Cloudflare als externen DNS-Anbieter konfigurieren
Cloudflare kann die DNS-Einträge Ihrer Domain anstelle Ihres bisherigen DNS-Anbieters verwalten. Neben dem DNS-Hosting kann Cloudflare den Datenverkehr Ihrer Website über einen Proxy leiten, ein SSL-Zertifikat dafür bereitstellen und schädliche Anfragen filtern. Diese Anleitung zeigt, wie Sie die DNS-Verwaltung einer Domain zu Cloudflare umziehen, ohne dass Ihre Website und Ihre E-Mail-Zustellung beeinträchtigt werden.
Was sich ändert
Die Umstellung der DNS-Verwaltung auf Cloudflare überträgt weder die Domainregistrierung noch verschiebt sie Ihre Website. Die Domain verbleibt bei Ihrem bisherigen Registrar, die Website-Dateien bleiben auf Ihrem Server, und die IP-Adresse Ihres Servers ändert sich durch den Wechsel der DNS-Verwaltung nicht. Es ändern sich nur die Nameserver der Domain: Nach der Umstellung beantwortet Cloudflare die DNS-Anfragen, und Sie verwalten alle DNS-Einträge im Cloudflare-Dashboard. Die E-Mail-Zustellung funktioniert weiterhin, wenn die zugehörigen DNS-Einträge korrekt übernommen wurden.
Vorbereitung
Bevor Sie beginnen, benötigen Sie:
- eine Domain und Zugang zur Verwaltungsoberfläche ihres Registrars;
- ein Cloudflare-Konto, der Free-Tarif genügt;
- die IP-Adresse oder den Hostnamen, die bzw. den Ihre Website verwendet, zum Beispiel eines INTROSERV-VPS oder Dedicated Servers.
Öffnen Sie die DNS-Einstellungen der Domain bei Ihrem bisherigen DNS-Anbieter und sichern Sie alle Einträge: A, AAAA, CNAME, MX, TXT, SRV, CAA und weitere. Sie vergleichen diese später mit den Einträgen, die Cloudflare importiert.
Wenn für die Domain DNSSEC aktiviert ist, deaktivieren Sie es und entfernen Sie die vorhandenen DS-Einträge bei Ihrem Registrar, bevor Sie die Nameserver ändern. Andernfalls können DNS-Anfragen für die Domain nach der Umstellung fehlschlagen. Sobald die Domain in Cloudflare aktiv ist, können Sie dort DNSSEC aktivieren und den neuen DS-Eintrag bei Ihrem Registrar hinzufügen.
Domain zu Cloudflare hinzufügen
Melden Sie sich im Cloudflare-Dashboard an. Geben Sie auf der Seite Account home im Feld Add a domain den Domainnamen ohne www ein, zum Beispiel example.com, und klicken Sie auf Connect. Belassen Sie auf der Seite Connect your domain im Feld Import DNS records die Einstellung Automatic und klicken Sie auf Continue.

Wählen Sie einen Tarif. Der Free-Tarif umfasst autoritatives DNS, den Cloudflare-Proxy und Universal SSL. Sofern Sie keine Funktionen benötigen, die nur in einem kostenpflichtigen Tarif verfügbar sind, klicken Sie unter Free auf Select plan.

DNS-Einträge prüfen
Cloudflare führt einen schnellen Scan der DNS-Einträge durch und zeigt die gefundenen Einträge an. Der Scan prüft gängige Eintragstypen und Namen, daher können benutzerdefinierte oder seltene Einträge fehlen. Vergleichen Sie die Liste mit Ihrer gesicherten Kopie und ergänzen Sie fehlende Einträge über Add record.

Prüfen Sie die wichtigsten Einträge sorgfältig:
- Die A- und AAAA-Einträge der Website müssen auf den richtigen Server verweisen und ihre CNAME-Einträge auf den richtigen Hostnamen;
- die MX-Einträge und die vom Mailserver verwendeten DNS-Einträge müssen mit der bisherigen Konfiguration übereinstimmen, andernfalls wird keine E-Mail mehr zugestellt;
- TXT-Einträge für SPF, DKIM, DMARC, Domain-Verifizierung und andere Dienste müssen unverändert übernommen werden.
Zwischen Proxy und „Nur DNS“ wählen
Legen Sie die DNS-Einträge und deren Proxy status fest, bevor Sie die Nameserver ändern. In Cloudflare können Sie den Proxy status für A-, AAAA- und CNAME-Einträge festlegen:
- Proxied: Besucher verbinden sich mit Cloudflare, und Cloudflare leitet die Anfragen an Ihren Server weiter. Die echte IP-Adresse des Servers bleibt verborgen, und das SSL-Zertifikat von Cloudflare sowie die Schutzfunktionen sind wirksam;
- DNS only: Cloudflare beantwortet DNS-Anfragen lediglich mit der echten IP-Adresse Ihres Servers, und Besucher verbinden sich direkt mit dem Server.
Verwenden Sie Proxied für die Einträge der Website, zum Beispiel example.com und www. Cloudflare aktiviert den Proxy standardmäßig für alle importierten A- und CNAME-Einträge, auch für Einträge wie mail und ftp, stellen Sie diese daher auf DNS only um. Der Standard-Proxy von Cloudflare ist für HTTP- und HTTPS-Datenverkehr vorgesehen und leitet Dienste wie SSH, SMTP oder FTP nicht weiter. Verwenden Sie DNS only für die Hostnamen von Mailservern, SSH, FTP, Spieleservern und anderen Diensten, die keine Websites sind.
Das Edge-SSL-Zertifikat von Cloudflare wird verwendet, wenn HTTPS-Datenverkehr über den Cloudflare-Proxy läuft. Bei DNS only verbinden sich Besucher direkt mit Ihrem Server, daher muss der Server für HTTPS ein eigenes SSL-Zertifikat besitzen.
Wenn Sie den Proxy für Ihre Website nutzen, prüfen Sie nach der Aktivierung der Domain den Verschlüsselungsmodus. Öffnen Sie SSL/TLS, dann Overview, und klicken Sie auf Configure. Standardmäßig verwendet Cloudflare den Modus Automatic SSL/TLS und wählt den sichersten Modus, den Ihr Server unterstützt. Um den Modus manuell festzulegen, wenn Ihr Server ein gültiges SSL-Zertifikat besitzt, zum Beispiel von Let's Encrypt, wählen Sie Full (Strict) und klicken Sie auf Save: Die Verbindung zwischen Cloudflare und dem Server ist dann verschlüsselt, und das Zertifikat wird überprüft. Vermeiden Sie den Modus Flexible, wenn Ihre Website HTTP auf HTTPS umleitet, da diese Kombination eine Umleitungsschleife verursacht.

