DNS-Propagation: Wie lange es wirklich dauert und wie es schneller geht
DNS-Änderungen werden nirgendwohin verteilt; alte Antworten laufen einfach in Caches ab. Erfahren Sie, was die Dauer der DNS-Propagation wirklich bestimmt und wie Ihre nächste Änderung in Minuten greift.

Die Dauer der DNS-Propagation ist die Zeit zwischen dem Speichern einer DNS-Änderung und dem Moment, in dem jeder Resolver im Internet die neue Antwort liefert. Bei einer normalen Eintragsänderung sind das meist einige Minuten bis zur alten TTL des Eintrags; bei einem Nameserverwechsel können es bis zu 24–48 Stunden sein, weil die Delegationseinträge der übergeordneten Zone länger gecacht werden.
Das Wort „Propagation“ ist etwas irreführend. Nichts wird übers Internet verbreitet. Ihr autoritativer DNS-Server kennt den neuen Wert in dem Moment, in dem Sie auf Speichern klicken. Worauf Sie warten, sind Tausende unabhängige Caches bei Providern, öffentlichen Resolvern, Routern und Betriebssystemen, die ihre früher gespeicherte Antwort verwerfen und neu fragen müssen.
Warum DNS-Änderungen nicht sofort wirken
Jede DNS-Antwort trägt eine TTL (Time to Live), eine Zahl in Sekunden, die einem Resolver sagt, wie lange er die Antwort wiederverwenden darf, ohne erneut zu fragen. Hatte Ihr A-Eintrag eine TTL von 3600, als der Resolver des Providers eines Besuchers ihn abfragte, darf dieser Resolver die alte IP noch bis zu einer Stunde nach Ihrer Änderung ausliefern, egal wie schnell Ihr DNS-Anbieter ist.
Das ist der ganze Mechanismus. Verschiedene Resolver haben Ihren Eintrag zu verschiedenen Zeitpunkten abgerufen, also laufen ihre Kopien zu verschiedenen Zeitpunkten ab. Deshalb sieht ein Freund schon die neue Website, während ein anderer noch die alte sieht, und deshalb zeigen Online-„Propagation-Checker“ eine Weile ein Flickenteppich aus grünen und roten Standorten.
Wie lange dauert die DNS-Propagation? Typische Zeiten
Die Antwort hängt davon ab, was Sie geändert haben. Die Tabelle zeigt realistische Spannen, vorausgesetzt, Caches respektieren die TTL (die meisten großen Resolver tun das).
| Änderung | Was die Verzögerung steuert | Typische Dauer |
|---|---|---|
| A-, AAAA- oder CNAME-Eintrag bearbeiten | Alte TTL dieses Eintrags | 1 Minute – alte TTL (oft 5 Min. bis 1 Stunde) |
| Brandneuen Eintrag hinzufügen | Negatives Caching (SOA-Minimum) | Sofort, wenn ihn niemand abgefragt hat; sonst Minuten bis etwa eine Stunde |
| MX oder TXT ändern (SPF, DKIM, Verifizierung) | Alte TTL des Eintragssatzes | Minuten bis einige Stunden |
| Nameserver beim Registrar ändern | TTL der NS-Einträge in der TLD-Zone | Einige Stunden, bis zu 24–48 Stunden |
| Neue Domain registrieren | Registry veröffentlicht die Delegation | Meist Minuten |
Die Zeile „neuer Eintrag“ überrascht viele. Haben Sie oder ein Tool app.example.com abgefragt, bevor er existierte, haben Resolver die Antwort „existiert nicht“ gecacht. Auch diese negative Antwort wird gecacht, für einen Zeitraum, der sich aus dem SOA-Eintrag der Zone ergibt, wie in RFC 2308 definiert. Testen Sie einen Hostnamen also nicht, bevor Sie ihn angelegt haben.
