Die Domain hat mehrere Aufgaben
Eine Domain kann eine Website, Maildienste und verschiedene externe Systeme verbinden. Deshalb ist ein Websiteumzug nicht automatisch ein vollständiger Domainumzug. Bevor Einträge verändert werden, erfassen Sie die aktuelle DNS-Zone und ordnen jeden relevanten Namen einer Aufgabe zu. Dazu gehören Hauptdomain, www und tatsächlich verwendete Subdomains.
Dokumentieren Sie außerdem, wer die Zone verwaltet und welche Nameserver autoritativ antworten. Ein Zugang zum Hostingpanel beweist nicht automatisch die Kontrolle über das öffentliche DNS. Manche Domains nutzen externe Nameserver. Änderungen an einer ungenutzten lokalen Zone würden dann die öffentliche Namensauflösung nicht beeinflussen.
Dieser Ratgeber beschreibt einen Arbeitsablauf und keine bereits ausgeführte Umschaltung. Die konkreten Zieladressen müssen aus dem bestätigten Hostingbestand stammen. IPv6-Adressen werden nicht aus der IPv4-Adresse abgeleitet und nicht aus einer fremden Installation übernommen.
Einträge nach ihrer Funktion sortieren
A-Einträge ordnen Namen IPv4-Adressen zu, AAAA-Einträge IPv6-Adressen. CNAME verweist auf einen anderen Namen. MX beschreibt den Mailweg, während TXT-Einträge verschiedene Zwecke haben können. Die Cloudflare-Dokumentation erläutert diese Recordtypen als technische Primärquelle. Die Bedeutung eines konkreten TXT-Werts ergibt sich aus dem tatsächlich verwendeten Dienst.
| Bereich | Prüfung |
|---|---|
| Website | A, AAAA und verwendete Aliasnamen erfassen |
| MX und zugehörige Authentifizierungswerte erhalten | |
| Externe Dienste | Verifikationen und besondere Subdomains zuordnen |
| Zertifikate | Benötigte Namen und mögliche Validierung prüfen |
Ändern Sie gezielt die Werte, die zum Auftrag gehören. Ein vorhandener externer Maildienst muss bei einem reinen Websitewechsel häufig bestehen bleiben. Ein pauschaler Ersatz der gesamten Zone kann wichtige Informationen verlieren. Die Sicherung des Bestands enthält Werte und Zeitpunkt.
Die Zielumgebung vor der DNS-Änderung prüfen
Am Ziel müssen Websitezuordnung, Anwendung und Zertifikat zum vorgesehenen Namen passen. Eine direkte Prüfung mit dem richtigen Hostnamen kann helfen, bevor die öffentliche Auflösung umgestellt wird. Sie bestätigt aber noch nicht, dass Besucher bereits über das öffentliche DNS dorthin gelangen. Diese beiden Nachweise werden getrennt festgehalten.
Bei IPv6 kommen weitere Schritte hinzu. Die Zielumgebung benötigt eine tatsächlich zugewiesene und erreichbare IPv6-Adresse. Danach wird die HTTPS-Verbindung über diesen Weg geprüft. Ein veröffentlichter AAAA-Eintrag ohne funktionsfähige Zielverbindung kann bestimmte Besucher beeinträchtigen. Umgekehrt ist eine direkte IPv6-Verbindung kein Beleg für einen öffentlich vorhandenen AAAA-Eintrag.
Für Zertifikate hängt die Validierung vom eingesetzten Verfahren ab. Die Let’s-Encrypt-Dokumentation erläutert HTTP- und DNS-basierte Challenges. Prüfen Sie die Anforderungen des tatsächlich verwendeten Wegs. Eine sichtbare Standardseite oder ein Zertifikat eines anderen Namens ist keine vollständige Abnahme der eigenen Domain.
Umschaltung mit autoritativen und normalen Antworten verfolgen
Nach einer Änderung prüfen Sie zuerst die autoritativen Nameserver. Anschließend kontrollieren Sie die normale Auflösung über verwendete Resolver. Bereits zwischengespeicherte Antworten können noch dem vorherigen Stand entsprechen. Die TTL beschreibt, wie lange Resolver eine Antwort üblicherweise vor der erneuten Prüfung speichern sollen. Ein kürzerer Wert wird rechtzeitig geplant und garantiert keinen sekundengenauen Wechsel aller Besucher.
Hauptdomain und www erhalten getrennte Prüfeinträge. Für IPv4 und IPv6 werden Antwort und tatsächliche Verbindung jeweils festgehalten. Ein funktionierender IPv4-Zugriff bestätigt nicht automatisch IPv6. Prüfen Sie außerdem HTTP-zu-HTTPS-Weiterleitungen und die gewünschte kanonische Domain mit vollständigem Pfad.
Mailwege werden nur im vereinbarten Umfang geändert und danach eigenständig geprüft. Ein korrekt aufrufbarer Webauftritt beweist keine korrekte Mailzustellung. Der Leitfaden für die Webhosting-Migration ordnet DNS in den Gesamtumzug ein. Die Zuständigkeit für DNS und Mail gehört in die Aufgabenmatrix.
Für technische Prüfer helfen getrennte lesende Abfragen. Mit dig +short NS example.org wird beispielsweise der Nameserverbestand betrachtet, während dig +short A example.org und dig +short AAAA example.org die Adressfamilien getrennt abfragen. Ersetzen Sie die Beispieldomain durch die eigene Domain und berücksichtigen Sie, ob gerade ein normaler Resolver oder ausdrücklich ein autoritativer Server abgefragt wird. Anschließend erfolgen echte Verbindungsprüfungen über beide vorgesehenen Wege. Die Ausgabe einer DNS-Abfrage allein zeigt weder die richtige Website noch ein passendes TLS-Zertifikat. Das Prüfprotokoll enthält deshalb den Abfrageweg und die danach kontrollierte Verbindung.
Den Abschluss aus einzelnen Nachweisen bilden
Ein vollständiges Protokoll nennt alte und neue Werte, Zeitpunkt, autoritative Antworten und die kontrollierten Verbindungswege. Zu jeder Prüfung steht das Ergebnis. Wenn ein Bereich offen bleibt, wird er ausdrücklich benannt. So wird beispielsweise ein eingerichteter IPv6-Host nicht versehentlich als öffentlich veröffentlichter Dualstack ausgegeben.
Ein Rückweg enthält ebenfalls konkrete Werte und eine Entscheidungsperson. Bei laufenden Daten muss zusätzlich bedacht werden, auf welcher Umgebung neue Inhalte entstanden sind. Ein einfaches Zurückstellen der DNS-Adresse kann fachliche Datenkonflikte erzeugen. Der Rückweg wird deshalb mit dem Anwendungsumzug abgestimmt.
- DNS-Bestand sichern und Zwecke zuordnen.
- Zieladressen aus bestätigtem Inventar verwenden.
- Autoritative Antworten und tatsächliche Verbindungen getrennt prüfen.
- Mail, Redirects und Anwendung eigenständig abnehmen.
Eine gute Übergabe macht damit sichtbar, was eingerichtet ist und was tatsächlich öffentlich funktioniert. Sie ersetzt allgemeine Aussagen durch prüfbare Ergebnisse.
