WhoisBolt
Frag alle DNS-Einträge einer Domain ab — oder mach den Reverse-Lookup einer IP — über verschlüsseltes DNS. Es unterscheidet einen nicht existierenden Namen von einem ohne Einträge dieses Typs, zeigt das DNSSEC-Flag und kann dieselbe Frage an drei unabhängige Resolver stellen, damit du siehst, ob eine Änderung angekommen ist. Die Anfrage geht von deinem Browser direkt an den gewählten Resolver; nichts läuft über unsere Server.
So funktioniert esSo funktioniert es
1Domain oder IP eingeben
Eine URL wird auf ihren Host gekürzt, und eine IPv4-Adresse wird zur Reverse-Abfrage.
2Alle Eintragstypen lesen
A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV und HTTPS, jeweils mit TTL.
3Prüfen, ob es angekommen ist
Stell dieselbe Frage an drei Resolver und sieh, ob sie noch widersprechen.
4Sehen, ob es signiert ist
Der Resolver sagt, ob die Antwort per DNSSEC validiert wurde, und dieses Abzeichen wird angezeigt.
Was es wirklich kann
Zehn Eintragstypen
Darunter CAA, das sagt, wer Zertifikate für die Domain ausstellen darf, sowie HTTPS/SVCB-Einträge.
Unterscheidet Tippfehler von Lücke
Ein Name, den es nicht gibt, wird als NXDOMAIN gemeldet und nicht stillschweigend als „keine Einträge“ gezeigt.
Propagations-Check
Drei unabhängige Resolver nebeneinander, damit du eine Änderung wandern siehst.
DNSSEC-Abzeichen
Zeigt das Authenticated-Data-Flag des Resolvers, statt es wegzuwerfen.
Du wählst den Resolver
Google, Cloudflare oder DNS.SB, jeweils mit dem Betreiber genannt, damit die Wahl informiert ist.
Ehrlich zum Netzwerk
DNS lässt sich nicht offline beantworten. Die Anfrage geht direkt von deinem Browser an den gewählten Resolver, ohne einen Server von uns dazwischen.
Häufig Gestellte Fragen
Wird meine Anfrage an einen Server gesendet?+
Ja — anders geht es nicht. DNS lebt im Netz, also geht der eingetippte Name per HTTPS an den gewählten öffentlichen Resolver: Google, Cloudflare oder DNS.SB. Was nicht passiert: dass ein Server von uns sie sieht. Die Anfrage geht direkt von deinem Browser zu diesem Resolver, und hier wird nichts gespeichert. Die übrigen Tools dieser Seite sind wirklich offline; dieses kann es nicht sein und sagt das auch.
Warum liefert dieselbe Domain unterschiedliche Antworten?+
Weil Resolver zwischenspeichern und ein kürzlich geänderter Eintrag sie zu unterschiedlichen Zeiten erreicht. Genau dafür ist der Propagations-Check da: er stellt allen dreien dieselbe Frage und sagt dir, ob sie noch widersprechen.
Was ist der Unterschied zwischen „keine Einträge“ und NXDOMAIN?+
NXDOMAIN heißt, den Namen selbst gibt es nicht — meist ein Tippfehler oder eine abgelaufene Domain. „Keine Einträge“ heißt, der Name existiert, hat aber nichts von diesem Typ, etwa eine Domain ohne MX, weil sie keine Mail empfängt. Die alte Version zeigte beides gleich, wodurch ein Tippfehler wie eine Konfigurationsentscheidung aussah.
Was bedeutet das DNSSEC-Abzeichen?+
Es spiegelt das Authenticated-Data-Flag des Resolvers: die Antwort wurde entlang der Vertrauenskette kryptografisch validiert. Sein Fehlen beweist keine Manipulation — die meisten Domains sind schlicht nicht signiert —, aber sein Vorhandensein ist ein echtes Signal.
Kann ich eine IP-Adresse abfragen?+
Ja. Füg eine IPv4-Adresse ein, und sie wird in eine in-addr.arpa-Reverse-Abfrage umgewandelt, die den PTR-Eintrag liefert: den Hostnamen, zu dem die Adresse zu gehören behauptet.