Nur für unsere Blog-Besucher: Zusätzlich 3 Monate gratis + 10 % Rabatt auf den Dreijahresplan YSBLOG10
Schnapp dir den Deal

Dig- und Nslookup-Befehle im Jahr 2026 – Vollständiger Leitfaden

Zuletzt aktualisiert: September 16, 2026 8 min gelesen Prahlad Prajapati
Dig- und Nslookup-Befehle

DNS Probleme können Websites, E-Mails und APIs betreffen, wenn Datensätze auf den falschen Speicherort verweisen. Dig und Nslookup bieten praktische Möglichkeiten, diese Datensätze schnell zu überprüfen.

Diese Anleitung erklärt die Funktionsweise beider Befehle, wo sie installiert werden und wie man sie häufig verwendet. DNS Anfragen zur schnelleren Fehlerbehebung ohne Verwendung grafischer Tools.

Sie lernen nützliche Befehle kennen, vergleichen Dig mit Nslookup und Host und führen Trace-Analysen durch. DNS Problemlösungen, häufige Fehler beheben, Prüfungen automatisieren und zuverlässige Vorgehensweisen befolgen DNS Üben Sie mit Zuversicht.


Warum sind die Befehle Dig und Nslookup wichtig?

Jede Website, jeder Mailserver und jede API ist abhängig von DNS Eine korrekte Auflösung ist erforderlich. Wenn eine Domain nicht aufgelöst werden kann oder zur falschen IP-Adresse aufgelöst wird, führt dies zu Ausfallzeiten, unzustellbaren E-Mails oder fehlerhafter Website-Nutzung. SSL.

DNS Suchwerkzeuge wie dig und nslookup ermöglichen es Administratoren, innerhalb von Sekunden zu überprüfen, ob ein DNS Wird der Datensatz korrekt veröffentlicht? Welcher Nameserver ist autoritativ? Wie weit hat sich eine Änderung im Internet verbreitet?

Warum die Befehle Dig und Nslookup wichtig sind

Beide Tools sind kostenlos, auf allen gängigen Betriebssystemen vorinstalliert oder einfach zu installieren und benötigen keine grafische Benutzeroberfläche, wodurch sie den ersten Schritt in jeder Situation darstellen. DNS Fehlerbehebung im Arbeitsablauf vor der Eskalation an einen Hostinganbieter oder Standesbeamter.


Was ist der Befehl „Graben“?

Dig (Domain Information Groper) ist eine Befehlszeile DNS Suchdienstprogramm, das in dnsutils (Debian/Ubuntu) oder bind-utils enthalten ist

(RHEL/CentOS/AlmaLinux)-Pakete. Es fragt ab DNS Servern direkt und gibt eine detaillierte Rohantwort zurück, die die gestellte Frage enthält.

Antwortabschnitt, Autoritätsabschnitt, Zeitpunkt und der Server, der geantwortet hat.

Was ist der Graben-Befehl?

Warum Systemadministratoren dig bevorzugen:

  • Konsistente, auswertbare Ausgabe, die gut in Bash-Skripten funktioniert.
  • Vollständiger DNSSEC und DNS Trace-Unterstützung (+trace)
  • Stapelweise Abfragen aus einer Datei mit -f
  • Abfragezeitpunkt und TTL werden standardmäßig angezeigt

Was ist der Nslookup-Befehl?

Nslookup (Namensserver-Lookup) ist a DNS Abfragetool, das standardmäßig unter Windows, macOS und Linux verfügbar ist.

Es unterstützt sowohl einen schnellen, nicht-interaktiven Modus für einzelne Abfragen als auch einen interaktiven Modus zum Ausführen mehrerer Abfragen innerhalb einer Sitzung.

Was ist der Nslookup-Befehl?

Eine detaillierte Beschreibung aller nslookup-Flags, Datensatztypoptionen und Beispiele zur Fehlerbehebung finden Sie in unserem speziellen nslookup-Befehlsleitfaden.

Nslookup bleibt die Standardmethode. DNS Das Tool ist in der Windows-Eingabeaufforderung und PowerShell verfügbar, weshalb es auch heute noch weit verbreitet gelehrt wird, obwohl die meisten Linux-Distributionen mittlerweile dig bevorzugen.


