Mist Network

DNS-Propagation: Wie lange es wirklich dauert und wie es schneller geht

DNS-Änderungen werden nirgendwohin verteilt; alte Antworten laufen einfach in Caches ab. Erfahren Sie, was die Dauer der DNS-Propagation wirklich bestimmt und wie Ihre nächste Änderung in Minuten greift.

Aktualisiert: 6 Min. Lesezeit
Diagramm zur Dauer der DNS-Propagation: Resolver-Caches lassen alte Einträge nach Ablauf der TTL verfallen

Die Dauer der DNS-Propagation ist die Zeit zwischen dem Speichern einer DNS-Änderung und dem Moment, in dem jeder Resolver im Internet die neue Antwort liefert. Bei einer normalen Eintragsänderung sind das meist einige Minuten bis zur alten TTL des Eintrags; bei einem Nameserverwechsel können es bis zu 24–48 Stunden sein, weil die Delegationseinträge der übergeordneten Zone länger gecacht werden.

Das Wort „Propagation“ ist etwas irreführend. Nichts wird übers Internet verbreitet. Ihr autoritativer DNS-Server kennt den neuen Wert in dem Moment, in dem Sie auf Speichern klicken. Worauf Sie warten, sind Tausende unabhängige Caches bei Providern, öffentlichen Resolvern, Routern und Betriebssystemen, die ihre früher gespeicherte Antwort verwerfen und neu fragen müssen.

Warum DNS-Änderungen nicht sofort wirken

Jede DNS-Antwort trägt eine TTL (Time to Live), eine Zahl in Sekunden, die einem Resolver sagt, wie lange er die Antwort wiederverwenden darf, ohne erneut zu fragen. Hatte Ihr A-Eintrag eine TTL von 3600, als der Resolver des Providers eines Besuchers ihn abfragte, darf dieser Resolver die alte IP noch bis zu einer Stunde nach Ihrer Änderung ausliefern, egal wie schnell Ihr DNS-Anbieter ist.

Das ist der ganze Mechanismus. Verschiedene Resolver haben Ihren Eintrag zu verschiedenen Zeitpunkten abgerufen, also laufen ihre Kopien zu verschiedenen Zeitpunkten ab. Deshalb sieht ein Freund schon die neue Website, während ein anderer noch die alte sieht, und deshalb zeigen Online-„Propagation-Checker“ eine Weile ein Flickenteppich aus grünen und roten Standorten.

Kernaussage: Die Propagationsdauer wird von der TTL bestimmt, die vor Ihrer Änderung veröffentlicht war, nicht von der TTL, die Sie dabei setzen. Senken Sie sie vorab, und der Wechsel selbst geht schnell.

Wie lange dauert die DNS-Propagation? Typische Zeiten

Die Antwort hängt davon ab, was Sie geändert haben. Die Tabelle zeigt realistische Spannen, vorausgesetzt, Caches respektieren die TTL (die meisten großen Resolver tun das).

ÄnderungWas die Verzögerung steuertTypische Dauer
A-, AAAA- oder CNAME-Eintrag bearbeitenAlte TTL dieses Eintrags1 Minute – alte TTL (oft 5 Min. bis 1 Stunde)
Brandneuen Eintrag hinzufügenNegatives Caching (SOA-Minimum)Sofort, wenn ihn niemand abgefragt hat; sonst Minuten bis etwa eine Stunde
MX oder TXT ändern (SPF, DKIM, Verifizierung)Alte TTL des EintragssatzesMinuten bis einige Stunden
Nameserver beim Registrar ändernTTL der NS-Einträge in der TLD-ZoneEinige Stunden, bis zu 24–48 Stunden
Neue Domain registrierenRegistry veröffentlicht die DelegationMeist Minuten

Die Zeile „neuer Eintrag“ überrascht viele. Haben Sie oder ein Tool app.example.com abgefragt, bevor er existierte, haben Resolver die Antwort „existiert nicht“ gecacht. Auch diese negative Antwort wird gecacht, für einen Zeitraum, der sich aus dem SOA-Eintrag der Zone ergibt, wie in RFC 2308 definiert. Testen Sie einen Hostnamen also nicht, bevor Sie ihn angelegt haben.

Eintragsänderungen vs. Nameserverwechsel

Eintragsänderungen in derselben Zone

Wenn Sie nur Einträge bearbeiten, etwa beim Umzug Ihrer Website auf einen neuen Server durch Ändern des A-Eintrags, haben Sie es mit einer Cache-Ebene und einer TTL zu tun. War die TTL 300 Sekunden, sieht praktisch jeder die neue IP innerhalb von etwa fünf Minuten. Das ist der schnelle, berechenbare Fall, und genau das passiert, wenn Sie unserem Ratgeber folgen, wie Sie eine Domain auf einen VPS zeigen.

