Zum Inhalt springen
netscanner

Checkliste: Domain und Website ohne Ausfall umziehen

Ein Umzug von Domain, DNS oder Website ist schnell erledigt, wenn er gut vorbereitet ist. Diese Checkliste führt Sie durch alle Schritte vor, während und nach dem Wechsel, damit Website und E-Mail durchgehend funktionieren.

Aktualisiert am

Was genau zieht um?

Bevor Sie starten, klären Sie, welche der vier Ebenen sich ändern. Sie sind voneinander unabhängig:

  1. Registrierung: Bei welchem Registrar ist die Domain registriert, z. B. Hostpoint?
  2. DNS-Hosting: Welche Nameserver beantworten Anfragen für die Domain, z. B. Cloudflare?
  3. Webhosting: Auf welchem Server liegt die Website?
  4. Mailhosting: Wer empfängt und versendet die E-Mails?

Ein häufiges Szenario: Die Domain bleibt bei Hostpoint registriert, das DNS wechselt zu Cloudflare, die Website zieht zu einem neuen Hoster, und das Mailhosting bleibt unverändert. Den aktuellen Stand von Registrar und Nameservern zeigt die WHOIS-Abfrage.

Zeitplan auf einen Blick

  • Eine Woche vorher: Inventar erstellen, Zone exportieren, neuen Server und neue Zone vorbereiten.
  • 24–48 Stunden vorher: TTL senken, DNSSEC-Status klären.
  • Umzugstag: Nameserver wechseln oder Einträge umstellen, Website und E-Mail testen.
  • Erste Woche danach: Search Console, Weiterleitungen und DMARC-Berichte beobachten, TTL wieder erhöhen.
  • Nach ein bis zwei Wochen: Altes Hosting kündigen.

Wählen Sie für den Umzugstag einen Zeitpunkt mit wenig Besucherverkehr, an dem Sie selbst und idealerweise auch der Support beider Anbieter erreichbar sind. Ein Freitagnachmittag vor einem langen Wochenende ist eine schlechte Wahl.

Vor dem Umzug: Vorbereitung (1–7 Tage vorher)

Inventar aller DNS-Einträge

Von aussen lassen sich nicht alle Namen einer Zone auflisten. DKIM-Selektoren oder selten genutzte Subdomains bleiben unsichtbar, wenn Sie den Namen nicht kennen. Exportieren Sie die Zone deshalb direkt beim bisherigen DNS-Anbieter, idealerweise als Zonendatei.

  • Zone beim bisherigen Anbieter exportiert und gespeichert
  • A und AAAA für Hauptdomain, www und alle Subdomains notiert
  • CNAME-Einträge erfasst (z. B. www, autodiscover, shop, Tracking-Domains)
  • MX-Einträge mit Prioritäten notiert
  • TXT-Einträge erfasst: SPF, Verifizierungen (Google, Microsoft und weitere)
  • DKIM-Selektoren notiert (z. B. google._domainkey, selector1._domainkey)
  • _dmarc, _mta-sts und _smtp._tls erfasst
  • SRV- und CAA-Einträge notiert

Mit der DNS-Abfrage von NetScanner gleichen Sie die öffentlich sichtbaren Einträge mit Ihrem Export ab.

TTL senken und Sonderfälle klären

  • TTL der Einträge, die sich ändern, 24–48 Stunden vorher auf 300 Sekunden gesenkt
  • DNSSEC-Status geprüft: Ist ein DS-Eintrag beim Registrar hinterlegt?
  • Bei aktivem DNSSEC: DS-Eintrag entfernt und dessen TTL abgewartet (oder Schlüsselübernahme mit dem neuen Anbieter geplant)
  • CAA-Einträge erlauben die Zertifizierungsstelle des neuen Hosters
  • Zugangsdaten für Registrar, alten und neuen Anbieter griffbereit

Warum der Vorlauf bei der TTL nötig ist, erklärt der Ratgeber zur DNS-Propagation.

Website vorbereiten

  • Vollständiges Backup von Dateien und Datenbank erstellt
  • Website auf dem neuen Server eingerichtet und über die lokale hosts-Datei getestet
  • SSL-Zertifikat auf dem neuen Server geplant (viele Hoster stellen es erst aus, wenn die Domain auf sie zeigt)
  • Bei geänderten URLs: Liste mit 301-Weiterleitungen von alt nach neu erstellt
  • Kontaktformulare: Über welchen Server versendet der neue Hoster E-Mails?

Während des Umzugs

DNS zu Cloudflare umziehen, Registrierung bei Hostpoint behalten

  1. Domain bei Cloudflare hinzufügen. Cloudflare übernimmt bestehende Einträge per Scan, erkennt aber nicht zwangsläufig alle.
  2. Neue Zone Eintrag für Eintrag mit Ihrem Export vergleichen und Fehlendes ergänzen, besonders DKIM-Selektoren und Verifizierungen.
  3. Einträge für Mail (MX-Ziele, Mailserver-Hostnamen) auf «DNS only» stellen. Der Cloudflare-Proxy leitet nur Webverkehr weiter, keine E-Mails.
  4. Im Control Panel des Registrars, z. B. bei Hostpoint, die Nameserver durch die beiden von Cloudflare zugewiesenen ersetzen. Die Registrierung bleibt beim Registrar, nur die Delegation ändert sich.
  5. Die alte Zone nicht löschen und nicht mehr ändern. Einzelne Resolver fragen noch einige Zeit die alten Nameserver.

