Domain umziehen: Vorab-Check und Schritt-für-Schritt-Plan
Ein Wechsel des Registrars, des DNS-Anbieters oder des E-Mail-Anbieters scheitert immer an denselben wenigen Stellen: ein zu nahes Ablaufdatum, eine Transfersperre, DNS, das mit dem alten Registrar verschwindet, ein zurückgelassener DS-Record, lange TTLs, ein vergessener DKIM-Schlüssel. Geben Sie die Domain ein: Diese Seite prüft diese Punkte anhand öffentlicher Live-Daten, nennt Ihnen die Schritte in der richtigen Reihenfolge und vergleicht hinterher das Ergebnis.
Die Prüfungen lesen öffentliche Registrierungsdaten, DNS und das Zertifikat der Website von unserem Server aus, zum angezeigten Zeitpunkt. Die Seite kann Ihr Konto beim Registrar nicht einsehen, kann nichts entsperren oder transferieren und kennt keine Records, die von außen nicht sichtbar sind. Eine fehlgeschlagene Prüfung wird als „konnte nicht geprüft werden“ angezeigt, nie als in Ordnung.
Schritt-für-Schritt-Plan: Registrar wechseln
0 von 8 Schritten erledigt
Ihre Häkchen, das gewählte Szenario und die Werte des Vorab-Checks bleiben ausschließlich in diesem Browser (lokaler Speicher). Sie werden nicht an uns gesendet, wandern nicht auf ein anderes Gerät mit und verschwinden, wenn Sie die Websitedaten löschen.
Kontrolle nach dem Umzug
Wenn der Umzug erledigt ist, führen Sie die Prüfungen erneut aus. Jeder Wert wird mit dem Vorab-Check verglichen, der in diesem Browser gespeichert ist.
Starten Sie zuerst den Vorab-Check: Noch gibt es nichts, womit verglichen werden könnte.
Diese Änderung überwachen
Eine Überwachung im Workspace prüft einen Record wiederholt gegen den Wert, den Sie erwarten, und meldet, wie viele der gemessenen Resolver ihn zurückgeben, zum Beispiel „9 von 12 Resolvern“. Dafür ist ein Konto nötig.
Schritt-für-Schritt-Plan
Domain zu einem anderen Registrar transferieren
- Ablaufdatum prüfen und verlängern, falls es nah ist. Beginnen Sie mit mindestens 15 Tagen Restlaufzeit. Zeigt der Vorab-Check weniger, verlängern Sie zuerst beim aktuellen Registrar.
- Entscheiden, wo DNS künftig liegt. Gehören die Nameserver zum aktuellen Registrar, richten Sie die Zone beim neuen DNS-Anbieter ein und ändern Sie die Nameserver vor dem Transfer (siehe DNS-Szenario). Ist DNS ein eigenständiger Dienst, lassen Sie es unangetastet.
- Sicherstellen, dass Sie die E-Mail-Adresse des Domaininhabers lesen können. Freigabe- und Bestätigungsnachrichten gehen an die Kontaktadresse der Registrierung. Aktualisieren Sie sie zuerst, falls es ein altes Postfach ist, und beachten Sie, dass manche Registrare die Domain nach einer solchen Änderung für 60 Tage sperren.
- Transfersperre ausschalten. In der Oberfläche des aktuellen Registrars: „Transfersperre“, „Transfer Lock“, „Registrar Lock“ oder „Domain Lock“. Der Status clientTransferProhibited verschwindet danach aus den Registrierungsdaten; starten Sie die Prüfung erneut, um das zu sehen.
- Auth-Code anfordern. Auch Transfercode oder EPP-Code genannt. Ihn stellt der aktuelle Registrar aus, er gilt nur begrenzte Zeit und wirkt wie ein Passwort für die Domain: Geben Sie ihn nirgends an als im Bestellformular des neuen Registrars.
- Transfer beim neuen Registrar starten. Beauftragen Sie dort den Transfer und geben Sie den Auth-Code ein. Bei den meisten generischen TLDs enthält ein Transfer eine Verlängerung um ein Jahr, die auf das aktuelle Ablaufdatum aufgeschlagen wird.
