oLoveTools
DNS über HTTPS

WhoisBolt

Frag alle DNS-Einträge einer Domain ab — oder mach den Reverse-Lookup einer IP — über verschlüsseltes DNS. Es unterscheidet einen nicht existierenden Namen von einem ohne Einträge dieses Typs, zeigt das DNSSEC-Flag und kann dieselbe Frage an drei unabhängige Resolver stellen, damit du siehst, ob eine Änderung angekommen ist. Die Anfrage geht von deinem Browser direkt an den gewählten Resolver; nichts läuft über unsere Server.

So funktioniert es
Resolver
Deine Anfrage geht direkt an Google LLC. Nichts läuft über unsere Server.

So funktioniert es

1Domain oder IP eingeben

Eine URL wird auf ihren Host gekürzt, und eine IPv4-Adresse wird zur Reverse-Abfrage.

2Alle Eintragstypen lesen

A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV und HTTPS, jeweils mit TTL.

3Prüfen, ob es angekommen ist

Stell dieselbe Frage an drei Resolver und sieh, ob sie noch widersprechen.

4Sehen, ob es signiert ist

Der Resolver sagt, ob die Antwort per DNSSEC validiert wurde, und dieses Abzeichen wird angezeigt.

Was es wirklich kann

Zehn Eintragstypen

Darunter CAA, das sagt, wer Zertifikate für die Domain ausstellen darf, sowie HTTPS/SVCB-Einträge.

Unterscheidet Tippfehler von Lücke

Ein Name, den es nicht gibt, wird als NXDOMAIN gemeldet und nicht stillschweigend als „keine Einträge“ gezeigt.

Propagations-Check

Drei unabhängige Resolver nebeneinander, damit du eine Änderung wandern siehst.

DNSSEC-Abzeichen

Zeigt das Authenticated-Data-Flag des Resolvers, statt es wegzuwerfen.

Du wählst den Resolver

Google, Cloudflare oder DNS.SB, jeweils mit dem Betreiber genannt, damit die Wahl informiert ist.

Ehrlich zum Netzwerk

DNS lässt sich nicht offline beantworten. Die Anfrage geht direkt von deinem Browser an den gewählten Resolver, ohne einen Server von uns dazwischen.

Häufig Gestellte Fragen

Wird meine Anfrage an einen Server gesendet?+

Ja — anders geht es nicht. DNS lebt im Netz, also geht der eingetippte Name per HTTPS an den gewählten öffentlichen Resolver: Google, Cloudflare oder DNS.SB. Was nicht passiert: dass ein Server von uns sie sieht. Die Anfrage geht direkt von deinem Browser zu diesem Resolver, und hier wird nichts gespeichert. Die übrigen Tools dieser Seite sind wirklich offline; dieses kann es nicht sein und sagt das auch.

Warum liefert dieselbe Domain unterschiedliche Antworten?+

Weil Resolver zwischenspeichern und ein kürzlich geänderter Eintrag sie zu unterschiedlichen Zeiten erreicht. Genau dafür ist der Propagations-Check da: er stellt allen dreien dieselbe Frage und sagt dir, ob sie noch widersprechen.

Was ist der Unterschied zwischen „keine Einträge“ und NXDOMAIN?+

NXDOMAIN heißt, den Namen selbst gibt es nicht — meist ein Tippfehler oder eine abgelaufene Domain. „Keine Einträge“ heißt, der Name existiert, hat aber nichts von diesem Typ, etwa eine Domain ohne MX, weil sie keine Mail empfängt. Die alte Version zeigte beides gleich, wodurch ein Tippfehler wie eine Konfigurationsentscheidung aussah.

Was bedeutet das DNSSEC-Abzeichen?+

Es spiegelt das Authenticated-Data-Flag des Resolvers: die Antwort wurde entlang der Vertrauenskette kryptografisch validiert. Sein Fehlen beweist keine Manipulation — die meisten Domains sind schlicht nicht signiert —, aber sein Vorhandensein ist ein echtes Signal.

Kann ich eine IP-Adresse abfragen?+

Ja. Füg eine IPv4-Adresse ein, und sie wird in eine in-addr.arpa-Reverse-Abfrage umgewandelt, die den PTR-Eintrag liefert: den Hostnamen, zu dem die Adresse zu gehören behauptet.

Teil der oLoveTools-Suite
oLoveTools

Verschlüsselte DNS-Abfrage mit zehn Eintragstypen, DNSSEC-Status und Propagations-Check über drei Resolver.

