DNS-Überwachung, die einen gekaperten Eintrag meldet.
Ein falscher DNS-Eintrag legt Ihre Website nicht lahm – er schickt Besucher und E-Mails still woandershin. Uptimia prüft jede Antwort Ihrer Nameserver und schlägt binnen Minuten Alarm, wenn sich etwas ändert, das nicht von Ihnen stammt.
Watched Records
the zone as both nameservers serve it right nowNameservers
authoritative · rolling 24 hDelegation & DNSSEC
checked 03:10Ein Mail-Eintrag, den Sie nicht geändert haben
Nichts fällt aus. Jeder Nameserver antwortet weiter – nur eben falsch, und Ihre E-Mails landen plötzlich auf dem falschen Server. So läuft das ab, wenn Uptimia mitschaut.
Was in Ihrer Zone überwacht wird
Die Einträge, die Ihre Zone ausliefert, und der Zustand der Nameserver, die sie ausliefern – direkt von Ihren autoritativen Servern gelesen, ohne Resolver-Cache dazwischen.
Änderungen, Nameserver und Delegation
DNS-Hijacking und stille Änderungen erkennen
Uptimia legt pro Eintrag eine Baseline an, wie Ihre Zone antworten soll, und vergleicht bei jedem Durchlauf die Live-Antwort des autoritativen Servers damit. Ein umgebogener A-Record oder ein ausgetauschter SPF fällt auch dann auf, wenn alle Server grün bleiben.
- Gespeicherte Baseline pro Eintrag – jede echte Abweichung (außer TTL) öffnet ein Änderungsereignis
- Round-robin-sicher – Antwortsätze werden sortiert, eine durchmischte Reihenfolge löst nie einen Fehlalarm aus
- Binnen 5 Minuten – eine Änderung fällt spätestens beim nächsten Durchlauf auf, nach höchstens fünf Minuten
der Baseline
Aus 3 Standorten bestätigt, bevor Sie alarmiert werden
Ein Timeout bei einem Prüfknoten bedeutet oft nur, dass der Weg zwischen diesem Prüfknoten und dem Server gestört ist. Meldet ein Durchlauf einen Nameserver als unerreichbar, fragen Prüfknoten an 3 weiteren Standorten erneut ab – der Vorfall öffnet sich erst, wenn auch alle 3 keine Antwort bekommen.
- Aus 3 Standorten bestätigt – ein unerreichbarer Server wird zuerst von 3 anderen Standorten erneut geprüft
- Erreichbar über UDP und TCP – mit Antwortzeit und Nachweis, dass die Antwort wirklich von Ihrem Nameserver kam
- SOA-Serials serverübergreifend verglichen – Drift außerhalb Ihres Toleranzfensters öffnet ein Störungsereignis
Eine lame Delegation entlarven
Alle 22 Stunden vergleicht Uptimia die Delegation der Registry mit dem, was Ihre Zone tatsächlich antwortet, und prüft bei jedem delegierten Server, ob er wirklich autoritativ antwortet. Ein Nameserver, den der Registrar noch listet, der aber nicht mehr antwortet, ist genau das Problem, mit dem niemand rechnet.
- Parent-NS vs. Child-NS – die Delegation der Registry im Vergleich zur eigenen Antwort Ihrer Zone
- Lame-Server-Prüfung – jeder delegierte Server wird auf eine autoritative Antwort hin geprüft
- DNSSEC-Status, dokumentiert – signiert oder unsigniert wird angezeigt, aber nie für Sie bewertet
.io delegiert 4 Server chad · lia · ns3 · ns4
Zone antwortet mit denselben 4 Sätze stimmen überein – keine Drift
chad ✓ lia ✓ ns3 ✓
ns4 → REFUSED · lame
Ein Vorfall pro Zone, schließt sich selbst
Wenn mehrere Einträge oder Server gleichzeitig Probleme machen, erhalten Sie einen Zonenvorfall, der sich am schwersten Problem orientiert. Ist die Zone über genug Durchläufe wieder auf Baseline, verifiziert und schließt sich der Vorfall von selbst.
- Ein Vorfall, keine Flut – meldepflichtige Änderungen und Zustandsereignisse laufen in einem einzigen Vorfall zusammen
- Verifizierte Wiederherstellung – eine Änderung gilt erst als „behoben“, wenn jeder erreichbare Server über aufeinanderfolgende Durchläufe übereinstimmt
- Kommt ein ausgefallener Nameserver zurück, wird er sofort abgehakt – 3 Prüfstandorte haben seinen Ausfall bereits bestätigt
Vorfall
Sie entscheiden, was Sie alarmiert
Adress-, Mail- und Nameserver-Einträge alarmieren standardmäßig als kritisch, Richtlinien-Einträge als Störung – jede Gruppe lässt sich von Ihnen umschalten und neu gewichten.
Adress-, Mail- und NS-Einträge gelten standardmäßig als kritisch, Richtlinien-Einträge (SPF, DMARC, CAA) als Störung. Reine TTL-Änderungen bleiben Info – sie alarmieren nie.
