CLI AI

DNS-Eintrag mit dig prüfen

2026-07-09

Am schnellsten prüft man einen DNS-Eintrag mit dig +short cliai.tech A — das gibt nur die Werte aus, ohne Kopfzeilen. Der Rest von dig beantwortet die eigentliche Frage nach einer Änderung: ist sie schon aktiv, oder ist sie bei Ihnen einfach noch nicht angekommen? Die Antwort lautet nie "noch etwas warten" — sondern zwei Resolver vergleichen und auf die TTL schauen.

1. Nur die Antwort, ohne Rauschen

clai
$ clai zeig die ip-adresse von cliai.tech→ dig +short cliai.tech A104.21.58.232172.67.209.250

+short lässt nur die Werte der Einträge übrig. Die vollständige dig-Ausgabe braucht man zum Debuggen und für Skripte; für einen schnellen Blick reicht das hier.

2. Einen bestimmten Resolver fragen

clai
$ clai was antwortet googles öffentlicher resolver zu cliai.tech→ dig +short @8.8.8.8 cliai.tech172.67.209.250104.21.58.232

@ umgeht Ihren lokalen Resolver und dessen Cache vollständig. So prüft man, ob ein Eintrag "in der Welt" aktualisiert wurde, nicht nur auf der eigenen Maschine.

3. Zwei Resolver vergleichen — genau das heißt Propagation prüfen

clai
$ clai vergleiche was google und cloudflare zu cliai.tech antworten→ for r in 8.8.8.8 1.1.1.1; do printf '%-10s %s\n' "$r" "$(dig +short @$r cliai.tech | tail -1)"; done8.8.8.8    172.67.209.2501.1.1.1    172.67.209.250

Stimmen die Antworten überein, hat sich der Eintrag verbreitet. Weichen sie ab, lebt irgendwo noch ein alter Wert im Cache, und man wartet dessen TTL aus. Kein Propagation-Checker eines Drittanbieters macht mehr als das.

4. Mail- und Text-Einträge

clai
$ clai zeig mx und txt einträge von cliai.tech→ dig +short cliai.tech MX && dig +short cliai.tech TXT36 route3.mx.cloudflare.net.64 route1.mx.cloudflare.net.85 route2.mx.cloudflare.net."v=spf1 include:_spf.mx.cloudflare.net ~all"

Der Eintragstyp steht als letztes Argument. In einer MX-Zeile ist die vordere Zahl die Priorität — niedriger gewinnt. In TXT stehen meist SPF und Nachweise der Domain-Inhaberschaft.

5. Wie lange der Cache noch lebt

clai
$ clai zeig die ttl des eintrags, damit ich weiß wie lange ich warten muss→ dig cliai.tech A +noall +answer

Die zweite Zahl in der Antwortzeile ist die TTL in Sekunden — so lange hält ein Resolver den Wert, bevor er erneut fragt. Wenn Sie einen Eintrag ändern wollen, senken Sie die TTL einen Tag vorher.

6. Finden, wo es kaputt ist

clai
$ clai verfolge die komplette delegationskette für cliai.tech→ dig +trace cliai.tech

+trace geht von den Root-Servern abwärts und zeigt, wer die Zone an wen delegiert. So findet man den Fall, in dem beim Registrar andere Nameserver eingetragen sind als die, auf denen Sie Einträge pflegen.

Stolperfallen

  • dig ohne @ fragt Ihren lokalen Resolver. Auf den meisten Systemen ist das ein cachender 127.0.0.53, der einen veralteten Wert liefern kann. Geben Sie beim Prüfen einer Änderung den Resolver immer explizit an.
  • Die TTL in einer gecachten Antwort zählt herunter. Die gezeigte Zahl ist der Rest, nicht der ursprüngliche Wert. Für die echte TTL fragen Sie den autoritativen Server der Zone.
  • "DNS-Propagation" ist kein Prozess, sondern ablaufende Caches. Nirgends wird etwas verteilt. Die Änderung wird genau dann sichtbar, wenn bei jedem Resolver die TTL abgelaufen ist.

Verwandte Fragen

Warum sehe ich eine alte IP, während ein Kollege die neue sieht? Unterschiedliche Resolver mit unterschiedlicher Rest-TTL. Prüfen Sie beide mit @ und warten Sie den langsameren aus.

Warum ist dig besser als nslookup? Es zeigt Antwortabschnitte und Flags präziser und unterstützt +trace und +short. nslookup gilt als veraltet.

Wie finde ich die autoritativen Server einer Domain? dig +short cliai.tech NS — und dann Einträge direkt bei ihnen abfragen, an jedem Cache vorbei.

Siehe auch

Schluss mit dig-Flags von Hand — beschreiben Sie, was Sie prüfen wollen, CliAI schreibt den Befehl. In einer Zeile installieren.