mx.lookup_error

MX-DNS-Abfrage fehlgeschlagen

Was wir prüfen

Wir fragen im DNS die MX-Einträge der Domain ab. Dieses Ergebnis erscheint, wenn die Abfrage einen Fehler zurückgibt (SERVFAIL, Timeout oder ein anderer vorübergehender Fehler) statt einer eindeutigen Antwort. Ob MX-Einträge existieren, lässt sich nicht feststellen.

Was dieses Ergebnis bedeutet

Die DNS-Abfrage nach MX-Einträgen ist mit einem vorübergehenden Fehler fehlgeschlagen. Das heißt nicht, dass keine MX-Einträge vorhanden sind — es bedeutet, dass die autoritativen DNS-Server der Domain zum Zeitpunkt des Scans keine verwertbare Antwort geliefert haben. Die MX-Konfiguration bleibt unbestimmt.

Warum das wichtig ist

So behebst du das

  1. Prüfe, ob die autoritativen Nameserver der Domain erreichbar sind und antworten:

    dig +trace MX example.com
    
  2. Überprüfe die NS-Einträge — sie müssen auf aktive Nameserver zeigen:

    dig +short NS example.com
    
  3. Prüfe auf DNSSEC-Validierungsfehler — eine defekte DNSSEC-Kette verursacht SERVFAIL:

    dig +dnssec MX example.com
    
  4. Starte den Scan erneut, nachdem du DNS-Probleme behoben hast, um ein vollständiges Ergebnis zu erhalten.

So fließt es in die Bewertung ein

Ein DNS-Abfragefehler ist ein informativer Befund ohne Bewertungsabzug. Das Scan-Ergebnis ist unvollständig, nicht negativ. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig MX example.com
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 12345
;; ANSWER SECTION:
(leer — autoritativer Nameserver hat nicht geantwortet)

Referenzen