Mist Network

Cloudflare DNS vs. Registrar-DNS: Wer sollte Ihre Domain hosten?

Die kostenlosen Nameserver Ihres Registrars und das Anycast-DNS von Cloudflare beantworten beide Anfragen für Ihre Domain, aber nicht gleich gut. So unterscheiden sie sich und so wählen Sie, ohne Website oder E-Mail zu beschädigen.

Aktualisiert: 5 Min. Lesezeit
Vergleich Cloudflare DNS vs. Registrar-DNS mit Anycast-Nameservern und Standard-Nameservern eines Registrars

Bei Cloudflare DNS vs. Registrar-DNS geht es darum, wer die Anfragen für Ihre Domain beantwortet. Registrar-DNS ist der einfache Nameserver-Dienst, der bei den meisten Domainregistrierungen dabei ist. Cloudflare DNS ist ein großes autoritatives Anycast-Netzwerk, gebaut für Tempo und Verfügbarkeit. Für die meisten Websites ist bei Cloudflare gehostetes DNS schneller und robuster, während Registrar-DNS einfacher an einem Ort zu verwalten ist.

Die gute Nachricht: Sie müssen sich nicht immer entscheiden. Manche Registrare, darunter mistREG, hosten Ihre Zone auf dem Netzwerk von Cloudflare, während Sie sie im eigenen Panel des Registrars verwalten. Unten vergleichen wir beide Ansätze ehrlich, damit Sie wissen, was wirklich zählt und was Marketing ist.

Zuerst: Was ist Cloudflare DNS?

„Cloudflare DNS“ bezeichnet zwei verschiedene Produkte, und wer sie verwechselt, stiftet viel Verwirrung:

  • Öffentlicher Resolver 1.1.1.1 — der DNS-Server, den Sie auf Ihrem Handy oder Router einstellen können, um andere Domains nachzuschlagen. Er betrifft Ihr eigenes Surfen, nicht wie andere Ihre Website erreichen.
  • Autoritatives DNS — der Dienst, der die Zone Ihrer Domain hält und für alle Welt beantwortet: „Welche IP hat example.com?“. Darum geht es in diesem Vergleich.

Das autoritative DNS von Cloudflare läuft in einem Anycast-Netzwerk: Dieselben Nameserver-IP-Adressen werden von Rechenzentren in Hunderten Städten angekündigt, und jede Anfrage wird zu einem nahegelegenen Standort geleitet. Hat ein Standort ein Problem, fließt der Traffic einfach zum nächsten. Dieses Design ist der Hauptgrund, warum es schnell und schwer lahmzulegen ist.

Was ist Registrar-DNS?

Wenn Sie eine Domain kaufen, zeigt der Registrar sie meist auf seine eigenen Standard-Nameserver, damit die Domain ab dem ersten Tag funktioniert. Das ist Registrar-DNS. Die Qualität schwankt stark zwischen Registraren: Manche betreiben solide Cluster in mehreren Regionen, andere ein paar Server an ein oder zwei Standorten mit begrenzten Eintragstypen und einem simplen Webformular.

Registrar-DNS ist nicht per se schlecht. Für einen privaten Blog oder eine geparkte Domain reicht es oft völlig. Fragen Sie sich, von wie vielen Standorten es antwortet, welche Eintragstypen es unterstützt, ob Sie kurze TTLs setzen können und wie es sich bei früheren Ausfällen verhalten hat.

Cloudflare DNS vs. Registrar-DNS im direkten Vergleich

KriteriumTypisches Registrar-DNSAutoritatives DNS von Cloudflare
NetzwerkWenige Server, teils nur eine RegionGlobales Anycast-Netzwerk in Hunderten Städten
AntwortzeitGut in Servernähe, langsamer in der FerneWeltweit gleichmäßig niedrig
AusfallsicherheitHängt vom Anbieter ab; Ausfälle treffen alle seine DomainsTraffic wird automatisch zwischen Standorten umgeleitet
EintragstypenOft nur die Grundlagen: A, AAAA, CNAME, MX, TXTBreite Unterstützung inklusive CAA, SRV, HTTPS, SVCB, TLSA und mehr
TTL-KontrolleManchmal fest oder mit hohem MinimumKurze TTLs möglich, dazu eine automatische Einstellung
VerwaltungGleiches Panel wie die DomainSeparates Konto, außer Ihr Registrar integriert es
EinrichtungsaufwandKeiner, es ist der StandardNameserver ändern und Einträge kopieren, oder null, wenn gebündelt

Tempo und Ausfallsicherheit: Was wirklich zählt

DNS-Tempo wird oft überschätzt. Resolver cachen Ihre Einträge für die von Ihnen gesetzte TTL, sodass die meisten Besucher Ihren autoritativen Server nie erreichen. Autoritatives Tempo zählt bei Cache-Misses: erste Besuche, Regionen mit wenig Traffic, kurze TTLs und die vielen Subdomains, die moderne Websites laden. Ein langsamer oder weit entfernter Nameserver fügt genau diesen Anfragen zehn bis hundert Millisekunden hinzu.

