Domain umziehen: Anleitung für einen Umzug ohne Ausfallzeit
Anleitung für den Domainumzug: So forderst du AuthInfo an, senkst TTL, sicherst DNS und prüfst die Mailkonfiguration, um Ausfallzeiten zu vermeiden.
Anleitung für den Domainumzug: So forderst du AuthInfo an, senkst TTL, sicherst DNS und prüfst die Mailkonfiguration, um Ausfallzeiten zu vermeiden.
Ja, so ziehst du deine Domain sicher um: AuthInfo-Code anfordern, Domain beim aktuellen Provider entsperren, TTL-Werte vorab senken. Rechne mit einigen Tagen für den kompletten Transfer, DNS-Änderungen selbst greifen bei niedrigem TTL oft schon innerhalb von Minuten bis Stunden. Sichere vorher deine DNS-Zonendatei und die E-Mail-Konfiguration, denn genau dort passieren die meisten vermeidbaren Fehler.
Kurz gesagt:
- Den AuthInfo-Code rechtzeitig anfordern und die TTL-Werte mindestens zwei Tage vor dem Transfer deutlich senken, um schnelle DNS-Änderungen zu ermöglichen.
- Wichtig ist, vorher alle DNS-Zonendateien, E-Mail-Konfigurationen und Whois-Daten zu sichern, um Fehler beim Umzug zu vermeiden.
- Beim Domaintransfer sollten die neue Serverumgebung und alle DNS-Einträge bereits vollständig aufgebaut sein, um Ausfallzeiten zu minimieren.
- Bei DNS-Änderungen im Zuge des Umzugs muss der TTL-Wert niedrig sein, da otherwise Caches alte Einträge noch bis zu 48 Stunden speichern.
- Der Ablauf umfasst den Antrag des AuthInfo-Codes, das Entsperren der Domain, die Transfer-Bestätigung per FOA-Mail sowie eine parallele Einrichtung von Website und E-Mail.
Ein Domainumzug scheitert selten am Transfer selbst. Er scheitert an vergessenen Kleinigkeiten: einer veralteten Whois-Adresse, einem MX-Record, der beim Providerwechsel unter den Tisch fällt, oder einem Transfer-Lock, das keiner deaktiviert hat. Diese Schritt-für-Schritt-Anleitung für den Domainwechsel folgt genau der Reihenfolge, in der erfahrene Serverbetreiber vorgehen.
Vorbereitung, bevor du überhaupt etwas anfasst:
Der eigentliche Domain-Transfer:
Für Gameserver-Betreiber kommt ein Punkt oft zu kurz: die neue Serverumgebung sollte stehen, bevor die Domain überhaupt umzieht. Wer beispielsweise einen Minecraft-Server betreibt, will nicht erst nach dem Transfer merken, dass der neue Server noch nicht konfiguriert ist, während die Domain schon zeigt. Plane den technischen Aufbau also vor dem eigentlichen Domainwechsel, nicht danach.
Der Begriff „DNS-Propagation“ führt in die Irre. Es gibt keine globale Verzögerung, die einfach abläuft. Was tatsächlich passiert: DNS-Resolver weltweit cachen deine Einträge für die Dauer, die dein TTL-Wert (Time To Live) vorgibt. Ist der TTL niedrig, verschwindet der alte Eintrag entsprechend schnell aus den Caches, wie eine technische Analyse zur DNS-Propagation erklärt.
Der praktische Zeitplan sieht so aus: Senke die TTL-Werte mindestens zwei Tage vor der geplanten Umstellung auf einen sehr niedrigen Wert, z. B. einige Minuten. Nimm die Änderung vor. Beobachte die Ausbreitung über mehrere Resolver. Setze die TTL danach wieder auf einen höheren Wert zurück, um die Serverlast durch DNS-Anfragen gering zu halten.