Nameserver ändern
Wenn die Einträge fertig sind, klicken Sie auf Continue to activation. Cloudflare zeigt zwei Nameserver an, die Ihrer Domain zugewiesen wurden, zum Beispiel ada.ns.cloudflare.com und bob.ns.cloudflare.com. Die Namen unterscheiden sich je nach Konto. Darunter listet Cloudflare die aktuellen Nameserver der Domain auf, die Sie entfernen müssen.

Öffnen Sie die Verwaltungsoberfläche Ihres Domain-Registrars, suchen Sie die Nameserver-Einstellungen (NS) der Domain und ersetzen Sie die aktuellen Nameserver durch die beiden Cloudflare-Nameserver. Entfernen Sie alle anderen Nameserver und speichern Sie die Änderungen.
Cloudflare prüft die Nameserver automatisch. Sie können die Prüfung auch manuell auf der Seite Overview der Domain starten. Die Änderung wird in der Regel innerhalb weniger Stunden wirksam, kann aber bis zu 24 Stunden dauern. Nach Abschluss erhält die Domain im Dashboard den Status Active, und Cloudflare sendet Ihnen eine E-Mail.
Ergebnis prüfen
Um das DNS der Domain zu prüfen, führen Sie unter Linux oder macOS Folgendes aus:
dig NS example.com +short dig A example.com +short dig MX example.com +short
Unter Windows:
nslookup -type=ns example.com nslookup -type=a example.com nslookup -type=mx example.com
Die NS-Abfrage muss die beiden Cloudflare-Nameserver zurückgeben. Die MX-Abfrage muss die Mailserver zurückgeben, die Sie für die Domain verwenden: Wenn Sie Ihren Mailanbieter nicht gewechselt haben, entsprechen sie den MX-Einträgen der bisherigen Konfiguration. Bei einer über den Proxy geleiteten Website liefert die A-Abfrage Cloudflare-Adressen statt der IP-Adresse Ihres Servers. Das ist zu erwarten. Öffnen Sie anschließend die Website in einem Browser und senden Sie eine Test-E-Mail an eine Adresse der Domain.
Verwalten Sie nach dem Umzug alle DNS-Einträge der Domain in Cloudflare. Änderungen beim bisherigen DNS-Anbieter haben keine Wirkung mehr.
Wenn etwas nicht funktioniert
Wenn die Domain länger als 24 Stunden im Status Pending bleibt, prüfen Sie, ob die Nameserver beim Registrar exakt mit den beiden von Cloudflare zugewiesenen Nameservern übereinstimmen und keine anderen Nameserver verblieben sind. Falls DNSSEC aktiviert war, stellen Sie sicher, dass der alte DS-Eintrag entfernt wurde.
Wenn sich die Website nicht öffnet, prüfen Sie die A-, AAAA- oder CNAME-Einträge der Website und den SSL/TLS-Verschlüsselungsmodus. Eine Umleitungsschleife bedeutet in der Regel, dass der Modus Flexible zusammen mit einer Weiterleitung auf HTTPS auf dem Server verwendet wird.
Wenn die E-Mail-Zustellung nicht mehr funktioniert, vergleichen Sie die MX-, TXT- und Mailserver-Einträge in Cloudflare mit der gesicherten Kopie. Der DNS-Eintrag des Mailservers, zum Beispiel der A- oder AAAA-Eintrag von mail.example.com, muss auf DNS only gesetzt sein, da der Standard-Proxy von Cloudflare keinen SMTP-Datenverkehr weiterleitet.
Wenn eine Subdomain nicht funktioniert, prüfen Sie, ob ihr Eintrag in Cloudflare vorhanden ist. Der Schnellscan übersieht häufig Subdomains, ergänzen Sie deren Einträge daher manuell.