Was ist DNS, und welches Problem löst es?
Das Domain Name System, kurz DNS, ermöglicht es, Informationen zu Namen wie beispiel.com abzufragen. Im alltäglichen Webgebrauch besteht seine sichtbarste Funktion darin, IP-Adressen zu finden, die mit dem von einer Anwendung angefragten Namen verknüpft sind. So können Menschen lesbare Namen verwenden, statt sich numerische Adressen merken zu müssen. DNS überträgt nicht selbst die Webseite und garantiert nicht, dass eine Website antwortet: Es hilft dabei, das Ziel zu finden.
DNS lässt sich am besten als verteiltes Abfragesystem verstehen und nicht als einzelnes Verzeichnis, das alle Antworten enthält. Die Spezifikation beschreibt hierarchisch organisierte Namen und Server, die Informationen zu unterschiedlichen Teilen des Namensraums bereitstellen können. Eine Antwort kann eine Adresse enthalten, anzeigen, dass der angefragte Eintrag nicht existiert, oder den Client an einen anderen Server verweisen. Die Auflösung eines Namens ist ein Schritt vor der Verbindung zum Dienst und kein Beleg dafür, dass Verbindung oder Website funktionieren.
Diese Erklärung konzentriert sich auf den üblichen Fall, dass eine Website über ihren Namen geöffnet wird. Dienste können weitere DNS-Daten benötigen, und ein Browser kann auch gespeicherte Informationen oder eigene Mechanismen verwenden. Das Ergebnis einer einzelnen Abfrage beschreibt daher nicht zwangsläufig alles, was auf jedem Gerät geschieht.
Welche Schritte durchläuft eine Anfrage beim Öffnen einer Website?
Wenn eine Anwendung einen Namen auflösen muss, fordert sie die Informationen normalerweise bei einer auf dem System verfügbaren Auflösungskomponente an. Ist die Antwort bereits in einem gültigen Cache gespeichert, kann sie wiederverwendet werden, ohne die externe Abfrage zu diesem Zeitpunkt zu wiederholen. Ist sie nicht verfügbar, fragt der Resolver DNS-Server ab, um eine Antwort zu erhalten. Die Architektur umfasst Anfragen und Antworten zwischen Clients und Servern sowie eine hierarchische Namensstruktur.
Vereinfacht lässt sich der Ablauf so beschreiben: Das Gerät fragt den konfigurierten Resolver; dieser sucht nach der Antwort, möglicherweise unter Einbeziehung weiterer Server, und sendet das Ergebnis an das Gerät zurück. In vielen Haushalten dient der Router als Vermittler oder leitet Anfragen an einen anderen Resolver weiter, doch die konkrete Konfiguration unterscheidet sich je nach Netzwerk und System. Es gibt nicht für jede Verbindung denselben Ablauf: Caches, Netzwerkrichtlinien und Browsereinstellungen können beeinflussen, welche Komponente die Anfrage erhält.
Nachdem eine Adresse ermittelt wurde, kann die Anwendung versuchen, eine Verbindung zum Dienst herzustellen. Scheitert das Laden in dieser Phase, kann DNS korrekt geantwortet haben, während der Server, der Netzwerkpfad oder die Webanwendung trotzdem nicht verfügbar ist. Umgekehrt verhindert eine fehlgeschlagene Auflösung, dass der Client den Namen auf diesem Weg zum Auffinden des Ziels nutzen kann. Die Phasen hängen zusammen, sind aber nicht austauschbar.
Worin unterscheiden sich der Resolver des Geräts, der Router und der Anbieter?
Der Resolver ist die Komponente, an die das Gerät eine DNS-Anfrage richtet, um eine Antwort zu erhalten. Dabei kann es sich um einen vom Netzwerk vorgegebenen Server oder eine manuell konfigurierte Adresse handeln. Der Router kann Anfragen weiterleiten, Geräte mit Konfigurationsdaten versorgen oder zusätzliche Funktionen übernehmen. Dass er in den Einstellungen als DNS-Server erscheint, beweist für sich genommen nicht, dass er alle Antworten speichert oder deren endgültige Quelle ist.
