Kostenloser CNAME-Checker – Suchen Sie nach CNAME-Datensätzen und Alias-Ketten

Überprüfen Sie sofort den CNAME-Datensatz eines beliebigen Hostnamens, verfolgen Sie die gesamte alias-Kette und bestätigen Sie das endgültige Auflösungsziel.

Geben Sie den Hostnamen ein, um den CNAME-Datensatz zu überprüfen

Warum CNAME-Datensätze wichtig sind

Ohne CNAME-Verifizierung

  • Stille DNS-Auflösungsfehler nach einem Dienstanbieterwechsel
  • Dangling CNAMEsbirgt das Risiko einer ausnutzbaren Subdomain-Übernahme
  • Keine Sichtbarkeit in Multi-Hop-alias-Ketten in CDN- und E-Mail-Setups
  • Die Ausstellung des Zertifikats SSLschlägt fehl, wenn die ACME-Herausforderung CNAMEsfalsch ist

Mit CNAME-Verifizierung

  • Bestätigen Sie, dass alias-Ketten nach jeder DNS-Änderung korrekt aufgelöst werden
  • Suchen Sie nach ungenutzten Datensätzen, bevor Angreifer sie ausnutzen
  • Vollständige Kettentransparenz für CDN-, SaaS- und E-Mail-Authentifizierungs-Setups
  • Validieren Sie die ACME-Herausforderung CNAMEs, bevor Sie SSL-Zertifikate anfordern

Was dieser CNAME-Checker zurückgibt

Wir führen eine Live-DNS-Suche durch und verfolgen die gesamte alias-Kette von Ihrem Hostnamen bis zu seinem endgültigen Ziel.

Vollständige CNAME-Kette (jeder alias-Hop der Reihe nach)
Endgültiges Auflösungsziel (der kanonische Hostname)
Status – ob ein CNAME-Datensatz vorhanden ist oder nicht
Rohe DNS-Datensätze ohne Interpretationsaufwand

Häufige CNAME-Anwendungsfälle

CNAMEzeichnet die Stromversorgung der modernsten Infrastruktur auf. Hier müssen Sie sie überprüfen.

Überprüfung des CDN-Setups

CDN-Einrichtung – überprüfen Sie, ob Ihre Domain korrekt auf Cloudflare, Fastlyoder Akamaiverweist

Authentifizierung des E-Mail-Anbieters

Benutzerdefinierte E-Mail-Domäne – SendGrid, Mailgunund Amazon SESerfordern alle CNAME-Validierungsdatensätze

SSLZertifikatsausstellung

SSL-Zertifikatsausstellung – ACME DNS-Herausforderungen verwenden CNAME-Datensätze für die Domänenkontrollvalidierung

Benutzerdefinierte SaaS-Domänen

Subdomain-Delegation – Weiterleitung von „tracking.yourdomain.com“ an einen Analyseanbieter

Prüfung der Subdomain-Übernahme

Benutzerdefinierte SaaS-Domains – Kunden, die Ihr Produkt auf ihrer eigenen Subdomain verwenden, benötigen eine CNAME-Verifizierung

DNSMigrationsprüfungen

Load Balancer und Integritätsprüfung – Überprüfung von CNAMEsvor der Verkehrsumschaltung in der Produktion

DNSist nur Infrastruktur. EmailVerify.ioverwaltet die E-Mail-Qualitätsebene.
Testen Sie EmailVerify.iokostenlos

So lesen Sie CNAME-Ergebnisse

Wenn Sie verstehen, was jeder Teil des Ergebnisses bedeutet, können Sie die richtigen Maßnahmen ergreifen.

Überprüfen Sie die Kette

Die Kette zeigt jeden alias-Hop der Reihe nach an. Schritt eins verweist auf Schritt zwei, Schritt zwei auf den nächsten und so weiter. Folgen Sie den Pfeilen, um den vollständigen Auflösungspfad zu verstehen.

