Website mit Cloudflare verbinden
So verbinden Sie eine Website mit Cloudflare: DNS prüfen, Einträge importieren und Nameserver sicher umstellen.

So verbinden Sie eine Website mit Cloudflare
Cloudflare kann auf zwei ganz unterschiedliche Arten vor einer Website sitzen. Sie können die gesamte Domain auf Cloudflares DNS und Proxy umstellen, oder Sie behalten ein schlankes Setup bei und aktivieren jeweils nur eine Funktion. Diese Entscheidung beeinflusst die Schritte, das Risiko und den Plan für eine Rückkehr, wenn Sie eine "Website mit Cloudflare verbinden" möchten.
Beginnen Sie genau dort. Eine Marketing-Website mit wenigen Seiten hat andere Anforderungen als eine Firmendomain mit viel E-Mail-Verkehr, und eine Domain, über die bereits eine Unternehmenswebsite läuft, braucht eine sorgfältigere Behandlung der Einträge als ein völlig neuer Start. Wenn Sie auch über Website-Sicherheit nachdenken, kommt Cloudflare oft genau aus diesem Grund ins Gespräch.
1. Entscheiden Sie, ob Sie volle DNS-Kontrolle oder nur eine einzelne Cloudflare-Funktion brauchen
Cloudflare ist nicht nur ein einziger Schalter. Es kann DNS verwalten, Webverkehr weiterleiten, Inhalte cachen, Anfragen filtern und zwischen Besuchern und Ihrem Origin-Server sitzen. Wenn Sie nur eine Funktion möchten, etwa DNS-Verwaltung oder eine Sicherheitsebene, sollten Sie trotzdem verstehen, dass die Nameserver der Domain in der Regel der Punkt sind, an dem Cloudflare die Kontrolle übernimmt, bevor Sie Ihr "Cloudflare DNS einrichten".
Für eine einfache Infoseite ist volle Kontrolle oft in Ordnung. Bei einem Setup mit Mailrouting, Verifizierungsdiensten und mehreren Subdomains ist die Entscheidung heikler. Ein privates Netzwerk kann zum Beispiel verlangen, dass bestimmte Hostnamen außerhalb des Proxys bleiben, während Webseiten problemlos über Cloudflare laufen können.
Stellen Sie sich eine praktische Frage: Was muss am ersten Tag unbedingt funktionieren? Wenn die Antwort E-Mail, API-Callbacks oder einen Zahlungsfluss umfasst, dann „verbinden Sie nicht einfach nur eine Website mit Cloudflare“; Sie ändern, wie die Domain aufgelöst wird. Dieser Unterschied ist wichtig.
Eine kurze Regel hilft: nicht raten. Wenn die Website von irgendeinem Dienst außerhalb des Webservers abhängt, listen Sie ihn auf, bevor Sie Nameserver anfassen. Diese Liste ist Ihr Sicherheitsnetz.
2. Prüfen Sie Ihre aktuelle Domain-Konfiguration, bevor Sie Nameserver ändern
Bevor Sie irgendetwas umstellen, prüfen Sie, wo DNS aktuell verwaltet wird. Der Registrar und der DNS-Host sind nicht immer dasselbe Unternehmen, und genau dieser Unterschied führt zu vermeidbaren Fehlern. Suchen Sie die aktuellen Nameserver und sehen Sie sich dann die dort vorhandenen Zonen-Einträge an.
Sie brauchen das vollständige Bild: A- und AAAA-Einträge für die Website, CNAME-Einträge für Subdomains, MX-Einträge für E-Mail, TXT-Einträge für Verifizierungen und alle ungewöhnlichen Records, die von Drittanbieter-Tools genutzt werden. Ein fehlender TXT-Eintrag kann einen Login-Prozess stören. Ein falscher MX-Eintrag kann E-Mails stoppen.
Verlassen Sie sich nicht auf Ihr Gedächtnis. Eine Domain, die seit Jahren live ist, kann Einträge enthalten, die von verschiedenen Personen zu unterschiedlichen Zeiten hinzugefügt wurden, und einige davon sind möglicherweise nirgendwo sonst dokumentiert. Wenn der Website-Betreiber einen Eintrag nicht erklären kann, ist das ein Grund, ihn zunächst zu behalten, bis klar ist, wofür er da ist.