Der verwendete DNS-Dienst kann vom Internetanbieter, einem anderen öffentlichen Dienst oder einer Organisation betrieben werden. Welche Option tatsächlich genutzt wird, hängt von der Systemkonfiguration und möglichen Funktionen innerhalb der Anwendung ab. Firefox dokumentiert beispielsweise DNS über HTTPS als Option, die beeinflussen kann, wie der Browser Anfragen stellt. Deshalb verwenden eine Abfrage mit einem Systemwerkzeug und das Surfen in einem Browser nicht immer exakt denselben Weg.
Wenn Sie Ergebnisse vergleichen möchten, notieren Sie das verwendete Werkzeug, den abgefragten Server und das Netzwerk. Ein Wechsel des Resolvers kann helfen, einen Unterschied einzugrenzen, identifiziert aber nicht automatisch die verantwortliche Stelle und beweist auch nicht, dass eine Alternative in jeder Hinsicht besser ist. Der Vergleich ist eine punktuelle Prüfung und keine Empfehlung, das Netzwerk dauerhaft umzustellen.
Was bedeutet ein DNS-Fehler, und welche Schlüsse lässt er nicht zu?
Ein Auflösungsfehler bedeutet, dass die Anwendung über den abgefragten Weg nicht das benötigte Ergebnis erhalten hat. Mögliche Ursachen sind ein falsch geschriebener Name, eine negative Antwort, ein nicht antwortender Resolver, eine fehlerhafte Konfiguration oder ein vorübergehendes Problem zwischen Komponenten. Die genaue Meldung und der Zeitpunkt ihres Auftretens sind wichtig; die allgemeine Bezeichnung „DNS-Fehler“ unterscheidet diese Möglichkeiten nicht von selbst.
Wenn nur eine Domain nicht funktioniert, prüfen Sie zunächst, ob der Name korrekt geschrieben ist und ob das Problem auf mehr als einem Gerät oder Netzwerk auftritt. Wenn viele Namen fehlschlagen, lohnt es sich eher, die lokale Verbindung, die Resolver-Konfiguration oder den verfügbaren DNS-Dienst zu untersuchen. Das sind Hinweise für die Fehlersuche, keine abschließenden Diagnosen: Auch ein umfassenderes Netzwerkproblem kann verhindern, dass Anfragen ihr Ziel erreichen, und eine Website kann ausfallen, nachdem der Name bereits aufgelöst wurde.
Auch ein erfolgreiches Ergebnis von nslookup bescheinigt nicht, dass die Seite verfügbar ist. Das Werkzeug kann DNS-Informationen abfragen, beweist aber für sich genommen weder, dass der Webserver Verbindungen annimmt, noch dass der Netzwerkpfad verfügbar ist oder der Browser kein anderes Problem hat. Ebenso beweist eine fehlgeschlagene Abfrage auf dem Gerät nicht, dass die Domain verschwunden ist: Möglicherweise ist der ausgewählte Resolver oder die Kommunikation mit ihm gestört.
Wie lässt sich die Auflösung mit Systemwerkzeugen prüfen?
Öffnen Sie unter Windows die Eingabeaufforderung oder PowerShell und fragen Sie einen bekannten Namen mit nslookup beispiel.com ab. Die Ausgabe kann den verwendeten Server und die zurückgegebenen Daten anzeigen. Für einen bestimmten Eintragstyp unterstützt die Syntax des Werkzeugs Abfragen von Einträgen; die Microsoft-Dokumentation enthält Beispiele zum Abrufen von DNS-Einträgen mit nslookup. Ersetzen Sie die Beispieldomain durch den Namen, den Sie untersuchen, und werten Sie eine einzelne Antwort nicht als vollständigen Beleg für den Status der Website.
Unter macOS oder Linux ist nslookup möglicherweise verfügbar; installierte Werkzeuge und deren Optionen hängen jedoch von der Distribution ab. Falls es nicht vorhanden ist, sehen Sie in der Systemdokumentation nach einem geeigneten gleichwertigen Werkzeug. Notieren Sie den genauen Namen, das ungefähre Datum und die Uhrzeit, das verwendete Netzwerk und die vollständige Meldung. Veröffentlichen Sie keine vertraulichen Informationen über Unternehmensnetzwerke oder interne Namen.
Eine vorsichtige Prüfreihenfolge
- Prüfen Sie, ob die Domain Tippfehler enthält und ob Sie möglicherweise einen alten Link verwenden.
- Führen Sie eine DNS-Abfrage für diesen Namen aus und achten Sie darauf, ob eine Antwort, eine negative Antwort oder eine Zeitüberschreitung erfolgt.