Nameserverwechsel

Ein Nameserverwechsel verlegt die ganze Zone zu einem anderen DNS-Anbieter. Resolver erfahren von den Servern der TLD selbst, welche Nameserver autoritativ sind, und bei großen TLDs tragen diese Delegationseinträge üblicherweise TTLs von ein bis zwei Tagen. Diese TTL können Sie nicht senken; die Registry legt sie fest. Daher stammen die berühmten „bis zu 48 Stunden“.

In diesem Zeitfenster fragen manche Resolver noch den alten Anbieter und manche schon den neuen. Sind die beiden Zonen nicht identisch, erhalten Besucher unterschiedliche Antworten. Das sichere Vorgehen: Erst jeden Eintrag beim neuen Anbieter anlegen, direkt prüfen und erst dann die Nameserver umstellen. Wenn Sie noch überlegen, ob Sie Ihr DNS überhaupt umziehen, lesen Sie zuerst Cloudflare DNS vs. Registrar-DNS.

DNS-Propagation beschleunigen: der praktische Weg

Sie können die Resolver anderer Leute nicht zwingen, ihre Caches zu leeren, aber Sie können dafür sorgen, dass nur sehr wenig gecacht ist, worauf man warten müsste. Planen Sie die Änderung so:

  1. TTL vorab senken — mindestens eine volle alte TTL-Periode vor der Änderung (bei 1 Stunde TTL einige Stunden vorher) setzen Sie die betroffenen Einträge auf 60–300 Sekunden.
  2. Ziel vorbereiten — sorgen Sie dafür, dass neuer Server, Postfach oder Dienst bereits korrekt antwortet, damit früh ankommender Traffic bedient wird.
  3. Änderung durchführen — aktualisieren Sie den Eintrag. Da Caches ihn nun nur eine bis fünf Minuten halten, verbreitet sich der Wechsel fast sofort.
  4. Von außen prüfen — fragen Sie mehrere öffentliche Resolver und den autoritativen Server direkt ab (siehe nächster Abschnitt).
  5. Altes Ziel kurz am Leben lassen — lassen Sie den alten Server mindestens für die alte TTL plus Sicherheitspuffer laufen, damit Nachzügler keine tote IP erreichen.
  6. TTL wieder erhöhen — sobald alles stabil ist, gehen Sie zurück auf einen längeren Wert wie 3600, um Abfragen zu reduzieren und Robustheit zu gewinnen.
Tipp: Lassen Sie bei Nameserverwechseln die alte DNS-Zone nach der Umstellung mindestens 48 Stunden online und identisch. Sie zu früh zu löschen ist die häufigste Ursache für „meine Website ist für manche Nutzer verschwunden“.

So prüfen Sie die DNS-Propagation

Beginnen Sie bei der Quelle der Wahrheit: Fragen Sie Ihren autoritativen Nameserver direkt. Liefert er den neuen Wert, ist Ihr Teil erledigt, der Rest ist Caching. Typische Befehle:

  • dig +short example.com A @ns1.yourprovider.com — die autoritative Antwort.
  • dig +short example.com A @1.1.1.1 und @8.8.8.8 — was zwei große öffentliche Resolver gerade liefern. Die TTL in der vollständigen dig-Ausgabe zählt herunter; erreicht sie null, holt die nächste Abfrage den neuen Wert.
  • nslookup example.com — unter Windows verfügbar, wenn dig fehlt.
  • dig NS example.com +trace — folgt der Delegation ab der Root-Zone, nützlich, um einen Nameserverwechsel auf TLD-Ebene zu bestätigen.

Globale Websites zum „DNS-Propagation prüfen“ führen dieselben Abfragen aus vielen Ländern aus. Sie sind praktisch für einen visuellen Überblick, spiegeln aber nur eine Handvoll Resolver wider, nicht jeden Provider.

Eigene Caches leeren

Oft liegt die veraltete Antwort auf Ihrem eigenen Rechner. Leeren Sie den Cache des Betriebssystems (ipconfig /flushdns unter Windows, sudo resolvectl flush-caches auf vielen Linux-Systemen, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder unter macOS), starten Sie den Browser neu oder testen Sie über mobile Daten, um Ihren Heimrouter zu umgehen.

Beispiel: Umzug einer Website auf einen neuen Server

Angenommen, Sie ziehen eine Website von altem Shared Hosting auf einen neuen VPS um, und Ihr A-Eintrag hat derzeit eine TTL von 3600 Sekunden. Ein Ablauf ohne Ausfallzeit könnte so aussehen:

  • Montagmorgen: Senken Sie die TTL der A- und www-Einträge auf 300 Sekunden. Warten Sie mindestens eine Stunde, bis die alten Ein-Stunden-Caches abgelaufen sind, oder stellen Sie sicherheitshalber erst am nächsten Tag um.
  • Vor dem Wechsel: Kopieren Sie Dateien und Datenbank auf den neuen Server und testen Sie die Website über die neue IP mithilfe der hosts-Datei Ihres Rechners.
  • Wechsel: Aktualisieren Sie den A-Eintrag. Da Caches ihn höchstens fünf Minuten halten, fließt der Traffic innerhalb von Minuten zum neuen Server.
  • Am nächsten Tag: Sobald die Logs des alten Servers keine Besuche mehr zeigen, schalten Sie ihn ab und erhöhen die TTL wieder auf 3600.

