Domain auf Server zeigen: A, AAAA und CNAME Leitfaden
Domain auf Server zeigen: A, AAAA, CNAME, MX und TXT Eintragstypen, DNS-Propagationszeit, Tests mit dig/nslookup und häufige Fehler.
Was ist ein PTR-Eintrag, wie beeinflusst er E-Mail-Zustellbarkeit und Sicherheit, Einrichtung im REXE-Panel, Verifizierung mit dig -x und häufige Probleme.
Reverse DNS (rDNS) ist der DNS-Mechanismus, der eine IP-Adresse in einen Domainnamen übersetzt. Während normales DNS einen Domainnamen in eine IP übersetzt, macht Reverse DNS das Gegenteil. Auch als PTR (Pointer) Eintrag bekannt, ist dieser Mechanismus besonders wichtig für E-Mail-Server und Sicherheitssysteme.
Ein PTR-Eintrag gibt an, zu welchem Domainnamen eine IP-Adresse gehört. Zum Beispiel:
# Normales DNS (Forward DNS)
beispiel.de. → 203.0.113.50
# Reverse DNS (PTR)
203.0.113.50 → mail.beispiel.de
PTR-Einträge werden in der speziellen in-addr.arpa DNS-Zone gespeichert:
# PTR-Eintrag für 203.0.113.50
50.113.0.203.in-addr.arpa. IN PTR mail.beispiel.de.
Die umgekehrte IP-Adresse wird verwendet: 203.0.113.50 → 50.113.0.203.in-addr.arpa
E-Mail-Server überprüfen den PTR-Eintrag, wenn sie prüfen, ob eingehende Nachrichten Spam sind. E-Mails von IPs ohne PTR-Eintrag oder mit falsch konfiguriertem PTR:
Große E-Mail-Anbieter (Gmail, Outlook, Yahoo) lehnen E-Mails von Servern ohne PTR-Einträge in der Regel ab.
Die zuverlässigste Konfiguration ist, wenn der PTR-Eintrag mit dem A-Eintrag übereinstimmt:
# 1. PTR-Eintrag: IP → Domain
203.0.113.50 → mail.beispiel.de
# 2. A-Eintrag: Domain → IP (muss dieselbe IP sein)
mail.beispiel.de → 203.0.113.50
Diese bidirektionale Verifizierung (FCrDNS) verbessert die E-Mail-Zustellbarkeit erheblich.
So richten Sie einen PTR-Eintrag im REXE-Kundenpanel ein:
mail.beispiel.de).Ein PTR-Eintrag kann nur vom Eigentümer der IP-Adresse (dem Hosting-Anbieter) eingerichtet werden. Sie müssen ihn bei REXE anfordern, nicht bei Ihrem Domain-Registrar.
mail.beispiel.de).# Reverse DNS-Abfrage
dig -x 203.0.113.50
# Kurze Ausgabe
dig -x 203.0.113.50 +short
# Mit einem bestimmten DNS-Server
dig -x 203.0.113.50 @8.8.8.8
# Für IPv6
dig -x 2001:db8::1
Beispielausgabe:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.beispiel.de.
# Reverse DNS-Abfrage
host 203.0.113.50
# Beispielausgabe:
# 50.113.0.203.in-addr.arpa domain name pointer mail.beispiel.de.
# 1. PTR-Eintrag prüfen
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. A-Eintrag des PTR prüfen
A=$(dig +short $PTR)
echo "A-Eintrag: $A"
# 3. Stimmen sie überein?
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: ERFOLGREICH"
else
echo "FCrDNS: FEHLGESCHLAGEN"
fi
Postfix kann PTR-Prüfungen für eingehende Verbindungen durchführen:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # IPs ohne PTR-Eintrag ablehnen
permit
Ein PTR-Eintrag allein reicht nicht aus. Für E-Mail-Sicherheit:
# SPF-Eintrag
beispiel.de. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM
mail._domainkey.beispiel.de. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.beispiel.de. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@beispiel.de"
Symptom: E-Mails landen im Spam oder werden abgelehnt.