Das ist auch der Zeitpunkt, Weiterleitungen und alte Hostnamen zu notieren. Wenn noch Traffic auf einer alten Subdomain ankommt, vermerken Sie das jetzt. Eine Weiterleitung, die am Origin funktioniert, kann später scheitern, wenn der Hostname nicht in Cloudflare übernommen wurde.
Bewahren Sie eine Kopie der aktuellen Zone außerhalb des Registrar-Kontos auf. Eine einfache Textdatei reicht. Auch eine Tabelle ist in Ordnung. Der Punkt ist die Wiederherstellung.
3. Erstellen Sie die Cloudflare-Site und importieren Sie die vorhandenen DNS-Einträge
Fügen Sie die Domain nach der Prüfung zu Cloudflare hinzu. Cloudflare durchsucht vorhandene DNS-Einträge und versucht, sie in die eigene Zone zu importieren. Dieser Scan spart Zeit, ist aber keine Garantie dafür, dass alles fehlerfrei übernommen wurde.
Prüfen Sie die importierten Einträge Zeile für Zeile. Ein Eintrag kann fehlen, eine Subdomain doppelt vorhanden sein oder ein Wert veraltet sein. Der erste Durchgang dreht sich um Genauigkeit, nicht um Tempo. Wenn Sie einen Hostnamen sehen, der auf Ihren Webserver zeigen sollte, jetzt aber irgendwo anders hinführt, korrigieren Sie das, bevor Sie den Registrar anfassen.
Zwei kleine Kontrollen entdecken viele Fehler. Vergleichen Sie erstens die importierten Einträge mit Ihrer Prüfliste. Bestätigen Sie zweitens, dass sowohl die Apex-Domain als auch der übliche Hostname „www“ auf das richtige Ziel zeigen. Diese Einträge treffen Nutzer meist als Erstes.
Wenn Sie eine Website betreuen, die sich wie eine Unternehmenswebsite verhält, beobachten Sie die Subdomains besonders genau. Ein Support-Portal, ein Staging-Host und ein Datei-Host liegen oft neben der Hauptseite, und schon ein fehlender Eintrag kann einen schwer zu diagnostizierenden Ausfall auslösen.
Noch ein praktischer Hinweis: Cloudflares Import ist nützlich, aber kein Ersatz für Ihre eigene Prüfung. Der Scan ist ein Ausgangspunkt. Ihre Prüfung ist die endgültige Kontrolle.
4. Wählen Sie, welche Einträge proxied werden sollen und welche DNS-only bleiben
Cloudflare bietet Ihnen bei vielen Einträgen eine Wahl. Die orange Wolke bedeutet, dass der Traffic über den Cloudflare-Proxy läuft. Die graue Wolke bedeutet DNS-only. Diese Entscheidung ist nicht nur kosmetisch. Sie verändert den Weg der Anfragen.
Der Webverkehr der öffentlichen Website wird oft proxied. Mail-Einträge nicht. Verifizierungseinträge ebenfalls nicht. Manche Subdomains, die APIs oder spezielle Tools bedienen, sollten ebenfalls DNS-only bleiben, sofern Sie den gesamten Pfad nicht sorgfältig getestet haben. Wenn Sie eine schnelle Faustregel wollen: Proxien Sie die Website und lassen Sie Nicht-Web-Dienste in Ruhe, außer Sie haben einen guten Grund, etwas zu ändern.
Ein häufiger Fehler ist es, alles zu proxien, weil es ordentlich aussieht. Das bleibt nicht lange ordentlich. Ein MX-Eintrag hinter dem Proxy funktioniert nicht. Ein Verifizierungs-Hostname wird von einem anderen Dienst möglicherweise nicht mehr erkannt. Ein Dateiübertragungs-Endpunkt kann sich seltsam verhalten, weil er nie für den Web-Proxy gedacht war.
Denken Sie in Funktionen, nicht im Aussehen. Die Website kann für Performance und Sicherheit proxied werden. E-Mail sollte in der Regel DNS-only bleiben. Wenn Ihr Setup Tracking-Pixel, Webhook-Endpunkte oder Verifizierungs-Hosts von Drittanbietern enthält, testen Sie jeden einzeln.