Eintragsänderungen vs. Nameserverwechsel
Eintragsänderungen in derselben Zone
Wenn Sie nur Einträge bearbeiten, etwa beim Umzug Ihrer Website auf einen neuen Server durch Ändern des A-Eintrags, haben Sie es mit einer Cache-Ebene und einer TTL zu tun. War die TTL 300 Sekunden, sieht praktisch jeder die neue IP innerhalb von etwa fünf Minuten. Das ist der schnelle, berechenbare Fall, und genau das passiert, wenn Sie unserem Ratgeber folgen, wie Sie eine Domain auf einen VPS zeigen.
Nameserverwechsel
Ein Nameserverwechsel verlegt die ganze Zone zu einem anderen DNS-Anbieter. Resolver erfahren von den Servern der TLD selbst, welche Nameserver autoritativ sind, und bei großen TLDs tragen diese Delegationseinträge üblicherweise TTLs von ein bis zwei Tagen. Diese TTL können Sie nicht senken; die Registry legt sie fest. Daher stammen die berühmten „bis zu 48 Stunden“.
In diesem Zeitfenster fragen manche Resolver noch den alten Anbieter und manche schon den neuen. Sind die beiden Zonen nicht identisch, erhalten Besucher unterschiedliche Antworten. Das sichere Vorgehen: Erst jeden Eintrag beim neuen Anbieter anlegen, direkt prüfen und erst dann die Nameserver umstellen. Wenn Sie noch überlegen, ob Sie Ihr DNS überhaupt umziehen, lesen Sie zuerst Cloudflare DNS vs. Registrar-DNS.
DNS-Propagation beschleunigen: der praktische Weg
Sie können die Resolver anderer Leute nicht zwingen, ihre Caches zu leeren, aber Sie können dafür sorgen, dass nur sehr wenig gecacht ist, worauf man warten müsste. Planen Sie die Änderung so:
- TTL vorab senken — mindestens eine volle alte TTL-Periode vor der Änderung (bei 1 Stunde TTL einige Stunden vorher) setzen Sie die betroffenen Einträge auf 60–300 Sekunden.
- Ziel vorbereiten — sorgen Sie dafür, dass neuer Server, Postfach oder Dienst bereits korrekt antwortet, damit früh ankommender Traffic bedient wird.
- Änderung durchführen — aktualisieren Sie den Eintrag. Da Caches ihn nun nur eine bis fünf Minuten halten, verbreitet sich der Wechsel fast sofort.
- Von außen prüfen — fragen Sie mehrere öffentliche Resolver und den autoritativen Server direkt ab (siehe nächster Abschnitt).
- Altes Ziel kurz am Leben lassen — lassen Sie den alten Server mindestens für die alte TTL plus Sicherheitspuffer laufen, damit Nachzügler keine tote IP erreichen.
- TTL wieder erhöhen — sobald alles stabil ist, gehen Sie zurück auf einen längeren Wert wie 3600, um Abfragen zu reduzieren und Robustheit zu gewinnen.
So prüfen Sie die DNS-Propagation
Beginnen Sie bei der Quelle der Wahrheit: Fragen Sie Ihren autoritativen Nameserver direkt. Liefert er den neuen Wert, ist Ihr Teil erledigt, der Rest ist Caching. Typische Befehle:
dig +short example.com A @ns1.yourprovider.com— die autoritative Antwort.dig +short example.com A @1.1.1.1und@8.8.8.8— was zwei große öffentliche Resolver gerade liefern. Die TTL in der vollständigendig-Ausgabe zählt herunter; erreicht sie null, holt die nächste Abfrage den neuen Wert.nslookup example.com— unter Windows verfügbar, wenn dig fehlt.dig NS example.com +trace— folgt der Delegation ab der Root-Zone, nützlich, um einen Nameserverwechsel auf TLD-Ebene zu bestätigen.
Globale Websites zum „DNS-Propagation prüfen“ führen dieselben Abfragen aus vielen Ländern aus. Sie sind praktisch für einen visuellen Überblick, spiegeln aber nur eine Handvoll Resolver wider, nicht jeden Provider.
