DNS Tools
Sieh genau, was DNS tut – ohne CLI, ohne Anmeldung.
DNS-Diagnose auf Profi-Niveau für Admins, Entwickler und Neugierige. Die Abfragen laufen auf unseren Servern, nicht im Browser – nur so lässt sich jeder autoritative Nameserver einzeln befragen, die Delegation ab Root verfolgen und ein SPF-Include-Baum wirklich auflösen. Nichts zu installieren, keine Anmeldung.
Verfügbare Tools
Acht spezialisierte Tools für jeden Schritt der DNS-Diagnose.
DNS Analysis
Komplette Domain-Analyse in einem Report: Records, Reverse DNS, Nameserver-Konsistenz, DNSSEC-Kette, CNAME-Chain und E-Mail-Policy.
- SOA- & Nameserver-Inspektion
- Nameserver-Konsistenzprüfung
- DNSSEC Chain of Trust
- MX-, SPF- und DMARC-Auswertung
- PTR-Validierung
DNS Lookup
DNS-Lookups für beliebige Domains und Recordtypen – wahlweise über einen Resolver oder direkt beim autoritativen Nameserver der Zone.
- Alle gängigen DNS-Recordtypen
- Direkt beim autoritativen Nameserver
- Header-Flags und Authority-Section
- Detaillierte Response-Inspektion
Reverse Lookup
Reverse-DNS-Lookups (PTR) für IPv4 und IPv6, inklusive Forward-Confirmed-Prüfung – genau das, was Mailserver verlangen.
- IPv4- und IPv6-Unterstützung
- Forward-Confirmed Reverse DNS
- Mailserver-Validierung
- Automatisch gebildeter .arpa-Name
E-Mail-Security
Prüft die komplette E-Mail-Authentifizierung einer Domain – inklusive aufgelöstem SPF-Include-Baum und abgerufener MTA-STS-Policy.
- SPF mit echtem Lookup-Budget
- DMARC-Policy und Reports
- DKIM-Selector-Scan
- MTA-STS, TLS-RPT und BIMI
Propagation
Fragt 16 öffentliche Resolver weltweit parallel ab und vergleicht sie mit der autoritativen Antwort – zeigt, ob eine Änderung schon durch ist.
- 16 unabhängige Resolver
- Abgleich mit der Quelle
- Restliche Cache-TTL je Resolver
- Gruppierte abweichende Antworten
DNSSEC Chain
Verfolgt die Vertrauenskette ab Root und rechnet auf jeder Zonen-Ebene den DS-Digest gegen den veröffentlichten DNSKEY nach.
- Validierung ab Root-Trust-Anchor
- DS-Digest wird nachgerechnet
- RRSIG-Gültigkeitsfenster
- Gegenprobe bei validierenden Resolvern
Delegation Trace
Folgt der Delegation von den Root-Servern bis zur Zone und zeigt, welcher Server auf jeder Ebene geantwortet und wohin er verwiesen hat.
- Vollständiger Delegationspfad
- Antwortender Server je Ebene
- DS-Records aus dem Referral
- Latenz pro Hop
Zone-Transfer-Check
Prüft, ob ein autoritativer Nameserver die komplette Zone an Unbekannte herausgibt – ein Klassiker unter den Fehlkonfigurationen.
- Alle Nameserver und Adressen
- Nur die erste Antwort wird gelesen
- Keine Zonendaten gespeichert
- Eindeutiges Ja/Nein-Ergebnis
DNS-Diagnose direkt aus deinem Assistenten
Alle acht Tools sind auch als MCP-Tools verfügbar — ohne Token, ohne Anmeldung. Ein KI-Assistent kann damit dieselben Prüfungen selbst ausführen und die Ergebnisse direkt einordnen.
https://dremaxx.de/api/mcp/dns-tools- Prüf mal die DNS-Konfiguration von example.com.
- Ist die DNSSEC-Kette von example.com in Ordnung?
- Hat sich die IP-Änderung an www.example.com schon weltweit verbreitet?
Nur Lesezugriff auf öffentliche DatenDieser Endpunkt kommt ohne Anmeldung aus, weil er ausschließlich das öffentliche DNS abfragt und keine Kontodaten berührt. Statt eines Tokens begrenzt ihn ein Punkte-Kontingent pro Aufrufer.
API und MCP
Jedes Tool ist auch als HTTP-Endpunkt und als MCP-Tool verfügbar – ohne Token, ohne Anmeldung. Damit kann ein KI-Assistent dieselben Prüfungen selbst ausführen.
curl "https://dremaxx.de/api/dns-tools/lookup?name=example.com&type=MX"Über die DNS Tools
Die Tools helfen dabei, DNS-Probleme zu diagnostizieren, Konfigurationen zu validieren und Einblicke in die DNS-Infrastruktur zu gewinnen. Ausgeführt werden die Abfragen serverseitig – ein Browser kann immer nur einen einzelnen Resolver fragen und käme an die interessanten Antworten gar nicht heran.
Egal ob Mail-Zustellungsprobleme, Nameserver-Validierung oder das Erkunden von DNS-Records – diese Tools liefern die Details, die du brauchst.