EMZETT.
Login

A-Eintrag

Kurz: Ein DNS-Eintragstyp, der einen Domainnamen direkt auf eine IPv4-Adresse abbildet.

Genauer: Der A-Eintrag (“Address Record”) ist der grundlegendste DNS-Eintragstyp — er beantwortet die Frage “welche IP-Adresse gehört zu diesem Namen?” für IPv4. Für IPv6-Adressen übernimmt stattdessen der AAAA-Eintrag dieselbe Aufgabe.

Im Detail

Aufbau

Ein A-Eintrag besteht aus vier Teilen: Name, Typ (A), TTL und Wert (die IPv4-Adresse).

emzett-digital.com.   3600   IN   A   76.76.21.21

Der abschließende Punkt hinter dem Domainnamen markiert die Root-Domain und wird in Werkzeugen meist weggelassen, ist aber technisch der eigentliche Wurzelknoten der DNS-Hierarchie — ohne ihn wäre der Name theoretisch mehrdeutig (relativ statt absolut). Die 3600 ist die TTL in Sekunden — hier eine Stunde, bevor ein Resolver den Wert erneut abfragen muss. Das IN steht für “Internet” und ist ein historisches Relikt aus einer Zeit, in der DNS auch für andere Netzwerkklassen (z. B. Chaosnet) gedacht war — heute praktisch immer IN, aber aus Kompatibilitätsgründen weiterhin Pflichtfeld im Zonendatei-Format.

Mehrere A-Einträge und Round-Robin-DNS

Eine Domain kann mehrere A-Einträge gleichzeitig besitzen (mehrere IP-Adressen für denselben Namen). Clients wählen dann meist zufällig oder reihum eine davon aus (“Round-Robin-DNS”) — ein einfacher, aber grober Ansatz für Lastverteilung ohne echtes Load-Balancing. Der entscheidende Unterschied zu echtem Load-Balancing: DNS weiß nichts über die aktuelle Auslastung der Server dahinter und kann bei einem Ausfall eines Servers nicht automatisch reagieren, bis jemand manuell den betroffenen Eintrag entfernt (oder ein spezialisierter “Health-Check-DNS”-Dienst das übernimmt). Aus diesem Grund wird Round-Robin-DNS in modernen Setups meist nur als grobe geografische Verteilung genutzt (z. B. verschiedene IPs je nach Region des anfragenden Resolvers, “GeoDNS”), während die eigentliche Lastverteilung innerhalb einer Region von einem echten Load-Balancer übernommen wird.

Zusammenspiel mit CNAME

Fehlt der A-Eintrag komplett, aber existiert ein CNAME-Eintrag, wird stattdessen dessen Ziel aufgelöst — CNAME und A dürfen laut Standard aber nicht gleichzeitig für denselben Namen existieren. Genau deshalb bieten viele DNS-Hoster für die Root-Domain (die technisch keinen CNAME haben darf) eine proprietäre Alternative wie “ALIAS” oder “ANAME” an, die sich für den Nutzer wie ein CNAME verhält, aber intern serverseitig zu einem passenden A-Eintrag aufgelöst wird, bevor die Antwort verschickt wird.

Praktisches Debugging

Mit dig (Linux/macOS) oder nslookup/Resolve-DnsName (Windows) lässt sich ein A-Eintrag direkt abfragen:

$ dig emzett-digital.com A +short
76.76.21.21

Weicht die zurückgegebene IP von der erwarteten ab, ist das meist entweder ein noch nicht abgelaufener Cache-Eintrag (abwarten bis TTL abgelaufen) oder ein Hinweis darauf, dass die Änderung an der falschen Stelle vorgenommen wurde (z. B. beim Registrar statt beim tatsächlich per NS-Eintrag delegierten DNS-Hoster).

Siehe auch: DNS-Einträge, AAAA-Eintrag, IPv4