Ausfallsicherheit zählt mehr. Ist Ihr DNS-Anbieter nicht erreichbar, wirken Website, API und E-Mail „down“, sobald die Caches ablaufen, obwohl die Server einwandfrei laufen. Ein Anycast-Netzwerk mit vielen Standorten macht dieses Szenario weit unwahrscheinlicher als ein kleiner Cluster. Das ist das stärkste Argument für bei Cloudflare gehostetes DNS.

Kernaussage: Wählen Sie DNS-Hosting zuerst nach Verfügbarkeit und erst dann nach Funktionen. Reine Millisekunden sind ein Bonus, nicht der Hauptgrund.

Drei Mythen, die Sie ignorieren können

  • „Schnelleres DNS lässt meine Seiten schneller laden.“ Nur die erste Abfrage ist betroffen. Die Ladezeit hängt viel stärker von Server, Bildern und Code ab als davon, ob ein Nameserver in 10 ms statt 40 ms antwortet.
  • „Ein DNS-Umzug verbessert die SEO.“ Suchmaschinen achten darauf, dass Ihre Website insgesamt erreichbar und schnell ist. Zuverlässiges DNS hilft, Crawling-Fehler bei Ausfällen zu vermeiden, aber ein Anbieterwechsel ist für sich kein Rankingfaktor.
  • „Kostenloses DNS ist immer schlechter.“ Der Preis sagt wenig. Entscheidend sind Netzwerkgröße, Redundanz und Funktionen, und einige der größten DNS-Netzwerke bieten autoritatives Hosting ohne Aufpreis.

Funktionen: Eintragstypen, TTL und Kontrolle

Moderne Setups brauchen mehr als A- und MX-Einträge. CAA beschränkt, welche Zertifizierungsstellen für Ihre Domain ausstellen dürfen, SRV wird von VoIP- und Chatdiensten genutzt, HTTPS- und SVCB-Einträge helfen Browsern, effizient zu verbinden, und TLSA-, SSHFP- und DS-Einträge unterstützen Sicherheitsprotokolle. Unser Ratgeber zu DNS-Eintragstypen erklärt jeden davon; hier geht es darum, dass ein eingeschränktes Registrar-Formular Sie später ausbremsen kann.

TTL-Kontrolle zählt beim Serverumzug. Wer einen Eintrag vor dem Wechsel auf 60 Sekunden senken kann, macht aus einer Stunde gemischten Traffics eine Minute. Erzwingt Ihr Registrar eine hohe Mindest-TTL, wird jeder Umzug langsamer. Details dazu in DNS-Propagation: Dauer.

Ein Hinweis zum Proxying

Cloudflare bietet zusätzlich einen optionalen Reverse-Proxy-Modus (die „orange Wolke“), der vor Ihrer Website sitzt. Das ist eine vom DNS-Hosting getrennte Funktion. Bei DNS-only-Einträgen verbinden sich Besucher direkt mit der IP, die Sie veröffentlichen, genau wie bei jedem anderen DNS-Anbieter. Behalten Sie das im Hinterkopf, wenn Vergleiche „Cloudflare DNS“ Caching- oder Firewall-Funktionen zuschreiben.

Wann Sie beim Registrar-DNS bleiben und wann Sie wechseln

  • Bleiben Sie, wenn Ihr Registrar bereits ein robustes Netzwerk betreibt, die benötigten Einträge unterstützt und kurze TTLs erlaubt. Ein Panel und eine Rechnung sind auch etwas wert.
  • Wechseln Sie, wenn Sie DNS-Ausfälle erlebt haben, Eintragstypen brauchen, die der Registrar nicht anbietet, E-Mail oder APIs betreiben, die erreichbar bleiben müssen, oder Besucher auf mehreren Kontinenten bedienen.
  • Nutzen Sie eigene Nameserver, wenn Sie Zonen bereits anderswo verwalten, etwa auf eigenen DNS-Servern oder in einem bestehenden Konto bei einem anderen DNS-Anbieter.

