WissensübersichtPrüfen

Nameserver wechseln, ohne die Zone zu verlieren

Die Parent-Zone und deine eigene Zone müssen zusammenpassen.

Die entscheidende Änderung liegt beim Registrar

Wenn du autoritative Nameserver wechselst, änderst du die Delegation der Domain. Das geschieht meist im Domainbereich deines Registrars. Zusätzliche NS-Records in der bisherigen Zone ersetzen diese Änderung nicht. Lege die gesamte neue Zone vor dem Umschalten an.

Vollständig bedeutet mehr als Website

Übertrage A, AAAA, MX, SPF, DKIM, DMARC, CAA, Verifikationen und benötigte Subdomains. Ein automatischer Scan kennt nicht jeden benutzten Host und DKIM-Selector. Ein Export der bisherigen Zone ist die bessere Ausgangsbasis. Vergleiche außerdem SOA und die neuen NS-Angaben.

Glue löst einen Kreis auf

Liegt ns1.example.com innerhalb von example.com, bräuchte man die Zone bereits, um den zuständigen Server zu finden. Die übergeordnete Zone stellt dafür zusätzliche Adressinformationen bereit. Diese Glue-Adressen müssen bei einem IP-Wechsel ebenfalls gepflegt werden.

DNSSEC beim Umzug

Ein alter DS-Eintrag beim Registrar kann die neue Zone ungültig machen, wenn deren Schlüssel nicht dazu passen. Plane eine dokumentierte Migration: je nach Anbieter signiert überführen oder DS kontrolliert entfernen und nach TTL-Ablauf neu aktivieren. Nicht blind zwischen signierten Zonen umschalten.

Was DNSABC testet

Der Check vergleicht die Resolver-NS mit direkten Antworten öffentlicher IPv4-Nameserver und fragt Nameserver des unmittelbar übergeordneten Namens nach der Delegation. UDP-Sperren, IPv6-only-Server oder eine höher liegende zuständige Parent-Zone werden als unvollständige Prüfung gekennzeichnet.

Beispiele verwenden reservierte Dokumentationsadressen. Übernimm deine tatsächlichen Werte und prüfe die aktuellen Angaben deines Anbieters.
Jetzt selbst prüfen