So installieren Sie Dig und Nslookup

Nslookup ist unter Windows, macOS und den meisten Linux-Distributionen vorinstalliert. Dig muss auf neu installierten Linux-Servern in der Regel separat installiert werden.

Dig unter Debian / Ubuntu installieren

sudo apt update
sudo apt install dnsutils -y

Dig auf RHEL / CentOS / AlmaLinux installieren

sudo yum install bind-utils -y

Überprüfen Sie die Installation

dig -v
nslookup -version

Syntax des Dig-Befehls

Das grundlegende Syntaxformat:

dig [@DNS-server] [domain] [record-type] [options]

Ejemplo:

dig youstable.com @8.8.8.8

Wenn nein DNS Wenn ein Server oder ein Datensatztyp angegeben wird, fragt dig den Standard-Resolver des Systems nach dem A-Datensatz ab.


Die am häufigsten verwendeten Grabbefehle und praktische Beispiele

A-Record-Lookup (Domain zu IP)

dig example.com A

MX-Record-Abfrage (Mailserver-Prüfung)

dig example.com MX

NS-Record-Lookup (Autoritative Nameserver)

dig example.com NS

TXT-Eintragssuche (SPF, DKIM, Verifizierung)

dig example.com TXT

SOA-Datensatzsuche (Primär) DNS Behörde)

dig example.com SOA

CNAME-Lookup (Alias-Einträge)

dig www.example.com CNAME

Gleicht DNS Nachschlagen (PTR-Datensatz)

Hostnamen aus IP-Adresse ermitteln:

dig -x 93.184.216.34

Nur Kurzantworten

dig example.com +short
dig example.com +noall +answer

Vollständiger DNS Auflösungspfad (Trace)

dig example.com +trace

Stapelweise Suche aus einer Datei

dig -f domains.txt

Kurzübersicht des Nslookup-Befehls

Die entsprechende nslookup-Befehlssyntax für dasselbe DNS prüft:

AufgabeGrabbefehlNslookup-Befehl
Ein Rekorddig example.com Anslookup-Beispiel.com
MX-Eintragdig example.com MXnslookup -type=MX example.com
TXT-Aufzeichnungdig example.com TXTnslookup -type=TXT example.com
Rückwärtssuchedig -x 93.184.216.34nslookup 93.184.216.34
Maßgeschneidert DNS Serverdig example.com @1.1.1.1nslookup example.com 1.1.1.1

Dig vs. Nslookup vs. Host: Vollständiger Vergleich

EigenschaftenDignslookupGastgeber
Standardmäßige BetriebssystemverfügbarkeitNicht standardmäßig auf den meisten Linux-Systemen.Windows, MacOS, LinuxDie meisten Linux/macOS
AusgabedetailsSehr detailliert (Frage, Antwort, Autorität, Zeitangabe)Einfach bis mittelMinimal, einzeilig
SkriptfreundlichJa, +kurz und +keine +AntwortBegrenztJa, einfaches Parsen
DNSSEC-UnterstützungVollständig (+DNS-Sicherheit)NeinNein
Vollständigen Auflösungspfad verfolgenJa (+Spur)NeinNein
Interaktiver ModusNeinJaNein
Am besten geeignet,Erweitert DNS Diagnostik, AutomatisierungSchnellprüfungen, Windows-UmgebungenSchnelle Vor-/Rückwärtssuche

Kurz gesagt: Verwenden Sie dig für detaillierte, skriptfähige DNSSEC-fähige Diagnosefunktionen unter Linux und macOS; verwenden Sie nslookup für schnelle Überprüfungen unter Windows oder wenn dig nicht verfügbar ist; verwenden Sie host für die schnellste einzeilige Antwort.