# Prüfen
dig -x SERVER_IP +short
# Wenn die Ausgabe leer ist, gibt es keinen PTR-Eintrag
Lösung: Fügen Sie einen PTR-Eintrag über das REXE-Kundenpanel hinzu.
Symptom: FCrDNS-Prüfung schlägt fehl.
# PTR-Eintrag prüfen
dig -x 203.0.113.50 +short
# Ausgabe: mail.beispiel.de.
# A-Eintrag prüfen
dig mail.beispiel.de A +short
# Ausgabe: 203.0.113.237 (andere IP — Problem!)
Lösung: Aktualisieren Sie den A-Eintrag auf dieselbe IP wie der PTR.
PTR-Einträge unterliegen wie normale DNS-Einträge der Propagationszeit. Warten Sie nach Änderungen 24-48 Stunden.
# Von verschiedenen DNS-Servern prüfen
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
Nachdem Sie den PTR-Eintrag eingerichtet haben, prüfen Sie, ob Ihre IP auf einer Blacklist steht:
# Von der Kommandozeile prüfen
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "BLACKLIST: $bl ($result)"
else
echo "Sauber: $bl"
fi
done
Beim Einrichten eines neuen Servers oder beim Wechsel der IP sollte das Einrichten des PTR-Eintrags zu den ersten Dingen gehören, die Sie tun. Überspringen Sie diesen Schritt nicht, besonders wenn Sie E-Mails senden möchten.
Ein PTR-Eintrag ist eine kritische DNS-Komponente für E-Mail-Zustellbarkeit und Netzwerksicherheit. Einfach über das REXE-Panel konfigurierbar, erhöht ein PTR-Eintrag die Vertrauenswürdigkeit Ihres Servers und verhindert, dass Ihre E-Mails im Spam landen. Stellen Sie sicher, dass Ihre PTR- und A-Einträge mit der FCrDNS-Konfiguration übereinstimmen.
Technisch ja, aber große E-Mail-Anbieter (Gmail, Outlook) markieren oder lehnen E-Mails von IPs ohne PTR-Einträge in der Regel als Spam ab. Wenn Sie einen E-Mail-Server betreiben, ist ein PTR-Eintrag unerlässlich.
Ein PTR-Eintrag kann nur vom Hosting-Anbieter eingerichtet werden, dem die IP-Adresse gehört. Sie müssen ihn beim REXE-Kundenpanel oder Support-Team anfordern, nicht bei Ihrem Domain-Registrar.
Der PTR-Eintrag sollte der FQDN (vollständig qualifizierter Domainname) Ihres E-Mail-Servers sein. Zum Beispiel: mail.beispiel.de oder smtp.beispiel.de. Für diese Domain muss ein A-Eintrag erstellt werden, der auf dieselbe IP zeigt (FCrDNS).
PTR-Einträge propagieren typischerweise innerhalb von 1-4 Stunden, aber einige DNS-Caches können sie 24-48 Stunden halten. Sie können mit dem Befehl 'dig -x IHRE_IP_ADRESSE +short' prüfen, ob er aktiv ist.
Ja, für jede IP, die E-Mails sendet, ist ein separater PTR-Eintrag erforderlich. Wenn Sie mehrere IPs verwenden, richten Sie für jede einen PTR-Eintrag über das REXE-Panel ein.
Domain auf Server zeigen: A, AAAA, CNAME, MX und TXT Eintragstypen, DNS-Propagationszeit, Tests mit dig/nslookup und häufige Fehler.
Was sind Nameserver, wie ändert man NS beim Registrar, Propagationszeit, Überprüfung mit whois/dig und gängige Registrar-Oberflächen.
Historische Statistiken mit vnstat, Echtzeit-Überwachung mit iftop, prozessbasierte Bandbreite mit nethogs, nload-Nutzung und Ergebnisinterpretation.