FQDN (Vollqualifizierter Domainname)
Ein FQDN identifiziert einen Host im DNS eindeutig. Aufbau, Rolle bei SPF, DKIM und DMARC und Bedeutung für die E-Mail-Zustellbarkeit.
Was ist ein FQDN (Fully Qualified Domain Name)?
Ein Fully Qualified Domain Name (FQDN), auf Deutsch vollqualifizierter Domainname, ist der vollständige Domainname, der einen bestimmten Host im Internet eindeutig identifiziert. Er umfasst alle hierarchischen Ebenen der Domain, vom Hostnamen bis zur Top-Level-Domain (TLD). Zum Beispiel ist mail.example.com ein FQDN: „mail“ ist der Host, „example“ die Second-Level-Domain und „.com“ die TLD. Jeder FQDN endet mit einem abschließenden Punkt (der in der Praxis oft weggelassen wird), der die DNS-Root repräsentiert.
FQDNs sind unverzichtbar für die korrekte DNS-Auflösung, das SMTP-Routing und Authentifizierungsmechanismen wie SPF und DKIM. Sie bieten Mailservern und Clients eine eindeutige Möglichkeit, Ressourcen zu finden und den Domain-Besitz zu überprüfen.
Wie ein FQDN funktioniert
Bei einer DNS-Abfrage sagt der FQDN dem Resolver genau, wo in der globalen Hierarchie er suchen muss. Jeder Abschnitt des FQDN steht für einen Knoten im DNS-Baum, gelesen von rechts nach links:
.com- Top-Level-Domain (TLD)example- Second-Level-Domain (SLD)mail- Host oder Subdomain
In E-Mail-Systemen identifizieren FQDNs sendende und empfangende Mailserver, erscheinen in SMTP-Begrüßungen und werden in DNS-Einträgen wie MX-, TXT- und A-Einträgen verwendet.
Die Rolle von FQDNs in der E-Mail-Authentifizierung
FQDNs werden in allen Authentifizierungsprotokollen verwendet, um Domain-Konsistenz und Nachvollziehbarkeit sicherzustellen:
- SPF: referenziert bestimmte Mailserver über A- oder MX-Abfragen
- DKIM: nutzt selektorbasierte FQDNs, um öffentliche Schlüssel zu finden (z. B.
selector._domainkey.example.com) - DMARC: stützt sich auf das Domain-Alignment, bei dem FQDNs bestimmen, welche Domains autorisierte Absender sind
Die korrekte Verwendung von FQDNs stellt sicher, dass Authentifizierungsprüfungen autorisierte Quellen richtig erkennen und die Integrität der Nachrichten überprüfen.
FQDN und DMARCeye
DMARCeye nutzt FQDN-Daten aus aggregierten DMARC-Berichten, um Mailquellen und Authentifizierungsdomains präzise zuzuordnen. Indem DMARCeye FQDNs über SPF-, DKIM- und DMARC-Auswertungen hinweg verfolgt, hilft die Plattform Organisationen, nicht autorisierte Server, Konfigurationsfehler oder nicht übereinstimmende Einträge zu erkennen, die die Zustellbarkeit beeinträchtigen könnten.
Diese Detailtiefe gewährleistet vollständige Transparenz über Subdomains und sendende Hosts hinweg und stärkt eine solide domainbasierte Authentifizierung.
Eine vollständige Anleitung, einschließlich der Bestandteile eines FQDN, wie Sie Ihren eigenen finden und wie er die E-Mail-Zustellbarkeit beeinflusst, finden Sie in unserem Leitfaden: Was ist ein FQDN (Fully Qualified Domain Name)?.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.