Anwendungsfälle DNS Fehlerbehebungsszenarien

Aufgabenstellung: Ausführender BefehlWas es dir sagt
Website wird nicht geladendig example.com +shortPrüft, ob die Domain zur korrekten Server-IP aufgelöst wird.
E-Mails werden zurückgewiesendig example.com MX / TXTZeigt fehlerhaft konfigurierte E-Mail-Weiterleitung oder fehlende SPF/DKIM-Einträge an.
DNS Ausbreitungsprüfungdig example.com @8.8.8.8 vs @1.1.1.1Unterschiedliche Antworten bedeuten, dass sich der Wandel noch ausbreitet.
Falsche Nameserver nach der Migrationdig example.com NSZeigt an, welcher Registrar oder Host derzeit die Kontrolle hat. DNS
CDN- oder Reverse-Proxy-Verifizierungdig example.com +traceZeigt den genauen Pfad von den Root-Servern zur endgültigen Antwort
Verdächtiger eingehender Verkehrdig -x [IP-Adresse]Identifiziert den Hosting-Anbieter oder das Netzwerk hinter einer IP-Adresse

gemeinsam DNS Fehlermeldungen und Fehlerbehebungen

FehlerBedeutungFixieren
NXDOMAINDie Domain existiert nicht.Rechtschreibung prüfen, bestätigen, dass die Domain registriert ist und über DNS Aufzeichnungen
SERVFAILDer autoritative Server hat nicht korrekt geantwortet.Versuchen Sie es erneut mit einem öffentlichen Resolver wie 1.1.1.1; überprüfen Sie die Zonendatei auf Fehler.
ABGELEHNTDNS Der Server hat die Anfrage abgelehnt.Der Server kann die Rekursion einschränken; fragen Sie den autoritativen NS direkt ab.
Verbindung unterbrochen; es konnten keine Server erreicht werden.Keine Antwort von irgendjemandem konfiguriert DNS ServerÜberprüfen Sie die Firewall-Regeln für Port 53 (UDP/TCP) und die Netzwerkverbindung.
Leerer AntwortbereichDie Domain konnte aufgelöst werden, aber der abgefragte Datensatztyp existiert nicht.Prüfen Sie, ob der richtige Datensatztyp erstellt wurde (z. B. MX oder A).

Dig +trace-Ausgabe verstehen

Das +trace Die Flagge bewirkt, dass die Ausgrabung dem gesamten Verlauf folgt. DNS Delegierungskette von den Root-Servern bis zum autoritativen Nameserver, anstatt sich auf die zwischengespeicherte Antwort eines Resolvers zu verlassen:

dig example.com +trace

.                       518400  IN  NS  a.root-servers.net.
com.                    172800  IN  NS  a.gtld-servers.net.
example.com.            172800  IN  NS  ns1.example.com.
example.com.            300     IN  A   93.184.216.34

Dies ist der schnellste Weg, um genau zu bestätigen, welcher Nameserver für eine Domain autoritativ ist, und um fehlerhafte Delegierung nach einem Domaintransfer oder einer Nameserveränderung aufzudecken.


Automatisierung DNS Überprüfungen mit Dig in Shell-Skripten

Weil dig's +short Die Ausgabe ist übersichtlich und skriptfreundlich; sie wird häufig in Bash-Überwachungsskripten und Cronjobs zur Erkennung verwendet. DNS oder Ausbreitungsfehler:

#!/bin/bash
DOMAIN="example.com"
EXPECTED_IP="93.184.216.34"
CURRENT_IP=$(dig +short "$DOMAIN" A)

if [ "$CURRENT_IP" != "$EXPECTED_IP" ]; then
  echo "DNS mismatch for $DOMAIN: expected $EXPECTED_IP, got $CURRENT_IP"
fi

Dieses Muster ist nützlich, um Warnungen auszugeben, wenn sich der A-Record einer Domain unerwartet ändert, beispielsweise bei einem Hijacking-Versuch oder einem versehentlichen Zugriff. DNS bearbeiten.


