, SPF) und so weiter.

  • „DNS-Server“ in deinen WLAN- oder Netzwerkeinstellungen meint den rekursiven Resolver, den dein Gerät fragen soll, etwa 8.8.8.8.

Hinweis

Wenn du den DNS-Server auf deinem Computer änderst, ändert das nur, wie du Namen nachschlägst. Änderst du dagegen die Nameserver deiner Domain beim Registrar, ändert sich, wo die ganze Welt deine Website findet. Nur Letzteres löst eine DNS-Propagation aus.

Advertisement

DNS-Server herausfinden: So siehst du, welchen du nutzt

Normalerweise bekommt dein Gerät seinen DNS-Server per DHCP automatisch vom Router. So siehst du, welchen es gerade nutzt:

bash
# Windows (Eingabeaufforderung): nach "DNS-Server" suchen
ipconfig /all

# Windows: die ersten Zeilen zeigen den Standardserver
nslookup example.com

# macOS: die verwendeten Resolver auflisten
scutil --dns | grep nameserver

# Linux mit systemd-resolved
resolvectl status

# Andere Linux-Systeme
cat /etc/resolv.conf

Tipp

Du siehst den DNS-Server deines Internetanbieters und fragst dich, ob ein öffentlicher schneller wäre? Starte unseren DNS-Geschwindigkeitstest im Browser: Er misst Cloudflare, Google und Quad9 an deinem eigenen Anschluss.

Unter Android öffnest du Einstellungen → Netzwerk & Internet → Internet, tippst auf das Zahnrad neben deinem WLAN und schaust unter Netzwerkdetails (Network details) nach; die Menünamen unterscheiden sich je nach Hersteller. Unter Einstellungen → Netzwerk & Internet → Privates DNS steht ein Hostname wie dns.google, falls einer eingestellt ist. Auf dem iPhone öffnest du Einstellungen → WLAN, tippst auf das (i) neben dem Netzwerk und scrollst zu DNS konfigurieren: Automatisch bedeutet, dass das iPhone den DNS-Server nutzt, den dein Router verteilt.

Siehst du 192.168.x.x oder 10.x.x.x, ist das dein Router in der Rolle des Forwarders; der eigentliche Resolver ist auf der Admin-Oberfläche des Routers eingestellt (siehe unseren Router-Login-Guide). Unter Linux ist 127.0.0.53 der lokale Stub von systemd-resolved, und resolvectl status zeigt die Upstream-Server dahinter.

Beliebte öffentliche DNS-Server

Du musst nicht den Resolver deines Internetanbieters nutzen. Diese kostenlosen öffentlichen DNS-Server funktionieren in jedem Netz:

AnbieterPrimärSekundärGut zu wissen
Cloudflare1.1.1.11.0.0.1Auf Datenschutz ausgelegt, aus dem Cache sehr schnell. Ausführlicher Guide
Google Public DNS8.8.8.88.8.4.4Keine Filter, schnell bei Namen, die noch nicht im Cache sind. Ausführlicher Guide
Quad99.9.9.9149.112.112.112Blockiert bekannte schädliche Domains
OpenDNS (Cisco)208.67.222.222208.67.220.220FamilyShield (208.67.222.123) blockiert Websites für Erwachsene
AdGuard DNS94.140.14.1494.140.15.15Blockiert standardmäßig Werbung, Tracker und Phishing

Auch Internetanbieter veröffentlichen die Adressen ihrer Resolver. Das ist praktisch, wenn du DNS geändert hast und wieder zurückwechseln willst. Wir führen Listen für Spectrum, Comcast Xfinity, AT&T und Verizon.

Advertisement

Solltest du deinen DNS-Server ändern?

Für die meisten Leute funktioniert der Resolver des Internetanbieters gut. Ein Wechsel zu einem öffentlichen DNS-Server lohnt sich, wenn einer dieser Punkte zutrifft:

  • Das DNS deines Internetanbieters ist langsam oder unzuverlässig. Seiten, die bei „Host wird aufgelöst“ hängen bleiben, oder häufige DNS-Fehler sind das klassische Anzeichen.

  • Du willst Filter. Quad9 blockiert Malware-Domains, und AdGuard oder die Familienversionen von Cloudflare und OpenDNS blockieren Werbung oder Inhalte für Erwachsene.

  • Du willst verschlüsseltes DNS. Öffentliche Resolver unterstützen DNS over HTTPS und DNS over TLS, die deine Abfragen vor dem lokalen Netz verbergen. Siehe was Privates DNS macht.

  • Dein Internetanbieter leitet fehlgeschlagene Abfragen auf Werbeseiten um oder sperrt Websites auf DNS-Ebene.

