DNS Lookup für cloudflare.com

Vollständige DNS-Resolution von Root bis zum autoritativen Nameserver

Das DNS-Lookup für cloudflare.com zeigt die vollständige DNS-Resolution der Domain und analysiert die aktuelle DNS-Konfiguration. Die Abfrage verfolgt den Weg von den Root-Servern über die zuständigen TLD-Nameserver bis zu den autoritativen Nameservern und analysiert dabei wichtige DNS-Records wie A, AAAA, MX, TXT und NS. Durch die direkte Abfrage dieser Nameserver werden Änderungen an der DNS-Konfiguration sofort sichtbar, ohne Verzögerungen durch zwischengespeicherte Resolver-Caches.


  1. Root
    Root DNS
    Root Nameserver für Delegation
    10  ms
    l.gtld-servers.net.
    192.41.162.30
    glue
    j.gtld-servers.net.
    192.48.79.30
    glue
    h.gtld-servers.net.
    192.54.112.30
    glue
    d.gtld-servers.net.
    192.31.80.30
    glue
    b.gtld-servers.net.
    192.33.14.30
    glue
    f.gtld-servers.net.
    192.35.51.30
    glue
    k.gtld-servers.net.
    192.52.178.30
    m.gtld-servers.net.
    192.55.83.30
    i.gtld-servers.net.
    192.43.172.30
    g.gtld-servers.net.
    192.42.93.30
    a.gtld-servers.net.
    192.5.6.30
    c.gtld-servers.net.
    192.26.92.30
    e.gtld-servers.net.
    192.12.94.30
  2. TLD
    TLD DNS
    TLD Nameserver (Delegation)
    2  ms
    ns3.cloudflare.com.
    162.159.0.33
    glue
    ns5.cloudflare.com.
    162.159.2.9
    glue
    ns4.cloudflare.com.
    162.159.1.33
    glue
    ns6.cloudflare.com.
    162.159.3.11
    glue
    ns7.cloudflare.com.
    162.159.4.8
    glue
  3. Auth
    Authoritative Nameserver
    Autoritative Nameserver + Records
    3  ms
    Name Typ Wert TTL
    cloudflare.com A 104.16.133.229 300
    cloudflare.com A 104.16.132.229 300
    cloudflare.com AAAA 2606:4700::6810:85e5 300
    cloudflare.com AAAA 2606:4700::6810:84e5 300
    cloudflare.com MX [10]   mxa.global.inbound.cf-emailsecurity.net.   (172.65.64.78) 1800
    cloudflare.com MX [10]   mxb.global.inbound.cf-emailsecurity.net.   (141.101.90.40) 1800
    cloudflare.com MX [5]   mxa-canary.global.inbound.cf-emailsecurity.net.   (172.65.65.66) 1800
    cloudflare.com MX [5]   mxb-canary.global.inbound.cf-emailsecurity.net.   (172.65.65.66) 1800
    cloudflare.com NS ns3.cloudflare.com.   (162.159.7.226) 86400
    cloudflare.com NS ns4.cloudflare.com.   (162.159.8.55) 86400
    cloudflare.com NS ns5.cloudflare.com.   (162.159.9.55) 86400
    cloudflare.com NS ns6.cloudflare.com.   (162.159.3.11) 86400
    cloudflare.com NS ns7.cloudflare.com.   (162.159.4.8) 86400
    cloudflare.com SOA ns3.cloudflare.com. dns.cloudflare.com. 2400541872 10000 2400 604800 300 300
DNS Analyse & Bewertung
Einordnung der gefundenen Records (Nameserver, A/MX/TXT, SOA)
Report

Nameserver

Die Domain verwendet fünf redundante Nameserver:

  • ns3.cloudflare.com. (162.159.0.33)
  • ns5.cloudflare.com. (162.159.2.9)
  • ns4.cloudflare.com. (162.159.1.33)
  • ns6.cloudflare.com. (162.159.3.11)
  • ns7.cloudflare.com. (162.159.4.8)

Die Konfiguration mit fünf Nameservern auf unterschiedlichen IP-Netzen bietet eine sehr gute Ausfallsicherheit und Redundanz. Für diese Domain ist für jeden autoritativen Nameserver ein gültiger Glue-Record in der übergeordneten Zone hinterlegt.

Erreichbarkeit (A-Record) & (AAAA-Record)

Der Hostname ist sowohl mit zwei A-Records als auch mit zwei AAAA-Records hinterlegt und wird über die IPv4-Adressen 104.16.133.229 und 104.16.132.229 sowie zusätzlich über die IPv6-Adressen 2606:4700::6810:85e5 und 2606:4700::6810:84e5 aufgelöst. Short TTL mit einer niedrigen TTL von 5 Minuten (300 Sekunden) stellt einen guten Kompromiss zwischen Flexibilität und Performance dar. Änderungen an DNS-Resource-Records werden innerhalb eines überschaubaren Zeitfensters wirksam, während rekursive Resolver weiterhin effizient cachen können. Dadurch bleibt die Query-Last auf den autoritativen Nameservern moderat. Typische Einsatzszenarien sind Cloud-Umgebungen, SaaS- oder API-Dienste sowie Systeme mit gelegentlichen Änderungen.

E-Mail-Konfiguration (MX & TXT)

Für die Domain cloudflare.com sind insgesamt vier MX-Records (Mail Exchange Records) im DNS hinterlegt. Die konfigurierten Prioritätswerte liegen dabei im Bereich von 5 bis 10 und steuern die bevorzugte Reihenfolge der Mailserver bei der Zustellung. Dadurch wird eine strukturierte Lastverteilung sowie eine hohe Verfügbarkeit der E-Mail-Infrastruktur gewährleistet.

Registry / Domainverwaltung

VeriSign, Inc. ist die offizielle Registry für die generische Top-Level-Domain .com und wurde 1995 als börsennotierte Aktiengesellschaft (NASDAQ: VRSN) in den USA gegründet. Das Unternehmen betreibt im Auftrag der Internet Corporation for Assigned Names and Numbers (ICANN) die .com-Zone und verwaltet über 160 Millionen registrierte Domains weltweit. VeriSign ist zudem für weitere TLDs wie .net zuständig und betreibt eine global verteilte Anycast-DNS-Infrastruktur mit mehreren hundert Standorten. Durch hohe Redundanz, DDoS-Schutzmechanismen, DNSSEC-Unterstützung und eine garantierte Verfügbarkeit von über 99,99 % stellt VeriSign die Stabilität und Sicherheit einer der größten Domain-Zonen des Internets sicher.