Funktionsweise des DNS Propagation Checkers
Dieses Werkzeug ermöglicht es, DNS-Antworten von mehreren Resolvern nebeneinander zu vergleichen. Durch das Einfügen von Textantworten lassen sich übereinstimmende, fehlende oder abweichende Datensatztypen, TTLs (Time To Live) und Werte identifizieren, ohne dass eine aktive DNS-Abfrage über das Netzwerk gesendet wird. Der Vergleich beschränkt sich ausschließlich auf die vom Benutzer bereitgestellten Daten.
Das Tool dient Entwicklern, Website-Betreibern und Administratoren dazu, DNS-Einträge nach einer Änderung zu überprüfen. Da keine Live-Abfragen durchgeführt werden, verbleiben alle Daten lokal im System des Nutzers.
Eingabeformate und Grenzwerte
Für eine erfolgreiche Analyse benötigt das Werkzeug strukturierte DNS-Daten. Die Eingabe erfolgt über separate Textfelder für die jeweiligen Resolver.
Unterstützte Zeilenformate
Das Tool verarbeitet zwei spezifische Darstellungsformen von DNS-Einträgen pro Zeile:
- Standard-dig-Antwortzeilen: Diese folgen dem Schema
name TTL IN type value(Beispiel:example.com. 300 IN A 192.0.2.1). - Kompakte Zeilen: Diese nutzen das Format
type TTL value(Beispiel:A 300 192.0.2.1).
Regeln für die Verarbeitung
- Kommentare und Überschriften: Kommentare sowie dig-Abschnittsüberschriften in der Eingabe werden ignoriert.
- Zeichenbegrenzung: Jede einzelne Resolver-Antwort muss unter 100.000 Zeichen lang sein. Überschreitet eine Eingabe diese Grenze, erscheint die Fehlermeldung: "Die Antwort des Resolvers
‹n›ist ungewöhnlich groß. Halten Sie die Länge unter 100.000 Zeichen.". - Mindestanforderung: Es müssen die Antworten von mindestens zwei Resolvern eingefügt werden, um einen Vergleich zu starten.
- Ungültige Zeilen: Wenn eine Zeile nicht den unterstützten Formaten entspricht, bricht die Analyse mit folgender Fehlermeldung ab: "Resolver
‹n›, Zeile‹line›ist kein unterstützter DNS-Eintrag. Verwenden Sie den Namen TTL IN als Wert oder geben Sie den Wert TTL ein.".
Interpretation der Vergleichsergebnisse
Nach dem Klick auf "Antworten vergleichen" stellt das Tool die Daten in einer Tabelle nebeneinander dar. Die Ergebnisse werden anhand der folgenden Kriterien klassifiziert:
| Status im Ergebnis | Bedeutung | Technische Ursache |
|---|---|---|
| Genaue Übereinstimmung | Datensatztyp, TTL und Wert sind über alle verglichenen Resolver hinweg identisch. | Die Nameserver liefern identische Daten und die Cache-Zeiten sind synchron. |
| TTL unterscheidet sich | Der Datensatztyp und der Wert sind identisch, aber die TTL-Werte weichen voneinander ab. | Dies deutet meist auf unterschiedliche Cache-Alter in den rekursiven Resolvern hin, nicht auf unterschiedliche Zonendaten. |
| Die Werte sind unterschiedlich | Der Datensatztyp ist identisch, aber die hinterlegten Werte (z. B. IP-Adressen oder Mailserver) weichen ab. | Die Resolver haben unterschiedliche Stände der Zone zwischengespeichert oder fragen unterschiedliche Quellen ab. |
| Keine Aufzeichnung | Ein Datensatztyp, der in den Antworten anderer Resolver existiert, fehlt in diesem spezifischen Resolver komplett. | Der Eintrag wurde beim betreffenden Resolver noch nicht propagiert oder existiert dort nicht. |
Am Ende der Tabelle erscheint eine Zusammenfassung im Format: "Verglichen wurden ‹types›-Datensatztypen in ‹resolvers›-Resolver-Beispielen.".
Fehlerbehebung und Bedienung
Beim Betrieb des Werkzeugs steuern klare Validierungsregeln den Ablauf:
- Wird die Schaltfläche "Antworten vergleichen" angeklickt, ohne dass Daten vorliegen, erscheint die Fehlermeldung: "Fügen Sie mindestens zwei Resolver-Antworten ein.".
- Wenn nur in ein einziges Feld Daten eingetragen wurden, gibt das System die Meldung aus: "Fügen Sie eine Antwort in mindestens zwei Resolver-Panels ein.".
- Die Schaltfläche "Klar" setzt alle Eingabefelder sowie die Ergebnisanzeige zurück und setzt den Fokus der Tastatur direkt wieder in das erste Eingabefeld.
Grenzen lokaler DNS-Vergleiche
Dieses Werkzeug führt keine aktiven Netzwerktransaktionen durch. Es vergleicht ausschließlich die manuell eingefügten Textsegmente.
Ein erfolgreicher Abgleich mit dem Ergebnis "Genaue Übereinstimmung" beweist nicht, dass die DNS-Ausbreitung weltweit abgeschlossen ist. Es zeigt lediglich, dass die bereitgestellten Stichproben identisch sind. Lokale Caches von Internetdienstanbietern (ISPs), Gateways oder Endgeräten können weiterhin veraltete Einträge enthalten. Ebenso wird nicht geprüft, ob die Einträge auf den autoritativen Nameservern der Domain korrekt konfiguriert sind.
Datenschutz und Verarbeitung
Die Verarbeitung der eingefügten DNS-Antworten erfolgt vollständig lokal in Ihrem Browser. Es werden keine Daten auf die Server von BroBroGo übertragen oder dort gespeichert.
FAQ
Welche DNS-Ergebnisformate kann ich einfügen?
Fügen Sie Standard-dig-Antwortzeilen wie „example.com. 300 IN A 192.0.2.1“ oder kompakte Zeilen wie „A 300 192.0.2.1“ ein. Kommentare und Abschnittsüberschriften dig werden ignoriert.
Bedeutet ein anderer TTL, dass der DNS-Wert falsch ist?
Nicht unbedingt. Rekursive Resolver zählen die zwischengespeicherten TTLs herunter und wenden möglicherweise ihre eigenen Cache-Limits an. Übereinstimmende Werte mit unterschiedlichen TTLs zeigen normalerweise unterschiedliche Cache-Alter, keine unterschiedlichen Zonendaten.
Beweist eine Übereinstimmung hier, dass sich DNS überall verbreitet hat?
Nein. Der Vergleich umfasst nur die Antworten, die Sie einfügen. Andere öffentliche, ISP-, Unternehmens- und Geräte-Caches geben möglicherweise andere Daten zurück und diese Seite kontaktiert keine autorisierenden Nameserver.