So ziehen Sie sicher zu Cloudflare-gehostetem DNS um

  1. Aktuelle Einträge exportieren — listen Sie jeden A-, AAAA-, CNAME-, MX-, TXT-, SRV- und CAA-Eintrag auf. Vergessen Sie E-Mail-Einträge wie SPF, DKIM und DMARC nicht.
  2. Zone neu anlegen — legen Sie alle Einträge beim neuen Anbieter an und fragen Sie dessen Nameserver direkt ab, um zu prüfen, ob die Antworten übereinstimmen.
  3. TTLs senken — verkürzen Sie die TTLs beim alten Anbieter einen Tag vorher, um gemischte Antworten zu reduzieren.
  4. Nameserver ändern — aktualisieren Sie sie beim Registrar. Rechnen Sie mit bis zu 24–48 Stunden, bis die TLD-Delegation überall aktualisiert ist.
  5. Alte Zone behalten — lassen Sie das alte DNS mindestens zwei Tage online und identisch, bevor Sie es löschen.

Der mistREG-Ansatz: Cloudflare DNS aus dem Registrar-Panel

Bei mistREG entfällt der Umzug komplett. Jede bei uns registrierte Domain erhält eine Zone auf dem autoritativen Netzwerk von Cloudflare, verwaltet im selben mistREG-Panel, in dem Sie die Domain verlängern. Die Einträge laufen im DNS-only-Modus, die eingetragene IP ist also genau die, die Besucher erhalten.

20unterstützte Eintragstypen
60–86.400 sTTL-Bereich oder Auto
200+TLDs zur Auswahl

Unterstützt werden A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR, HTTPS, SVCB, URI, TLSA, SMIMEA, SSHFP, DS, DNSKEY, CERT, NAPTR und LOC. Lieber ein eigenes Setup? Setzen Sie jederzeit eigene Nameserver; die Domain verlässt dann die bei Cloudflare gehostete Zone und Ihr Anbieter antwortet stattdessen. Domains enthalten WHOIS-Privacy, die Ihre Angaben im öffentlichen WHOIS verbirgt, während Registrar und Registry die Inhaberdaten weiterhin speichern, wie es die Regeln verlangen.

Suchen Sie eine Domain, lesen Sie die FAQ oder fragen Sie den Support auf Telegram unter @mistnetwork oder über das Ticketsystem im Panel. Für die Nutzung des Dienstes gelten die Bedingungen des Anbieters.

Häufige Fragen

Ist Cloudflare DNS besser als das DNS meines Registrars?
Meist ist es dank globalem Anycast-Netzwerk und breiter Eintragsunterstützung schneller und robuster. Ein gut betriebenes Registrar-DNS kann für kleine Websites reichen, prüfen Sie also Netzwerk, Eintragstypen und TTL-Grenzen.
Was ist der Unterschied zwischen 1.1.1.1 und dem autoritativen DNS von Cloudflare?
1.1.1.1 ist ein öffentlicher Resolver, mit dem Sie von Ihrem eigenen Gerät aus andere Domains nachschlagen. Autoritatives DNS hostet die Zone Ihrer Domain und beantwortet Anfragen zu Ihrer Domain für alle.
Muss ich die Nameserver ändern, um Cloudflare DNS zu nutzen?
Normalerweise ja: Sie zeigen Ihre Domain auf die Nameserver von Cloudflare und legen Ihre Einträge neu an. Manche Registrare, darunter mistREG, hosten die Zone für Sie bei Cloudflare, sodass kein Nameserverwechsel nötig ist.
Verbirgt Cloudflare DNS die IP meines Servers?
Nein. Bei DNS-only-Einträgen ist die veröffentlichte IP für jeden sichtbar, der sie abfragt. Um den Ursprungsserver zu verbergen, braucht es einen separaten Reverse-Proxy-Dienst, der nicht zum DNS-Hosting gehört.
Verursacht ein Wechsel des DNS-Anbieters Ausfallzeit?
Nicht, wenn Sie vorher jeden Eintrag neu anlegen, die TTLs rechtzeitig senken und die alte Zone nach dem Nameserverwechsel etwa 48 Stunden online lassen.

Ähnliche Artikel

Mist NetworkMist Network