Traffic, der unbedingt reines DNS bleiben muss, ist oft genau der Traffic, den Sie am wenigsten kaputtmachen wollen. Behalten Sie diesen Satz im Kopf, bevor Sie zu oft auf die orange Wolke klicken.
5. Ändern Sie die Nameserver der Domain beim Registrar
Cloudflare weist der Domain zwei Nameserver zu. Sie ersetzen die aktuellen Nameserver bei Ihrem Registrar durch diese beiden Werte. Das ist der Schritt, der die DNS-Autorität auf Cloudflare überträgt, also kopieren Sie sie exakt so, wie sie angezeigt werden.
Suchen Sie beim Registrar den Bereich für Nameserver und entfernen Sie das alte Paar. Geben Sie dann das von Cloudflare zugewiesene Paar ein. Speichern Sie die Änderung, damit Sie die "Nameserver auf Cloudflare umstellen".
Keine Panik, wenn die Website nicht sofort umschaltet. DNS-Änderungen werden nicht auf einer einzigen Uhr synchronisiert. Ein Besucher kann den alten Pfad noch eine Weile erreichen, und das ist normal. Wenn der alte DNS-Host während der Umstellung weiter erreichbar bleibt, verringern Sie das Risiko fehlgeschlagener Auflösungen.
Ein kurzer Satz dazu: Seien Sie exakt. Schon ein einziger Zeichenfehler beim Nameserver-Eintrag kann die Delegierung verhindern.
Ändern Sie außerdem nicht zu viele bewegliche Teile gleichzeitig. Wenn Sie Einträge umbenennen, Hosts wechseln und Nameserver in einer Sitzung bearbeiten, wird die Fehlersuche unnötig schwer.
6. Prüfen Sie, ob die Domain in Cloudflare aktiv ist, und testen Sie echte Verkehrspfade
Nach der Nameserver-Änderung sollte Cloudflare die Domain als aktiv anzeigen. Wenn nicht, liegt das Problem meist an einem von drei Dingen: Die Registrar-Änderung wurde nicht gespeichert, die Nameserver wurden falsch eingetragen oder der Registrar hat noch zwischengespeicherte Daten. Prüfen Sie das, bevor Sie den Origin-Server verdächtigen.
Testen Sie dann echte Pfade, nicht nur die Startseite. Öffnen Sie die Hauptdomain, die „www“-Variante, eine wichtige Unterseite und alle relevanten Subdomains. Wenn die Website eine Login-Seite hat, testen Sie diese ebenfalls. Wenn es einen Dateidownload oder eine Formularübermittlung gibt, testen Sie auch diese Aktionen. Seiten können laden, obwohl ein versteckter Endpunkt beschädigt ist.
Hier hilft ein Monitoring-Tool. Wenn Sie eine Plattform für Website-Analyse und -Monitoring nutzen, vergleichen Sie die ersten Live-Anfragen nach der Umstellung mit dem normalen Muster. Ein plötzlicher Anstieg von Fehlern auf einem Hostnamen ist oft das erste Zeichen dafür, dass ein DNS-Eintrag oder eine Proxy-Einstellung Aufmerksamkeit braucht.
Nutzen Sie für einen sauberen Test einen zweiten Browser oder ein privates Fenster. Zwischengespeicherte Daten können Probleme verbergen. Ebenso eine alte Login-Sitzung.
Wenn etwas fehlschlägt, testen Sie den Pfad von der Domain ausgehend: DNS, Edge-Antwort, Origin-Antwort und dann die Anwendungslogik. Diese Reihenfolge spart Zeit.
7. Setzen Sie die ersten sicheren Cloudflare-Optionen für eine neue Verbindung
Sobald die Domain aktiv ist, halten Sie die ersten Einstellungen konservativ. Wählen Sie einen SSL/TLS-Modus, der das unterstützt, was Ihr Origin tatsächlich kann, und raten Sie nicht. Wenn das Origin-Zertifikat nicht bereit ist, kann der Browser Fehler anzeigen oder Cloudflare die Verbindung ablehnen. Das wäre am Starttag besonders ungünstig.