Website umschalten

  1. Inhaltliche Änderungen auf der alten Website einfrieren, bei Shops Bestellungen im Blick behalten.
  2. Letzten Stand von Datenbank und Dateien auf den neuen Server übertragen.
  3. A- und AAAA-Einträge (oder den CNAME) auf den neuen Server ändern.
  4. SSL-Zertifikat ausstellen lassen, sobald die Einträge auf den neuen Server zeigen.

Direkt nach dem Umzug: Prüfen

  • WHOIS zeigt die neuen Nameserver
  • Alle Einträge der neuen Zone entsprechen dem Inventar
  • Website mit und ohne www erreichbar, HTTP leitet auf HTTPS weiter
  • SSL-Zertifikat gültig für Hauptdomain und www
  • Alte URLs leiten mit 301 auf die neuen weiter
  • Sicherheits-Header gesetzt; Weiterleitungen, Header und Cookies kontrollieren Sie mit dem HTTP-Header-Check
  • E-Mail-Test in beide Richtungen mit externen Adressen (z. B. Gmail und Outlook.com); im Header der empfangenen Mail bestehen SPF, DKIM und DMARC
  • Kontaktformulare senden E-Mails, und der neue Webserver ist im SPF-Eintrag berücksichtigt

Die Mail-Einträge prüft der E-Mail-Check gesammelt: MX, SPF mit Lookup-Zählung, DMARC, gängige DKIM-Selektoren sowie MTA-STS und TLS-RPT. Hintergründe zu den Einträgen liefert der Ratgeber SPF, DKIM und DMARC einrichten.

In den Tagen danach

  1. Search Console: Prüfen, ob die Property weiterhin bestätigt ist (Verifizierungs-TXT übernommen?). Sitemap erneut einreichen und Fehlerberichte auf 404-Seiten beobachten. Bei einem Wechsel der Domain zusätzlich die Funktion «Adressänderung» nutzen.
  2. TTL erhöhen: Läuft alles stabil, die TTL wieder auf 3600 Sekunden oder mehr setzen.
  3. DNSSEC aktivieren: Beim neuen DNS-Anbieter einschalten und den neuen DS-Eintrag beim Registrar hinterlegen.
  4. DMARC-Berichte lesen: Neue Versandquellen tauchen hier zuerst auf.
  5. Altes Hosting kündigen: Frühestens nach ein bis zwei Wochen und erst, wenn ein aktuelles Backup gesichert ist.

Häufige Stolpersteine

  • Fehlende DKIM- oder Verifizierungs-Einträge: Sie stehen selten in der Dokumentation des Hosters, sondern nur in der alten Zone.
  • Proxy auf Mail-Hostnamen: Ein über Cloudflare proxierter Mailserver-Name ist für E-Mails nicht erreichbar.
  • Veralteter DS-Eintrag: Bleibt der DS-Eintrag der alten Zone beim Registrar stehen, schlägt die Auflösung bei validierenden Resolvern fehl.
  • Lokale Zustellung beim alten Hoster: Ist auf dem alten Webserver noch ein Postfach für die Domain eingerichtet, stellt er Formular-Mails oft lokal zu, statt sie an den MX zu senden. Entfernen Sie dort die Mail-Domain.
  • Zu frühes Löschen der alten Zone: Resolver mit gespeicherten alten NS-Einträgen erhalten dann keine Antwort mehr.

Häufige Fragen

Muss ich die Domain zum neuen Anbieter transferieren?

Nein. Registrierung, DNS und Hosting sind getrennte Dienste. Sie können die Domain bei Ihrem Registrar lassen und nur die Nameserver auf einen anderen DNS-Anbieter wie Cloudflare umstellen.

Warum funktionieren nach dem Umzug die E-Mails nicht mehr?

Meist fehlen in der neuen Zone MX-, SPF-, DKIM- oder DMARC-Einträge. Vergleichen Sie die neue Zone mit dem Export der alten und prüfen Sie die Mail-Einträge gezielt.

Wann kann ich das alte Hosting kündigen?

Erst wenn alle Einträge auf die neuen Server zeigen, die alten Nameserver keine Anfragen mehr erhalten und Website sowie E-Mail getestet sind. Planen Sie dafür ein bis zwei Wochen Reserve ein.

Was muss ich bei DNSSEC beachten?

Ist DNSSEC aktiv, entfernen Sie vor dem Nameserver-Wechsel den DS-Eintrag beim Registrar oder übernehmen die Schlüssel geordnet. Ein veralteter DS-Eintrag macht die Domain für validierende Resolver unerreichbar.