Cloudflare: Website und Mail getrennt konfigurieren
Proxy nur dort einsetzen, wo der Dienst unterstützt wird.
Die zuständige Zone zuerst prüfen
Öffne die betreffende Domain und deren DNS-Records. Vergleiche die im Konto zugewiesenen Nameserver mit denen beim Registrar. Ein Record in einer nicht delegierten Zone wirkt öffentlich nicht, auch wenn die Oberfläche ihn korrekt speichert.
Website konfigurieren
Lege A für @ mit deiner tatsächlichen Webserver-IP an. Für www eignet sich ein CNAME auf den Hauptnamen. Bei aktiviertem Proxy antwortet Cloudflare mit eigenen Adressen; die Origin-IP wird dann bei einem öffentlichen A-Lookup nicht unmittelbar sichtbar. TLS zum Origin muss zusätzlich korrekt eingestellt werden.
Mail auf DNS only setzen
Ein normaler Mailhost mit SMTP, IMAP oder POP gehört bei den üblichen Cloudflare-DNS-Einstellungen auf DNS only. Setze mail als A oder AAAA und MX 10 mail.deine-domain. SPF, DKIM und DMARC werden als TXT veröffentlicht. Der gewöhnliche HTTP-Proxy ist kein SMTP-Proxy.
DNSSEC und Export
Wenn DNSSEC aktiv ist, übernimm DS-Daten anhand der Cloudflare-Anleitung beim Registrar. Sichere die bestehende Zone vor Änderungen. Eine CNAME-Flattening-Antwort kann als Adresse erscheinen; berücksichtige dies bei der Interpretation. Die Konfigurationswerkstatt erzeugt DNS-Zeilen, keine automatisch autorisierte Änderung deines Kontos.