Quittieren Sie eine geplante Änderung, wird die neue Antwort zur Baseline. Markieren Sie rotierende Einträge als „dynamisch“ – Uptimia prüft nur noch, ob sie existieren, nicht was sie liefern. So schweigen CDN- und GeoDNS-Pools endlich.
Stellen Sie Änderungswarnungen für 4 Stunden, 24 Stunden oder 7 Tage stumm. Aufgezeichnet wird weiter – es wird nur nicht mehr alarmiert.
So funktioniert die DNS-Überwachung
Ein Monitor beobachtet eine Zone – nichts zu installieren, die Prüfungen laufen direkt gegen Ihre autoritativen Nameserver.
Domain eingeben
Uptimia findet Ihre Nameserver, beobachtet @ und www standardmäßig und speichert die heutigen Antworten als Baseline ab.
Einstellen, was Sie alarmiert
Behalten Sie die Standardwerte oder passen Sie Schweregrade an, fügen Sie Namen hinzu, markieren rotierende CDN-Pools als dynamisch. Warnungen nutzen Ihre vorhandenen Kanäle.
Alarmiert werden, wenn die Antwort falsch ist
Jeder Durchlauf liest Ihre autoritativen Antworten, vergleicht sie mit der Baseline und prüft den Zustand der Nameserver. Alles Meldepflichtige öffnet genau einen Zonenvorfall.
Legen Sie einmal die Baseline der Zone an.Hören Sie danach von jeder geänderten Antwort.
Jede Zone, jeder Durchlauf, jeder Benachrichtigungskanal – 30 Tage kostenlos, und nichts davon ist ein kostenpflichtiges Add-on.
Was ist DNS-Überwachung?
DNS-Überwachung ist ein automatisierter Dienst, der fortlaufend die autoritativen Nameserver Ihrer Domain abfragt und die Antworten mit einer funktionierenden Baseline vergleicht. Er warnt Sie, wenn ein Eintrag unerwartet geändert wird, ein Nameserver nicht mehr antwortet oder Ihre Delegation abweicht – noch bevor das Problem Ihre Kunden erreicht.
Wie funktioniert die DNS-Überwachung?
Jeder Durchlauf vergleicht jeden beobachteten Eintrag mit seiner gespeicherten Baseline und prüft die Erreichbarkeit jedes Nameservers samt SOA-Serial. Eine echte Abweichung öffnet ein Änderungsereignis; ein bestätigt unerreichbarer Server öffnet ein Zustandsereignis.
Autoritative Antworten, keine Propagation
Unser kostenloser DNS Checker fragt Resolver in 14 Ländern: „Hat sich meine Änderung propagiert?“ Dieser Monitor macht das Gegenteil – er liest Ihre eigenen Server, um zu beantworten: „Liefert meine Zone die richtigen Antworten?“
Was eine schlechte Änderung beschädigt
Uptimia gruppiert Einträge so, dass Warnungen zum Schadensausmaß passen: Adress-, Mail- und NS-Einträge gelten standardmäßig als kritisch, Richtlinien-Einträge als Störung, reine TTL-Änderungen als Info.
Kostenloses Tool: DNS-Propagation prüfen →| Eintragsgruppe | Beobachtete Einträge | Standard-Warnstufe | Eine schlechte Änderung bedeutet |
|---|---|---|---|
| Adressen | A · AAAA · CNAME | Kritisch | Traffic geht an den falschen Server |
| MX | Kritisch | E-Mails werden still umgeleitet oder verworfen | |
| Nameserver | NS | Kritisch | Ihre gesamte Zone kann übernommen werden |
| Richtlinien | TXT · SPF · DMARC · CAA | Störung | Gefälschte Mails oder erschlichene Zertifikate |
| Nur TTL | die TTL eines beliebigen Eintrags | Info · alarmiert nie | Wirkt sich nur aufs Cache-Timing aus – ausgeliefert wird weiterhin dasselbe. |
FAQ zur DNS-Überwachung
01Was ist DNS-Überwachung?+
02Wie oft prüft Uptimia mein DNS?+
03Prüft das die DNS-Propagation aus aller Welt?+
04Welche Einträge kann ich überwachen?+
05Überlastet die ständige Prüfung meine Nameserver?+
06Wie vermeiden Sie Fehlalarme?+
07Wird DNSSEC überwacht?+
08Was passiert, nachdem ich ein DNS-Problem behoben habe?+
09Kann ich das DNS einer IP-Adresse überwachen?+
10Kann ich Warnungen während einer DNS-Migration pausieren?+
11Wie werde ich alarmiert, wenn sich etwas ändert?+
12Ist DNS-Überwachung in meinem Tarif enthalten oder ein kostenpflichtiges Add-on?+
Überwachen Sie Ihr DNS ab heute.
Geben Sie eine Domain ein, behalten Sie die Standardwerte – und erfahren Sie als Erster, wenn Ihre Zone mit irgendetwas antwortet, das Sie nicht gesetzt haben.