Bewährte Vorgehensweisen für die Verwendung von Dig und Nslookup

Arbeiten jederzeit weiterbearbeiten können. Jede Präsentation und jeder KI-Avatar, den Sie von Grund auf neu erstellen oder hochladen, graben und nslookup sorgfältig, um genaue Ergebnisse zu erhalten DNS Ergebnisse und verwirrende zwischengespeicherte oder unvollständige Antworten vermeiden. Befolgen Sie diese Vorgehensweisen bei der Fehlerbehebung. DNS Probleme:

  • Mehrere prüfen DNS Resolver: Fragen Sie öffentliche Resolver wie 1.1.1.1 und 8.8.8.8 ab, um die Ergebnisse zu vergleichen und mögliche Unterschiede bei der Weiterleitung zu ermitteln.
  • Arbeiten jederzeit weiterbearbeiten können. Jede Präsentation und jeder KI-Avatar, den Sie von Grund auf neu erstellen oder hochladen, dig +trace bei Delegationsfragen: Wenn eine Domain inkonsistente Ergebnisse liefert, verwenden Sie `dig example.com +trace`, um den Fehler zu verfolgen. DNS Auflösungspfad von den Root-Servern zum autoritativen Nameserver.
  • Verwenden Sie eine saubere Ausgabe für Skripte: Verwenden Sie dig +short oder dig +noall +answer bei der Automatisierung. DNS Prüfungen. Diese Optionen erleichtern das Parsen der Ausgabe in Shell-Skripten.
  • Überprüfen Sie den SOA-Eintrag und die TTL: Überprüfen Sie den SOA-Datensatz und seine TTL, bevor Sie annehmen, dass ein DNS Die Änderung hat sich vollständig über verschiedene Resolver hinweg verbreitet.
  • Autoritative Server direkt abfragen: Verwenden Sie `dig example.com @ns1.example.com`, um die autoritative Antwort zu überprüfen und zu trennen. DNS Konfigurationsprobleme durch Resolver-Caching.
  • Überprüfen Sie den korrekten Datensatztyp: Stellen Sie sicher, dass Sie den für das Problem relevanten Datensatz abfragen, z. B. A für Website-IP-Adressen, MX für E-Mail-Routing oder TXT für SPF-, DKIM- und Verifizierungsdatensätze.

Diese Praktiken bewirken DNS Die Fehlersuche wird zuverlässiger und hilft dabei festzustellen, ob ein Problem von der DNS Konfiguration, autoritativer Server, Resolver-Cache oder Propagation.


Häufig gestellte Fragen

Worin besteht der Unterschied zwischen dig und nslookup?

Dig liefert detailliertere, skriptfreundlichere Ausgaben und unterstützt DNSSEC und Tracing in voller Auflösung, während nslookup einfacher ist und standardmäßig unter Windows, macOS und Linux für schnelle Überprüfungen verfügbar ist.

Was ist besser, dig oder nslookup?

Graben ist im Allgemeinen besser für fortgeschrittene DNS Diagnose und Automatisierung unter Linux/macOS. Nslookup eignet sich besser für schnelle Abfragen unter Windows oder als Tool, das keine Installation erfordert.

Wie installiere ich dig unter Linux?

Unter Debian/Ubuntu führen Sie „sudo apt install dnsutils“ aus. Unter RHEL/CentOS/AlmaLinux führen Sie „sudo yum install bind-utils“ aus.

Wie kann ich MX-Einträge mit dig überprüfen?

Führen Sie „dig example.com MX“ aus, um die Mail-Exchange-Einträge und ihre Prioritätswerte anzuzeigen.

Was bewirkt dig +trace?

Es folgt dem vollständigen DNS Delegierungspfad von den Root-Servern hinunter zum autoritativen Nameserver, anstatt eine zwischengespeicherte Resolver-Antwort zurückzugeben.

Kann ich dig unter Windows verwenden?

Ja, durch die Installation der BIND-Tools für Windows oder die Verwendung von WSL (Windows-Subsystem für Linux). Nslookup ist unter Windows weiterhin standardmäßig integriert.

Warum liefern dig und nslookup unterschiedliche Ergebnisse für dieselbe Domain?

Dies geschieht üblicherweise aufgrund von DNS Ausbreitungsverzögerung, unterschiedlich DNS abgefragte Resolver oder lokale DNS Zwischenspeicherung liefert einen veralteten Datensatz.

Wie mache ich eine Umkehrung? DNS Nachschlagen?

Verwenden Sie „dig -x [IP-Adresse]“ oder „nslookup [IP-Adresse]“, um eine IP-Adresse in ihren Hostnamen aufzulösen.

Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind mit * gekennzeichnet.

Nach oben scrollen