Direkt zum Resolver

Die Abfrage macht dein eigener Browser gegen einen öffentlichen DNS-over-HTTPS-Resolver, also keine Warteschlange und kein Konto. Wir betreiben keinen Server dazwischen, was auch heißt: wir sehen nie, wonach du suchst — der gewählte Resolver schon, deshalb steht sein Betreiber neben der Auswahl.

Umzüge, Mail und Zertifikate

Sieh zu, wie ein A-Eintrag auf einen neuen Host wandert und welche Resolver schon nachgezogen sind, prüfe, ob die MX-Einträge wirklich dahin zeigen, wo der Mailanbieter es behauptet, lies die SPF- und DKIM-Zeilen aus dem TXT, oder bestätige, welche Zertifizierungsstelle der CAA-Eintrag erlaubt, bevor eine Zertifikatsanfrage scheitert.

Dieses Tool nutzt das Netz

Anders als der Rest von oLoveTools lässt sich eine DNS-Abfrage nicht offline machen: die eingetippte Domain geht per HTTPS an den gewählten öffentlichen Resolver — Google, Cloudflare oder DNS.SB. Wir betreiben keinen Server dazwischen und speichern nichts, sehen die Abfrage also nie; der Betreiber des Resolvers sieht sie sehr wohl und darf sie nach eigener Richtlinie protokollieren. Wenn das für deine Suche eine Rolle spielt, nimm einen Resolver deines Vertrauens oder ein VPN.

dns abfragedns propagation prüfenmx eintrag abfragencaa eintrag prüfendnssec prüfenreverse dns
© 2026 oLoveToolsÜber uns

WhoisBolt | DNS-Abfrage mit Propagations-Check

Kostenlose DNS-Abfrage über HTTPS. Zehn Eintragstypen inklusive CAA und HTTPS/SVCB, mit TTLs, dem DNSSEC-Validierungsflag, Reverse-Lookup für IPv4 und einem Propagations-Check, der Google, Cloudflare und DNS.SB dieselbe Frage stellt, damit du siehst, ob eine Änderung angekommen ist. Die Anfrage geht direkt von deinem Browser an den gewählten Resolver.

Häufig Gestellte Fragen

Wird meine Anfrage an einen Server gesendet?

Ja — anders geht es nicht. DNS lebt im Netz, also geht der eingetippte Name per HTTPS an den gewählten öffentlichen Resolver: Google, Cloudflare oder DNS.SB. Was nicht passiert: dass ein Server von uns sie sieht. Die Anfrage geht direkt von deinem Browser zu diesem Resolver, und hier wird nichts gespeichert. Die übrigen Tools dieser Seite sind wirklich offline; dieses kann es nicht sein und sagt das auch.

Warum liefert dieselbe Domain unterschiedliche Antworten?

Weil Resolver zwischenspeichern und ein kürzlich geänderter Eintrag sie zu unterschiedlichen Zeiten erreicht. Genau dafür ist der Propagations-Check da: er stellt allen dreien dieselbe Frage und sagt dir, ob sie noch widersprechen.

Was ist der Unterschied zwischen „keine Einträge“ und NXDOMAIN?

NXDOMAIN heißt, den Namen selbst gibt es nicht — meist ein Tippfehler oder eine abgelaufene Domain. „Keine Einträge“ heißt, der Name existiert, hat aber nichts von diesem Typ, etwa eine Domain ohne MX, weil sie keine Mail empfängt. Die alte Version zeigte beides gleich, wodurch ein Tippfehler wie eine Konfigurationsentscheidung aussah.

Was bedeutet das DNSSEC-Abzeichen?

Es spiegelt das Authenticated-Data-Flag des Resolvers: die Antwort wurde entlang der Vertrauenskette kryptografisch validiert. Sein Fehlen beweist keine Manipulation — die meisten Domains sind schlicht nicht signiert —, aber sein Vorhandensein ist ein echtes Signal.

Kann ich eine IP-Adresse abfragen?

Ja. Füg eine IPv4-Adresse ein, und sie wird in eine in-addr.arpa-Reverse-Abfrage umgewandelt, die den PTR-Eintrag liefert: den Hostnamen, zu dem die Adresse zu gehören behauptet.

Keywords

dns abfrage, dns propagation prüfen, mx eintrag abfragen, caa eintrag prüfen, dnssec prüfen, reverse dns