Einfache Sicherheitseinstellungen sollten der nächste Schritt sein. Wenn Sie sich bereits um Website-Sicherheit kümmern, beginnt Cloudflare hier, über DNS hinaus zu helfen. Starten Sie mit den offensichtlichen Kontrollen und testen Sie die Website erneut. Aggressive Anpassungen können warten, bis Sie wissen, dass die Basis korrekt funktioniert.
Auch das Cache-Verhalten verdient beim ersten Blick Aufmerksamkeit. Eine Seite, die sich häufig ändert, sollte nicht genauso behandelt werden wie eine Seite, die sich kaum verändert. Wenn Sie unsicher sind, lassen Sie zunächst das Standardverhalten aktiv, beobachten Sie die Reaktion der Website und ändern Sie dann jeweils nur eine Sache.
Ein nützlicher Ansatz ist die Trennung zwischen „jetzt sicher“ und „später schön“. Jetzt sicher bedeutet, den SSL-Pfad richtig einzurichten und zu bestätigen, dass die Website weiterhin öffnet. Später schön bedeutet, Cache-Header zu optimieren oder Regeln zu verschärfen, sobald Sie Logs zum Auswerten haben. Diese Reihenfolge verhindert selbst verursachte Ausfälle.
Halten Sie diese Phase klein. Kleine Änderungen lassen sich leichter rückgängig machen.
8. Prüfen Sie Sonderfälle: E-Mail, Subdomains, Weiterleitungen und Mixed-Content-Probleme
Hier stolpern viele Websites. E-Mail hängt meist von DNS-Einträgen ab, die DNS-only bleiben sollten. Prüfen Sie, ob die MX-Einträge noch auf den richtigen Mail-Host zeigen und ob SPF-, DKIM- oder DMARC-TXT-Einträge erhalten geblieben sind. Wenn Mail ausfällt, kann die Website weiterhin völlig in Ordnung aussehen, während Geschäftsnachrichten verschwinden.
Subdomains verdienen ihre eigene Checkliste. Ein Staging-Hostname, ein Bild-Host und ein Upload-Endpunkt brauchen möglicherweise jeweils eine andere Behandlung. Wenn einer davon versehentlich proxied wurde, sehen Sie den Fehler vielleicht nur auf genau diesem Hostnamen. Solche Fehler kosten Zeit, weil die Startseite funktioniert.
Weiterleitungen können ebenfalls Fehler aufdecken. Wenn die alte Website Besucher von einem Hostnamen auf einen anderen geschickt hat, testen Sie diesen Pfad nach der Umstellung erneut. Eine Weiterleitungskette, die früher funktionierte, zeigt jetzt möglicherweise auf einen Hostnamen, der nie zu Cloudflare hinzugefügt wurde. Ein einziger fehlender Eintrag kann den gesamten Pfad brechen.
Mixed-Content-Probleme entstehen, wenn die Website einige Ressourcen über HTTP lädt, während die Seite selbst über HTTPS ausgeliefert wird. Browser mögen diese Kombination nicht. Bilder können verschwinden, Skripte können fehlschlagen und ein Formular kann nicht mehr abgeschickt werden. Beheben Sie die Quell-URLs auf Anwendungsebene, nicht nur im Browser.
Wenn Ihre Domain einen Website-Support nach dem Launch-Ablauf trägt, halten Sie eine kurze Liste der empfindlichsten Hosts bereit: Mail, Staging, Uploads, Weiterleitungen und Drittanbieter-Verifizierungen. Dort tauchen die ersten Tickets meist auf.
Ein letzter praktischer Check: Testen Sie die Website von einem Netzwerk aus, das Sie normalerweise nicht nutzen. Eine mobile Verbindung kann ein Cache-Problem oder eine DNS-Verzögerung sichtbar machen, die Ihr Büro-Netzwerk verbirgt. Unterschiedliche Pfade zeigen unterschiedliche Probleme.
Und wenn Sie eine Website verbinden, die bereits strenge operative Anforderungen hat, dokumentieren Sie jeden DNS-Eintrag, den Sie geändert haben. Nicht später. Jetzt.