Betroffen sind vor allem A-, AAAA-, CNAME-, MX-, TXT- und NS-Records. Ein Wechsel der Nameserver selbst dauert grundsätzlich länger als eine reine A-Record-Änderung, weil hier zusätzlich die Registry-Ebene involviert ist. Bei aktivem DNSSEC braucht der Wechsel besondere Sorgfalt, da falsch signierte Zonen zu Auflösungsfehlern führen können.
dig oder nslookup, welchen Wert dein Resolver aktuell liefert.Profi-Tipp: Setze die TTL nicht erst am Umzugstag herunter. Ein alter, hoher TTL-Wert von 86.400 Sekunden hängt noch einen ganzen Tag in fremden Caches, egal wie schnell du danach umstellst.
Der AuthInfo-Code ist ein alphanumerischer Sicherheitsschlüssel, den der aktuelle Provider auf Anfrage des Domaininhabers generiert. Er legitimiert den Transfer und verhindert, dass Dritte unbefugt eine Domain übernehmen. Ohne diesen Code startet kein seriöser Zielregistrar einen Transfer.
Für .de-Domains gilt eine Besonderheit: Der AuthInfo-Code ist oft nur 30 Tage gültig und wird ungültig, wenn sich Kontaktdaten zwischenzeitlich ändern. Fordere ihn deshalb erst dann an, wenn du den Umzug tatsächlich zeitnah durchführst.
Die ICANN-Transfer-Policy schreibt für generische Top-Level-Domains ein FOA-Verfahren (Form of Authorization) vor, dazu Bestätigungspflichten für beide Registrare und eine 60-tägige Transfersperre nach jedem Inhaberwechsel.
Kooperiert der alte Provider bei einer .de-Domain nicht, gibt es einen Ausweg: Der neue Provider kann die AuthInfo direkt bei DENIC anfordern. DENIC verschickt den Code dann per Einschreiben an den eingetragenen Domaininhaber, was Blockaden durch unwillige Anbieter wirksam verhindert.
Die sicherste Migrationsstrategie heißt Überlappung: alte und neue Umgebung laufen parallel, bis du sicher bist, dass alles funktioniert. Praxisleitfäden zur DNS-Migration empfehlen genau diese Reihenfolge, weil die meisten Ausfälle nicht durch DNS selbst entstehen, sondern durch eine unvollständig vorbereitete neue Umgebung.
Wer parallel einen VPS für die neue Umgebung aufsetzt, kann diesen Testlauf komplett isoliert vom Livebetrieb durchführen.
Prüfe zuerst die DNS-Antworten über mehrere öffentliche Resolver gleichzeitig, nicht nur über deinen eigenen Rechner. Schau in die Server-Logs, achte auf SSL-Fehler, fehlerhafte Weiterleitungen oder plötzliche Spitzen bei 404- oder 500-Fehlern.
Bestehen die Probleme nach 72 Stunden weiterhin, wird es Zeit für tiefere Prüfungen: A-Record korrekt? Nameserver-Einträge beim Registrar wirklich aktualisiert? DNSSEC-Signatur passend zur neuen Zone? VirtualHost-Konfiguration auf dem neuen Server sauber gesetzt?
Bleibt das Problem bestehen, kontaktierst du Registrar oder Registry. Halte dabei bereit: die FOA-Bestätigung, den Transfer-Hash beziehungsweise die Transaktionsnummer und den genauen Zeitstempel der Umstellung.
Profi-Tipp: Notiere dir Datum und Uhrzeit jeder einzelnen Änderung während des Umzugs. Bei einer Rückfrage beim Registrar sparst du dir damit mehrere Support-Tickets.
Ein Domainumzug betrifft selten nur die Domain allein, meistens hängt ein ganzer Gameserver oder ein Projekt daran. Ein Hosting-Anbieter unterstützt Kunden oft mit einer Staging-Umgebung zum Testen vor dem eigentlichen Umzug, automatischen Backups der bestehenden Konfiguration und Hilfe beim DNS- und SSL-Setup während der Umstellung. Wer den Aufwand nicht selbst tragen möchte, kann auf optionalen Managed-Support zurückgreifen.