Eigene Caches leeren
Oft liegt die veraltete Antwort auf Ihrem eigenen Rechner. Leeren Sie den Cache des Betriebssystems (ipconfig /flushdns unter Windows, sudo resolvectl flush-caches auf vielen Linux-Systemen, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder unter macOS), starten Sie den Browser neu oder testen Sie über mobile Daten, um Ihren Heimrouter zu umgehen.
Beispiel: Umzug einer Website auf einen neuen Server
Angenommen, Sie ziehen eine Website von altem Shared Hosting auf einen neuen VPS um, und Ihr A-Eintrag hat derzeit eine TTL von 3600 Sekunden. Ein Ablauf ohne Ausfallzeit könnte so aussehen:
- Montagmorgen: Senken Sie die TTL der A- und www-Einträge auf 300 Sekunden. Warten Sie mindestens eine Stunde, bis die alten Ein-Stunden-Caches abgelaufen sind, oder stellen Sie sicherheitshalber erst am nächsten Tag um.
- Vor dem Wechsel: Kopieren Sie Dateien und Datenbank auf den neuen Server und testen Sie die Website über die neue IP mithilfe der hosts-Datei Ihres Rechners.
- Wechsel: Aktualisieren Sie den A-Eintrag. Da Caches ihn höchstens fünf Minuten halten, fließt der Traffic innerhalb von Minuten zum neuen Server.
- Am nächsten Tag: Sobald die Logs des alten Servers keine Besuche mehr zeigen, schalten Sie ihn ab und erhöhen die TTL wieder auf 3600.
Bei datenbankgestützten Websites sollten Sie Schreibvorgänge wie Kommentare oder Bestellungen während des Wechsels kurz pausieren; sonst erreichen die letzten Einträge, die auf dem alten Server landen, den neuen womöglich nie. Ziehen Sie E-Mail um, wenden Sie dieselbe Logik auf MX-Einträge an und lassen Sie das alte Postfach einige Tage offen.
Häufige Propagationsprobleme und Lösungen
- Funktioniert bei Ihnen, nicht bei anderen — prüfen Sie den autoritativen Server; ist er korrekt, warten Sie auf Caches. Wenn nicht, wurde der Eintrag in der falschen Zone oder beim falschen Anbieter gespeichert.
- Nach 48 Stunden noch alt — meist nutzt die Domain andere Nameserver als die, die Sie bearbeitet haben. Vergleichen Sie die NS-Einträge beim Registrar mit dem Ort Ihrer Änderung.
- E-Mails kommen nach dem Umzug zurück — MX-, SPF- und DKIM-Einträge wurden vor dem Nameserverwechsel nicht in die neue Zone kopiert.
- SSL-Zertifikat wird nicht ausgestellt — die Validierung der Zertifizierungsstelle traf die alte IP, oder ein CAA-Eintrag blockiert sie. Warten Sie die TTL ab und versuchen Sie es erneut.
DNS-Propagation bei mistREG
Bei mistREG registrierte Domains erhalten eine DNS-Zone auf dem autoritativen Netzwerk von Cloudflare, verwaltet im mistREG-Panel, sodass Änderungen fast sofort auf den autoritativen Servern live sind. Sie können jede TTL von 60 bis 86.400 Sekunden wählen oder „Auto“ belassen, was die oben beschriebene Routine „erst TTL senken“ leicht macht.
Einträge werden im DNS-only-Modus ausgeliefert, die eingetragene IP ist also genau die IP, die Besucher erhalten. Wenn Sie eigene Nameserver bevorzugen, können Sie diese jederzeit setzen; die Domain verlässt dann die bei Cloudflare gehostete Zone, und es gilt das übliche Zeitfenster für Nameserverwechsel. Sie können eine Domain suchen in 200+ TLDs, die FAQ lesen oder den Support auf Telegram unter @mistnetwork oder über das Ticketsystem im Panel erreichen. Wie immer gelten für die Nutzung des Dienstes die Bedingungen des Anbieters.