- Freigeben oder die fünf Tage abwarten. Der aktuelle Registrar bittet Sie möglicherweise um eine Bestätigung. Widerspricht niemand, wird der Transfer einer generischen TLD nach fünf Tagen von selbst abgeschlossen. Ändern Sie weder Kontakte noch Nameserver, solange er läuft.
- Danach: wieder sperren und kontrollieren. Schalten Sie die Transfersperre beim neuen Registrar wieder ein, prüfen Sie die automatische Verlängerung und die Kontaktdaten und starten Sie dann unten die Kontrolle nach dem Umzug.
DNS-Anbieter wechseln ohne Ausfall
- Die vollständige Zone exportieren. Nutzen Sie die Exportfunktion des aktuellen DNS-Anbieters, falls es eine gibt. Der Vorab-Check sieht nur die gängigen Record-Typen an der Domain selbst: Subdomains, DKIM-Selektoren, SRV-Records und TXT-Records zur Verifizierung sind von außen nicht sichtbar.
- TTLs einen Tag vorher senken. Setzen Sie die Records, die Sie umziehen wollen, beim aktuellen Anbieter auf 300 Sekunden und warten Sie dann mindestens so lange wie die alte TTL.
- Jeden Record beim neuen DNS-Anbieter neu anlegen. Übernehmen Sie die Werte exakt, einschließlich der MX-Prioritäten und der Anführungszeichen langer TXT-Records. Ändern Sie im selben Schritt nichts anderes.
- Antworten vor der Umstellung vergleichen. Fragen Sie die neuen Nameserver direkt ab (dig @new-nameserver example.com MX) und vergleichen Sie mit den aktuellen Antworten. Sie sollten identisch sein.
- Falls DNSSEC aktiv ist: zuerst den DS entfernen. Löschen Sie den DS-Record beim Registrar und warten Sie, bis seine TTL abgelaufen ist. Ein Nameserver-Wechsel unter einem alten DS lässt die Domain bei validierenden Resolvern scheitern.
- Nameserver beim Registrar ändern. Tragen Sie alle Nameserver des neuen Anbieters ein. Hier gilt die NS-TTL der TLD selbst, oft ein bis zwei Tage, und Sie können sie nicht senken.
- Die alte Zone weiterlaufen lassen. Lassen Sie die alte Zone mindestens 48 Stunden unverändert: Resolver, die noch die alte Delegation halten, müssen weiterhin korrekte Antworten bekommen.
- Neu signieren und TTLs wieder anheben. Wenn Sie DNSSEC nutzen, aktivieren Sie die Signierung beim neuen Anbieter und veröffentlichen Sie den neuen DS beim Registrar. Heben Sie die TTLs auf ihre üblichen Werte an, sobald alles stabil läuft, und starten Sie dann die Kontrolle nach dem Umzug.
Die E-Mail einer Domain zu einem anderen Anbieter umziehen
- Auflisten, was heute E-Mails sendet und empfängt. MX, SPF, DMARC und jeden DKIM-Selektor, dazu weitere Systeme, die mit Ihrer Domain senden: Newsletter, Rechnungsversand, das Kontaktformular der Website. Jedes davon muss SPF oder DKIM auch danach noch bestehen.
- MX-TTL einen Tag vorher senken. Setzen Sie sie bei Ihrem DNS-Anbieter auf 300 Sekunden und warten Sie mindestens so lange wie die alte TTL.
- Postfächer und Aliasse beim neuen Anbieter anlegen. Jede Adresse, die heute E-Mails empfängt, muss vor der MX-Umstellung existieren, sonst werden E-Mails an sie abgewiesen. Verifizieren Sie die Domain beim neuen Anbieter mit dem TXT-Record, den er Ihnen nennt.
- Den neuen DKIM-Schlüssel veröffentlichen. Legen Sie den DKIM-Record des neuen Anbieters neben dem alten an. Unterschiedliche Selektoren kollidieren nicht, beide können während der Umstellung bestehen bleiben.