Wer nebenbei prüfen will, wie das eigene Hosting-Setup datenschutzrechtlich aufgestellt ist, findet in der Checkliste Datenschutz für Hosting in Deutschland einen guten Einstieg, gerade bei der E-Mail-Migration mit sensiblen Nutzerdaten.
Die üblichen Anleitungen konzentrieren sich fast ausschließlich auf den formalen Transfer: AuthInfo, FOA, Bestätigungsmails. Das ist der leichte Teil. Was tatsächlich Ausfälle produziert, ist die Annahme, DNS-Propagation sei ein mysteriöser Prozess, den man einfach abwarten muss. Das stimmt nicht. TTL ist ein Wert, den du kontrollierst, kein Naturgesetz.
Der zweite blinde Fleck: E-Mail. Viele Anleitungen erwähnen MX-Records nur am Rand, dabei ist eine unterbrochene Mailzustellung für einen Community-Admin oft schlimmer als ein paar Stunden offline. Wer einen Server für Garry’s Mod betreibt und seine Community per Newsletter informiert, merkt einen ausgefallenen SPF-Eintrag oft erst, wenn Beschwerden über nicht angekommene Mails eintrudeln.
Meine Priorität für Leser, die wenig Zeit haben: TTL zwei Tage vorher senken, neue Umgebung komplett fertigstellen und testen, dann erst den Transfer starten. Die Reihenfolge ist wichtiger als die Geschwindigkeit.
— Erik
Wer die Domain umzieht, braucht meist auch eine passende neue Umgebung dafür, und genau hier lohnt sich ein Blick auf Nexthosting. Der Domain-Service eignet sich für die Neuregistrierung oder Verwaltung deiner Domain, während ein VPS die technische Basis für Website, Datenbank oder Mailserver liefert, unabhängig vom Zielregistrar der Domain selbst. Für alle, die zusätzlich einen Gameserver betreiben, etwa einen Rust-Server, lässt sich der Umzug direkt mit der neuen Serverumgebung koppeln, statt zwei getrennte Baustellen zu pflegen. Unsicher, welche Konfiguration zu deinem Projekt passt? Der Support hilft bei der Einschätzung, bevor du überhaupt etwas bestellst. Wer parallel eine WordPress-Seite mit umziehen muss, findet bei Adworth Unterstützung beim technischen Aufbau der neuen Website. Schau dir die passende Produktseite an und starte mit einer Anfrage, statt den Umzug allein durchzuziehen.
Für verbindliche Regeln zum .de-Providerwechsel ist DENIC die maßgebliche Stelle, für generische TLDs die ICANN-Transferrichtlinie. Zur DNS-Kontrolle nach der Umstellung eignen sich Multi-Resolver-Checks und die technische Erklärung zur TTL-basierten Propagation.
Fordere den AuthInfo-Code frühzeitig an, entsperre die Domain beim aktuellen Provider und senke die TTL-Werte mindestens 48 Stunden vor der Umstellung. Sichere zusätzlich deine DNS-Zonendatei und die E-Mail-Konfiguration, bevor irgendetwas geändert wird.
Du beantragst beim aktuellen Provider den AuthInfo-Code, entsperrst die Domain und startest den Transfer beim Zielregistrar mit diesem Code. Anschließend bestätigst du die FOA-Mail, danach läuft der Transfer in der Regel automatisch weiter.
Für private Domaininhaber gilt derselbe Ablauf wie für Unternehmen: AuthInfo anfordern, entsperren, Transfer beim neuen Anbieter starten. Bei .de-Domains kannst du bei Problemen mit dem alten Provider die AuthInfo notfalls direkt über DENIC anfordern.
Der vollständige Transfer dauert in der Regel mehrere Tage, abhängig von Bestätigungszeiten und der jeweiligen TLD. DNS-Änderungen selbst greifen bei vorher gesenktem TTL oft schon innerhalb von Minuten bis wenigen Stunden.