Es gibt aber auch Nachteile. Manche CDNs wählen einen Server anhand des Standorts deines Resolvers, ein weit entfernter Resolver kann dich also zu einer langsameren Kopie einer Website schicken. Firmen- und Schulnetze brauchen oft ihr eigenes DNS, um interne Namen zu erreichen. Und ein schnellerer Resolver beschleunigt nur die Abfrage selbst, typischerweise um einige Dutzend Millisekunden pro neuer Website, nicht deine Download-Geschwindigkeit.

DNS-Ports: 53, 853 und 443

Normales DNS nutzt Port 53. Die meisten Anfragen laufen über UDP, weil Frage und Antwort meist in ein einziges Paket passen. Auf TCP über Port 53 wechseln Abfragen, wenn eine Antwort zu groß für UDP ist, und bei Zonentransfers zwischen Nameservern.

ProtokollPortVerschlüsseltWo du es antriffst
DNS über UDP/TCP53NeinStandard auf fast jedem Gerät und Router
DNS over TLS (DoT)853JaPrivates DNS unter Android, manche Router
DNS over HTTPS (DoH)443JaChrome, Firefox, Edge, Windows 11

Warnung

Normales DNS über Port 53 ist nicht verschlüsselt. Jeder im selben Netz und dein Internetanbieter können jeden Namen sehen, den du abfragst, selbst wenn die Website selbst HTTPS nutzt. Aktiviere DoH in deinem Browser oder Privates DNS unter Android, um diese Lücke zu schließen. Du willst prüfen, ob Port 53 oder 853 auf einem Server erreichbar ist? Nutze unseren Port-Checker.

Advertisement

Wenn ein DNS-Server nicht mehr funktioniert

DNS-Ausfälle sehen aus, als wäre das Internet weg: Apps verbinden sich nicht und Browser zeigen Fehler, aber ein Ping an eine IP-Adresse wie 1.1.1.1 funktioniert weiterhin. Die häufigsten Meldungen und ihre Lösungen:

  • DNS-Server antwortet nicht (Windows-Problembehandlung): Der Resolver hat gar nicht geantwortet. Anleitung zur Lösung.

  • DNS_PROBE_FINISHED_NXDOMAIN (Chrome): Der Resolver hat gemeldet, dass der Name nicht existiert. Anleitung zur Lösung.

  • ERR_NAME_NOT_RESOLVED: Der Name konnte nicht aufgelöst werden, oft wegen eines Tippfehlers, eines zwischengespeicherten Fehlers oder eines blockierten Resolvers. Anleitung zur Lösung.

  • DNS-Server nicht verfügbar oder kein Internet im WLAN: Oft liegt es am Forwarder des Routers. Anleitung zur Lösung.

Warnung

Wenn eine einzelne Website nicht lädt, aber alles andere funktioniert, liegt das Problem meist am DNS dieser Domain, nicht an deinem DNS-Server. Prüfe sie mit unserer DNS-Abfrage, um zu sehen, ob ihre Einträge irgendwo aufgelöst werden.

Die schnellsten allgemeinen Lösungen sind: DNS-Cache leeren, den Router neu starten und dein Gerät vorübergehend auf einen öffentlichen Resolver wie 1.1.1.1 oder 8.8.8.8 umstellen. Funktioniert die Website nach dem Wechsel, lag das Problem an deinem ursprünglichen DNS-Server.

Welcher DNS-Server ist für dich am schnellsten?

Starte den DNS-Geschwindigkeitstest von DNS Robot in deinem Browser. Er misst Cloudflare, Google und Quad9 mit Abfragen ohne Cache an deinem eigenen Anschluss und sortiert sie nach dem Median der Antwortzeit.

Testen DNS-Geschwindigkeitstest

Advertisement

Häufig gestellte Fragen

Er ist das Adressbuch des Internets. Du gibst ihm einen Namen wie google.com, und er liefert die IP-Adresse zurück, die dein Gerät für die Verbindung braucht.

Verwandte Tools

DNS Speed TestDNS LookupNS Lookup

Verwandte Artikel

Cloudflare DNS-Server: 1.1.1.1, 1.0.0.1, IPv6 & EinrichtungGoogle DNS-Server: 8.8.8.8, 8.8.4.4, IPv6 & EinrichtungDNS Server Antwortet Nicht — LösungDNS Cache löschen: Anleitung für Windows, Mac, Chrome & LinuxWas ist Private DNS? Wie es funktioniert und wie man es einrichtet

Inhaltsverzeichnis

  • Was ist ein DNS-Server?
  • So findet ein DNS-Server eine IP-Adresse: Schritt für Schritt
  • Die 4 Arten von DNS-Servern
  • DNS-Server vs. Nameserver vs. DNS-Eintrag
  • DNS-Server herausfinden: So siehst du, welchen du nutzt
  • Beliebte öffentliche DNS-Server
  • Solltest du deinen DNS-Server ändern?
  • DNS-Ports: 53, 853 und 443
  • Wenn ein DNS-Server nicht mehr funktioniert
  • Häufig gestellte Fragen