DNS (Domain Name System) ist das fundamentale System, das Domain-Namen in IP-Adressen übersetzt. Ohne DNS müssten Nutzer statt pakumedia.de eine numerische IP-Adresse eingeben – DNS macht das Internet für Menschen nutzbar.
Wie funktioniert DNS?
Wenn ein Nutzer eine Domain in den Browser eingibt, startet eine Kette von Abfragen:
- Browser-Cache: Wurde die Domain kürzlich aufgelöst, nutzt der Browser die gespeicherte IP-Adresse
- Betriebssystem-Cache: Das Betriebssystem prüft seinen DNS-Cache
- DNS-Resolver: Der Internet-Provider leitet die Anfrage an seinen DNS-Resolver weiter
- Root-Nameserver: Der Resolver fragt einen der 13 Root-Nameserver nach der zuständigen Top-Level-Domain
- TLD-Nameserver: Der .de-Nameserver verweist auf den autoritativen Nameserver der Domain
- Autoritativer Nameserver: Liefert die endgültige IP-Adresse zurück
Dieser gesamte Prozess dauert typischerweise 20-120 Millisekunden.
Wichtige DNS-Record-Typen
- A-Record: Verbindet eine Domain mit einer IPv4-Adresse
- AAAA-Record: Verbindet eine Domain mit einer IPv6-Adresse
- CNAME-Record: Erstellt einen Alias (z. B. www.pakumedia.de → pakumedia.de)
- MX-Record: Definiert den E-Mail-Server für eine Domain
- TXT-Record: Speichert Textinformationen (SPF, DKIM, Domain-Verifizierung)
- NS-Record: Definiert die zuständigen Nameserver
DNS und Website-Performance
DNS-Abfragen beeinflussen die Page Speed direkt. Schnelle DNS-Anbieter wie Cloudflare oder Google Public DNS reduzieren die Auflösungszeit. DNS-Prefetching im HTML-Header kann die wahrgenommene Geschwindigkeit zusätzlich verbessern.
In Kombination mit einem CDN werden DNS-Abfragen über Anycast-Netzwerke an den nächstgelegenen Server weitergeleitet – das reduziert Latenz und verbessert die Core Web Vitals.
DNS und Hosting
Bei der Einrichtung eines Hosting-Dienstes müssen die DNS-Records der Domain korrekt konfiguriert werden. Typischerweise wird ein A-Record oder CNAME auf den Hosting-Server gerichtet. Für E-Mail-Dienste werden MX-Records gesetzt.
Moderne Hosting-Plattformen wie Vercel bieten integrierte DNS-Verwaltung: Domain hinzufügen, DNS-Records werden automatisch konfiguriert, und SSL-Zertifikate werden automatisch ausgestellt.
DNS-Sicherheit
DNSSEC (DNS Security Extensions) schützt vor DNS-Manipulation, bei der Angreifer Nutzer auf gefälschte Websites umleiten. Auch DNS-over-HTTPS (DoH) und DNS-over-TLS (DoT) verschlüsseln DNS-Abfragen und erhöhen die Privatsphäre.
Für professionelles Webdesign ist ein korrekt konfiguriertes DNS die unsichtbare Grundlage – es bestimmt, ob und wie schnell eine Website erreichbar ist.