- Die MX-Records umstellen. Ersetzen Sie die alten MX-Records durch die des neuen Anbieters, genau so, wie seine Einrichtungsanleitung sie aufführt, einschließlich der Prioritäten. Mischen Sie nicht die MX-Records zweier Anbieter.
- SPF aktualisieren, dann DMARC ansehen. Ergänzen Sie den include des neuen Anbieters im einen SPF-Record und entfernen Sie den alten, sobald nichts mehr darüber sendet. Lassen Sie die DMARC-Richtlinie während des Umzugs unverändert; lesen Sie eine Woche lang die Berichte, bevor Sie sie verschärfen.
- Die alten Postfächer eine Weile behalten. Sendende Server wiederholen ihre Zustellversuche, und Caches laufen zu unterschiedlichen Zeiten ab: Einige Tage lang können noch E-Mails beim alten Anbieter ankommen. Ziehen Sie die gespeicherten E-Mails um und kündigen Sie erst dann.
Einrichtungsanleitungen für den neuen E-Mail-Anbieter
Die genauen MX-, SPF- und DKIM-Records gängiger Anbieter, mit einer Prüfung Ihrer Domain gegen diese Werte.
Begriffe und Tools für diesen Umzug
Fragen zum Domainumzug
Verursacht ein Registrar-Transfer einen Ausfall?
Für sich genommen nicht. Ein Transfer ändert, wer die Registrierung verwaltet, nicht, wo DNS beantwortet wird. Zum Ausfall kommt es, wenn die Nameserver dem alten Registrar gehören und abgeschaltet werden, sobald die Domain weggeht. Ziehen Sie zuerst DNS um, oder lassen Sie sich bestätigen, dass der alte Registrar die Zone weiter ausliefert.
Was ist die 60-Tage-Transfersperre?
Bei generischen TLDs lehnen Registrare Transfers in den ersten 60 Tagen nach der Registrierung einer Domain und in den 60 Tagen nach einem vorherigen Transfer ab, wie es die Transfer Policy der ICANN vorsieht. Manche Registrare sperren eine Domain auch, nachdem die Daten des Domaininhabers geändert wurden. Länderendungen (ccTLDs) haben eigene Regeln.
Welche Statuscodes verhindern einen Transfer?
clientTransferProhibited ist die Transfersperre des Registrars: Sie schalten sie in der Oberfläche des aktuellen Registrars aus. serverTransferProhibited, pendingTransfer, pendingDelete und redemptionPeriod werden von der Registry gesetzt und enden erst mit dem Vorgang, der dahintersteht.
Wie lange sollte ich warten, nachdem ich eine TTL gesenkt habe?
Mindestens so lange wie die alte TTL. Ein Resolver, der den Record kurz vor Ihrer Änderung abgerufen hat, behält die alte TTL, bis sie abgelaufen ist; erst dann übernimmt er die kurze.
Warum ist DNSSEC wichtig, wenn ich die Nameserver ändere?
Der DS-Record in der übergeordneten Zone benennt die Schlüssel des aktuellen DNS-Anbieters. Neue Nameserver signieren mit anderen Schlüsseln oder gar nicht. Solange der alte DS noch veröffentlicht ist, behandeln validierende Resolver jede Antwort als gefälscht, und für deren Nutzer fällt die Domain aus. Entfernen Sie zuerst den DS, stellen Sie um und veröffentlichen Sie dann den neuen.
Gehen E-Mails verloren, während die MX-Records geändert werden?
Sendende Server versuchen die Zustellung tagelang erneut, wenn ein Ziel nicht antwortet; kurze Lücken führen deshalb selten zu verlorenen E-Mails. E-Mails gehen verloren, wenn eine Adresse beim neuen Anbieter noch nicht existiert oder wenn die alten Postfächer gekündigt werden, bevor die Caches abgelaufen sind. Legen Sie zuerst jede Adresse an und behalten Sie den alten Anbieter noch einige Tage.
Wird meine Checkliste auf Ihren Servern gespeichert?
Nein. Die Häkchen und die Werte des Vorab-Checks bleiben im lokalen Speicher Ihres Browsers. Die Abfragen selbst laufen auf unserem Server, wie jede andere Abfrage auf dieser Website.