A und AAAA sind die Adress-Records. Zwei A-Records sind kein Fehlerzustand: Meist ist es Round-Robin oder eine Anycast-Flotte, und der Client wählt aus. Ein AAAA, das veröffentlicht ist, während der IPv6-Pfad kaputt ist, ist die klassische Ursache von „für manche Nutzer langsam“: Happy Eyeballs verdeckt das Problem, bis es das eines Tages nicht mehr tut.
Ein CNAME ist eine Umbenennung, keine Weiterleitung. Ein Name, der einen CNAME trägt, darf regelkonform keinen anderen Record-Typ tragen, aber hier eine CNAME-Zeile neben MX- oder TXT-Zeilen zu sehen, ist kein Beleg für eine kaputte Zone: SSHive fragt jeden Typ unabhängig ab und der Resolver folgt dem CNAME, diese Records gehören also meist zum kanonischen Ziel, nicht zu dem Namen, den Sie eingetippt haben. Ein CNAME am Apex (example.com selbst) ist ungültig; Anbieter, die einen anzubieten scheinen, machen serverseitig ALIAS/ANAME-Flattening.
Die MX-Priorität ist eine Präferenz, keine Qualitätsrangfolge. Niedriger gewinnt. Absender versuchen zuerst die kleinste Zahl und weichen bei Fehlschlag aus; gleiche Zahlen teilen sich die Last. Ein hoch nummerierter „Backup-MX“, der Ihre Postfachliste nicht kennt, erzeugt Backscatter, keine Ausfallsicherheit.
In TXT werden die Mail-Fragen entschieden. SPF am Apex (
v=spf1 …), DMARC unter
_dmarc.domain, DKIM unter
selector._domainkey.domain. Zwei v=spf1-Records am Apex sind ein permanenter Fehler (permerror) und reichen aus, damit Ihre Mail abgelehnt wird. Lange TXT-Werte reisen in 255-Byte-Stücken; SSHive fügt sie mit Leerzeichen zusammen, ein aus der Tabelle kopierter öffentlicher DKIM-Schlüssel muss also von Leerzeichen befreit werden, bevor Sie ihn vergleichen.
Die TTL ist eine Cache-Lebensdauer, kein Countdown zur weltweiten Propagierung. Propagierung gibt es nicht: Autoritative Server ändern sich sofort. Worauf Sie warten, ist, dass jeder rekursive Resolver, der die alte Antwort gecacht hat, sie verfallen lässt. Hatte der alte Record eine TTL von 24 Stunden, ist das Ihr schlimmster Fall, und die TTL nach der Änderung zu senken bringt gar nichts. Senken Sie sie 24 Stunden vorher.
Die Desktop-Tabelle zeigt keine TTLs; iPhone und iPad zeigen die TTL jedes Records. Für TTL-genaue Arbeit auf einem Mac ist dig im Terminal weiterhin das richtige Instrument.
Reverse DNS (PTR) beantwortet eine andere Frage und wird von dem kontrolliert, dem der IP-Block gehört, nicht vom Domaininhaber. SSHive zeigt es in den Ergebnissen der MX-Abfrage, wo es seinen Platz verdient: Eine sendende IP, deren PTR sich nicht zum selben Host zurückbestätigen lässt, ist einer der zuverlässigsten Wege, Mail abgelehnt zu bekommen. Ein zweiter ist ein Eintrag dieser IP auf einer Blacklist, den die
DNSBL-Prüfung Zone für Zone abfragt.