---
title: "DNS-Monitor"
description: "Der DNS Monitor prüft in einem festen Intervall die DNS-Antworten für einen Hostnamen (z.B. deinkunde.com). Damit können Sie z.B. erkennen, wenn sich A/AAAA Records ändern, MX Records fehlen oder TXT Records (SPF/DMARC/Domain-Verification) unerwartet abweichen."
---

## Funktionsweise

- Wir fragen die von Ihnen gewählten **Record-Typen (RRTypes)** ab (z.B. `A`, `AAAA`, `MX`, `TXT`).
- Optional vergleichen wir die gefundenen Werte mit Ihren **Expected Values**.
- Je nach Trigger-Konfiguration lösen wir einen Incident/Alert aus, z.B. bei:
  - **Resolve Error** (z.B. `NXDOMAIN`, Timeout)
  - **Mismatch** (Erwartete Werte stimmen nicht)

## Konfiguration

### Basis-Einstellungen

- **Hostname**: Nur der Hostname, ohne Protokoll und Pfad (z.B. `deinkunde.com`, nicht `https://deinkunde.com/path`).
- **Check-Intervall**: Wie oft geprüft werden soll (z.B. 30 Minuten).
- **Status**:
  - `active`: Checks laufen normal.
  - `maintenance`: Checks laufen weiter, aber Alarme können je nach Alert-Logik gedämpft sein.
  - `disabled`: Checks laufen nicht.

### DNS-Checks

- **RRTypes**: Komma-separierte Liste, z.B. `A, AAAA, MX, TXT`.
- **Match Mode**:
  - `exact`: Werte müssen exakt übereinstimmen.
  - `contains`: Erwartete Werte müssen in der Antwort enthalten sein.
- **Expected Values**: Pro RRType eine Liste erwarteter Werte (mehrere Zeilen). Leere Felder bedeuten „nicht prüfen“.
- **Trigger**:
  - `resolveError`: Alert bei DNS-Resolve-Fehlern.
  - `mismatch`: Alert bei Abweichungen zu Expected Values.

## Check-Standorte

DNS Checks laufen über unsere Monitoring-Standorte. Wenn ein Monitor keine eigenen Einschränkungen hat, gelten (falls vorhanden) die **Customer-Einschränkungen** für erlaubte Länder.