Bei datenbankgestützten Websites sollten Sie Schreibvorgänge wie Kommentare oder Bestellungen während des Wechsels kurz pausieren; sonst erreichen die letzten Einträge, die auf dem alten Server landen, den neuen womöglich nie. Ziehen Sie E-Mail um, wenden Sie dieselbe Logik auf MX-Einträge an und lassen Sie das alte Postfach einige Tage offen.

Häufige Propagationsprobleme und Lösungen

  • Funktioniert bei Ihnen, nicht bei anderen — prüfen Sie den autoritativen Server; ist er korrekt, warten Sie auf Caches. Wenn nicht, wurde der Eintrag in der falschen Zone oder beim falschen Anbieter gespeichert.
  • Nach 48 Stunden noch alt — meist nutzt die Domain andere Nameserver als die, die Sie bearbeitet haben. Vergleichen Sie die NS-Einträge beim Registrar mit dem Ort Ihrer Änderung.
  • E-Mails kommen nach dem Umzug zurück — MX-, SPF- und DKIM-Einträge wurden vor dem Nameserverwechsel nicht in die neue Zone kopiert.
  • SSL-Zertifikat wird nicht ausgestellt — die Validierung der Zertifizierungsstelle traf die alte IP, oder ein CAA-Eintrag blockiert sie. Warten Sie die TTL ab und versuchen Sie es erneut.

DNS-Propagation bei mistREG

Bei mistREG registrierte Domains erhalten eine DNS-Zone auf dem autoritativen Netzwerk von Cloudflare, verwaltet im mistREG-Panel, sodass Änderungen fast sofort auf den autoritativen Servern live sind. Sie können jede TTL von 60 bis 86.400 Sekunden wählen oder „Auto“ belassen, was die oben beschriebene Routine „erst TTL senken“ leicht macht.

60–86.400 swählbarer TTL-Bereich
20unterstützte Eintragstypen
< 60 sVPS-Einrichtung nach Zahlung

Einträge werden im DNS-only-Modus ausgeliefert, die eingetragene IP ist also genau die IP, die Besucher erhalten. Wenn Sie eigene Nameserver bevorzugen, können Sie diese jederzeit setzen; die Domain verlässt dann die bei Cloudflare gehostete Zone, und es gilt das übliche Zeitfenster für Nameserverwechsel. Sie können eine Domain suchen in 200+ TLDs, die FAQ lesen oder den Support auf Telegram unter @mistnetwork oder über das Ticketsystem im Panel erreichen. Wie immer gelten für die Nutzung des Dienstes die Bedingungen des Anbieters.

Häufige Fragen

Wie lange dauert die DNS-Propagation?
Eintragsänderungen verbreiten sich meist innerhalb von Minuten bis zur alten TTL des Eintrags, oft 5 Minuten bis eine Stunde. Nameserverwechsel können bis zu 24–48 Stunden dauern, weil die Delegationseinträge der TLD länger gecacht werden.
Kann ich die DNS-Propagation beschleunigen?
Fremde Caches können Sie nicht leeren, aber Sie können die TTL des Eintrags rechtzeitig vor der Änderung auf 60–300 Sekunden senken. Dann verbreitet sich die Änderung selbst in wenigen Minuten. Den Cache Ihres eigenen Geräts zu leeren hilft, sie früher zu sehen.
Warum zeigt meine Website bei mir den neuen Server, bei anderen aber nicht?
Verschiedene Resolver haben Ihren alten Eintrag zu verschiedenen Zeiten gecacht, also laufen ihre Kopien zu verschiedenen Zeiten ab. Prüfen Sie den autoritativen Nameserver direkt; zeigt er den neuen Wert, laufen nur noch Caches ab.
Dauert ein Nameserverwechsel länger als eine Änderung am A-Eintrag?
Ja. Eine Änderung am A-Eintrag hängt von einer TTL ab, die Sie selbst steuern. Ein Nameserverwechsel hängt von den NS-Einträgen der TLD-Registry ab, die oft TTLs von ein bis zwei Tagen haben.
Welche TTL ist für DNS-Einträge sinnvoll?
300 Sekunden sind ein guter Wert, wenn Sie Änderungen erwarten; 3600 Sekunden oder mehr passen für stabile Einträge. Senken Sie die TTL vor Umzügen und erhöhen Sie sie danach wieder.

Ähnliche Artikel

Mist NetworkMist Network