- Wiederholen Sie die Abfrage mit einer anderen Domain, von der Sie wissen, dass sie funktionieren sollte. Vergleichen Sie, ob der Fehler einen oder mehrere Namen betrifft.
- Vergleichen Sie nach Möglichkeit eine andere Verbindung oder fragen Sie mit der vom Werkzeug unterstützten Syntax ausdrücklich einen anderen Resolver ab. Halten Sie die Änderung fest, statt sofort die dauerhafte Konfiguration zu ändern.
- Wenn die Abfrage eine Adresse zurückgibt, prüfen Sie getrennt, ob die Website geladen wird und ob der Browser einen anderen Fehler anzeigt.
Wann sollten Sie das Gerät oder den Router prüfen oder um Hilfe bitten?
Wenn nur ein Gerät in einem Netzwerk betroffen ist, in dem die anderen problemlos surfen, prüfen Sie zuerst dessen Verbindung, DNS-Einstellungen und mögliche Browseroptionen wie DNS über HTTPS. Haben alle Geräte im selben Netzwerk das Problem, prüfen Sie, ob der Router eine Verbindung anzeigt und eine gültige Netzwerkkonfiguration erhält. Hält der Fehler an, wenden Sie sich an den Anbieter. Fallen mehrere Geräte gleichzeitig aus, deutet das auf eine gemeinsam genutzte Komponente hin, bestimmt sie aber nicht eindeutig.
Tritt der Fehler nur bei einer Domain auf, kann es hilfreich sein, den Namen mit einem anderen Resolver oder über ein anderes Netzwerk zu prüfen und die Ergebnisse zu vergleichen. Unterschiedliche Daten sind ein Hinweis für weitere Untersuchungen, aber keine Bestätigung dafür, dass eine Antwort falsch ist: Caches, Konfiguration und Kontext der Abfrage können eine Rolle spielen. Bei Arbeitswebsites oder verwalteten Diensten verfügt die für DNS oder den Dienst zuständige Person möglicherweise über Informationen, die eine Prüfung zu Hause nicht liefert.
Praktisch ist es, von leicht rückgängig zu machenden zu stärker eingreifenden Schritten überzugehen: den Namen bestätigen, die allgemeine Verbindung prüfen, reproduzierbare Abfragen durchführen und jeweils nur eine Variable ändern. Ändern Sie nicht mehrere Einstellungen gleichzeitig, geben Sie keine Passwörter weiter und setzen Sie den Router nicht als ersten Schritt zurück. Betrifft das Problem ein Unternehmensnetzwerk, wenden Sie sich vor Änderungen an die Administration. Ein Test grenzt Hypothesen ein; er ersetzt nicht die Prüfung der betroffenen Konfiguration und des Dienstes.
Quellen und Grenzen dieser Prüfungen
Die allgemeine DNS-Architektur ist in RFC 1034 beschrieben, einer technischen Spezifikation zu Konzepten und Mechanismen des Domain Name System. Die Microsoft-Dokumentation bietet praktische Hinweise zur Namensauflösung unter Windows und Beispiele für die Verwendung von nslookup. Mozilla dokumentiert eine Firefox-Option, durch die Browseranfragen einen anderen Weg als die gewöhnliche DNS-Konfiguration des Systems nehmen können.
Dieser Ratgeber schreibt einen Fehler keinem Anbieter, Router, Browser oder einer Website zu, wenn keine konkreten Informationen zu der betreffenden Verbindung vorliegen. Befehlsanweisungen unterscheiden sich je nach System, und die Ausgabe hängt vom abgefragten Namen, dem Resolver und dem Zeitpunkt ab. Die beschriebenen Prüfungen dienen dazu, reproduzierbare Hinweise zu sammeln; sie sind weder ein DNS-Audit noch eine Leistungsmessung.
Unterscheiden Sie bei der Auswertung zwischen einer DNS-Antwort und dem anschließenden Zugriff auf den Dienst. Gibt die Abfrage eine Antwort zurück, aber die Seite lädt nicht, kann das Problem in einer anderen Phase liegen. Scheitert die Abfrage, kann die Ursache weiterhin beim Gerät, Netzwerk, Resolver oder den Informationen zur Domain liegen. Zur Eingrenzung ist mehr nötig als eine Fehlermeldung.