Überprüfen Sie das endgültige Ziel

Das endgültige Ziel ist der kanonische Hostname, auf dem sich letztendlich ein A- oder AAAA-Eintrag befindet. Bestätigen Sie, dass es mit dem erwarteten Endpunkt für Ihr CDN, E-Mail-Anbieter oder SaaS übereinstimmt.

Nicht gefunden bedeutet: Nein CNAME

Wenn der Status „Nicht gefunden“ lautet, verwendet der Hostname direkt einen A-Eintrag oder ist nicht vorhanden. Dies wird für Stammdomänen erwartet – nur Subdomänen unterstützen echte CNAME-Einträge.

Fehler bedeutet, dass die DNS-Auflösung fehlgeschlagen ist

Überprüfen Sie die Schreibweise des Hostnamens und stellen Sie sicher, dass der Eintrag im Dashboard Ihres DNS-Anbieters vorhanden ist. Ausbreitungsverzögerungen (TTL) können nach kürzlich erfolgten Änderungen auch zu vorübergehenden Ausfällen führen.

Wer verwendet CNAMELookup?

CNAME-Prüfungen kommen häufig in Entwicklungs-, DevOps-, E-Mail- und Sicherheitsworkflows vor.

Entwickler

Entwickler richten benutzerdefinierte Domänen für SaaS-Produkte ein

DevOps-Ingenieure

DevOps-Ingenieure überprüfen DNS-Änderungen vor der Verkehrsumschaltung

E-Mail-Vermarkter

E-Mail-Vermarkter richten die Sendedomäne CNAMEsfür ESPs ein

Sicherheitsforscher

Sicherheitsforscher suchen nach Schwachstellen bei der Übernahme von Subdomains

DNSAdministratoren

Domänenadministratoren prüfen DNSnach Infrastrukturmigrationen

Häufig gestellte Fragen

Häufig gestellte Fragen

Question Icon

Was ist ein CNAME-Datensatz?

Ein CNAME-Datensatz (kanonischer Name) ordnet einen Hostnamen einem anderen Hostnamen als aliaszu. Anstatt wie ein A-Eintrag direkt auf eine IP-Adresse zu verweisen, sagt ein CNAME: „Dieser Hostname ist ein aliasfür diesen anderen Hostnamen.“ DNS-Resolver folgen der Kette, bis sie einen Datensatz mit einer tatsächlichen IP-Adresse erreichen.

Question Icon

Was gibt dieser CNAME-Checker zurück?

Geben Sie einen beliebigen Hostnamen ein und das Tool führt eine Live-DNS-Abfrage durch, verfolgt die gesamte CNAME-Kette (jeden alias-Hop der Reihe nach) und gibt den endgültigen Ziel-Hostnamen zurück. Wenn für diesen Hostnamen kein CNAMEvorhanden ist, gibt das Tool den Status „Nicht gefunden“ zurück – der Hostname verwendet möglicherweise direkt einen A- oder AAAA-Eintrag.

Question Icon

Warum sollte ich einen CNAME-Eintrag überprüfen müssen?

Eine CNAME-Verifizierung ist erforderlich, nachdem benutzerdefinierte Domänen für CDNs (Cloudflare, Fastly), E-Mail-Anbieter (SendGrid, Mailgun, Amazon SES), SSL-Zertifikatsausstellung (ACME DNSChallenges), benutzerdefinierte SaaS-Domänen und Subdomänendelegierungen eingerichtet wurden. Falsche oder fehlende CNAMEs führen zu Dienstausfällen, die oft unbemerkt bleiben und ohne eine direkte DNS-Suche schwer zu diagnostizieren sind.

Question Icon

Was ist ein „baumelnder CNAME“ und warum stellt er ein Sicherheitsrisiko dar?

