WissensübersichtAnleitungen

Cloudflare: Website und Mail getrennt konfigurieren

Proxy nur dort einsetzen, wo der Dienst unterstützt wird.

Die zuständige Zone zuerst prüfen

Öffne die betreffende Domain und deren DNS-Records. Vergleiche die im Konto zugewiesenen Nameserver mit denen beim Registrar. Ein Record in einer nicht delegierten Zone wirkt öffentlich nicht, auch wenn die Oberfläche ihn korrekt speichert.

Website konfigurieren

Lege A für @ mit deiner tatsächlichen Webserver-IP an. Für www eignet sich ein CNAME auf den Hauptnamen. Bei aktiviertem Proxy antwortet Cloudflare mit eigenen Adressen; die Origin-IP wird dann bei einem öffentlichen A-Lookup nicht unmittelbar sichtbar. TLS zum Origin muss zusätzlich korrekt eingestellt werden.

Mail auf DNS only setzen

Ein normaler Mailhost mit SMTP, IMAP oder POP gehört bei den üblichen Cloudflare-DNS-Einstellungen auf DNS only. Setze mail als A oder AAAA und MX 10 mail.deine-domain. SPF, DKIM und DMARC werden als TXT veröffentlicht. Der gewöhnliche HTTP-Proxy ist kein SMTP-Proxy.

DNSSEC und Export

Wenn DNSSEC aktiv ist, übernimm DS-Daten anhand der Cloudflare-Anleitung beim Registrar. Sichere die bestehende Zone vor Änderungen. Eine CNAME-Flattening-Antwort kann als Adresse erscheinen; berücksichtige dies bei der Interpretation. Die Konfigurationswerkstatt erzeugt DNS-Zeilen, keine automatisch autorisierte Änderung deines Kontos.

Beispiele verwenden reservierte Dokumentationsadressen. Übernimm deine tatsächlichen Werte und prüfe die aktuellen Angaben deines Anbieters.
Jetzt selbst prüfen