Ein hängendes CNAMEverweist auf einen Hostnamen, der nicht mehr existiert – zum Beispiel, wenn Sie die Bereitstellung eines Dienstes auf Heroku, Azureoder AWSaufgehoben haben, CNAMEjedoch in DNSbelassen haben. Ein Angreifer kann den deprovisionierten Dienst unter diesem Ziel-Hostnamen registrieren und die Kontrolle über Ihre Subdomain übernehmen. Dies wird als Subdomain-Übernahme bezeichnet und stellt eine kritische Sicherheitslücke dar. Verwenden Sie dieses Tool, um verlassene CNAMEs zu prüfen.

Question Icon

Kann eine CNAME-Kette mehrere Hops haben?

Ja. CNAME-Ketten mit 2–4 Hops sind in CDN- und Reverse-Proxy-Setups üblich. Zum Beispiel: blog.example.com → example.cdn-provider.net → edge.cdn-provider.com. DNS-Resolver folgen der Kette automatisch. Die meisten Resolver begrenzen Ketten auf 8–10 Sprünge, um Endlosschleifen zu verhindern.
Question Icon

Kann eine Stammdomäne (Apex) einen CNAME-Eintrag verwenden?

Nein – die DNS-Spezifikation (RFC 1912) verbietet CNAME-Einträge am Zonen-Apex (z. B. example.com ohne Subdomain). Dies liegt daran, dass der Apex über SOA- und NS-Datensätze verfügen muss, die nicht mit einem CNAMEkoexistieren können. Zu den Problemumgehungen gehören ALIAS-Datensätze (Route 53), ANAME-Datensätze (einige DNS-Anbieter) oder CNAME-Reduzierung (Cloudflare). Nur Subdomains können echte CNAME-Einträge haben.

Question Icon

Wie richte ich einen CNAMEfür SendGridoder Mailgunein?

Sowohl SendGridals auch Mailgunerfordern CNAME-Einträge für die Domänenauthentifizierung. Gehen Sie in SendGridzu Einstellungen → Absenderauthentifizierung, fügen Sie Ihre Domain hinzu und kopieren Sie die drei bereitgestellten CNAME-Einträge. Gehen Sie in Mailgunzu Senden → Domänen, fügen Sie Ihre Domäne hinzu und DNS-Einträge werden unter „DNSHinzuzufügende Datensätze“ angezeigt. Fügen Sie sie Ihrem DNS-Anbieter hinzu und verwenden Sie dann diesen CNAME-Prüfer, um zu bestätigen, dass sie korrekt aufgelöst werden.

Question Icon

Wie lange dauert es, bis sich ein neues CNAMEverbreitet?

Die Ausbreitung von DNSdauert bei den meisten Resolvern normalerweise 1–15 Minuten, wenn TTLauf 300 Sekunden (5 Minuten) oder weniger eingestellt ist. Bei älteren DNS-Konfigurationen mit TTLs von 3600–86400 Sekunden kann die globale Verbreitung bis zu 24–48 Stunden dauern. Verwenden Sie diesen Prüfer sofort, nachdem Sie Änderungen vorgenommen haben. Wenn der Datensatz noch nicht sichtbar ist, warten Sie, bis der alte TTLabläuft.

Question Icon

Was ist der Unterschied zwischen einem CNAME- und einem A-Datensatz?

Ein A-Eintrag ordnet einen Hostnamen direkt einer IPv4-Adresse zu. Ein CNAME-Eintrag ordnet einen Hostnamen einem anderen Hostnamen zu. CNAMEs werden bevorzugt, wenn sich die IP-Adressen eines Dienstanbieters häufig ändern, da durch die Aktualisierung eines CNAME-Zielhostnamens alle darauf verweisenden Aliase aktualisiert werden. A-Datensätze erfordern eine direkte IP-Verwaltung.

Question Icon

Speichert dieses Tool die von mir überprüften Hostnamen?

Nein. Alle DNS-Suchvorgänge werden in Echtzeit durchgeführt, ohne dass Hostnamensdaten nach Abschluss der Abfrage gespeichert werden.