1. Netcup Anycast-Nameserver & CCP-Zugang
Netcup stellt standardmäßig drei globale Anycast-Nameserver bereit: root-dns.netcup.net, second-dns.netcup.net und third-dns.netcup.net. Die Standorte in Frankfurt, Nürnberg und Wien bieten hohe Ausfallsicherheit gegen DDoS-Angriffe.
2. Web-Records: A, AAAA, CNAME & CAA-Schutz
Konfigurieren Sie Dual-Stack IPv4/IPv6 und sichern Sie die Domain mit CAA-Einträgen vor betrügerischen Zertifikatsausstellungen ab:
| Host | Typ | Ziel (Destination) | Verwendungszweck |
|---|---|---|---|
| @ | A | 202.61.xxx.xxx | Apex IPv4-Adresse (zeigt auf VPS-IP) |
| @ | AAAA | 2a03:4000:xx:xx::1 | Apex IPv6-Adresse für Dual-Stack Betrieb |
| www | CNAME | yourdomain.com. | www-Subdomain Alias auf Hauptdomain (mit Punkt) |
| @ | CAA | 0 issue "letsencrypt.org" | Beschränkt SSL-Zertifikate auf Let's Encrypt |
3. E-Mail-Sicherheit: MX, SPF, DKIM & DMARC
Gmail und Yahoo verlangen zwingend SPF-, DKIM- und DMARC-Records für fehlerfreie Zustellung. Ohne diese Konfiguration werden E-Mails abgewiesen:
# 1. MX-Record (Mailserver-Routing)
Host: @ | Type: MX | Priority: 10 | Value: mxs.netcup.net.
# 2. SPF-Record (Domain-Spoofing Schutz)
Host: @ | Type: TXT | Value: "v=spf1 mx a include:_spf.netcup.net ~all"
# 3. DKIM-Record (Kryptografische Signatur)
Host: default._domainkey | Type: TXT | Value: "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCg..."
# 4. DMARC-Richtlinie (Quarantine & Reporting)
Host: _dmarc | Type: TXT | Value: "v=DMARC1; p=quarantine; pct=100; rua=mailto:[email protected]"
4. Reverse DNS (rDNS / PTR) im SCP konfigurieren
⚠️ Wichtig: rDNS wird NICHT im CCP verwaltet!
Der Reverse-DNS-Eintrag (PTR) ordnet Ihre Server-IP einem Domainnamen zu. Dieser Eintrag muss im Server Control Panel (SCP) hinterlegt werden, um Mail-Bounces bei großen Providern wie Microsoft oder Google zu verhindern.
- Im SCP (servercontrolpanel.de) anmelden
- Zielserver in der linken Liste auswählen
- Den Reiter "Netzwerk" öffnen
- Neben der IPv4/IPv6-Adresse auf "rDNS bearbeiten" klicken, mail.ihredomain.de eintragen und speichern
5. Delegation an Cloudflare (Zero Downtime)
So migrieren Sie die DNS-Verwaltung nahtlos zu Cloudflare für CDN-Beschleunigung und WAF-Schutz:
- Schritt 1: Zonenabgleich — Domain bei Cloudflare anlegen und importierte DNS-Einträge sorgfältig mit dem Netcup CCP abgleichen.
- Schritt 2: Nameserver im CCP ändern — Im CCP unter Domainverwaltung -> Nameserver die Option "Eigene Nameserver" auswählen.
- Schritt 3: Cloudflare NS hinterlegen — Die beiden Cloudflare-Nameserver eintragen und speichern. Der weltweite Wechsel erfolgt unterbrechungsfrei.
6. DNSSEC-Schutz & DS-Records aktivieren
DNSSEC signiert DNS-Zonen kryptografisch gegen DNS-Spoofing. Tragen Sie den DS-Record im Netcup CCP ein:
- In Cloudflare unter DNS "DNSSEC aktivieren" wählen
- Im Netcup CCP unter Domainverwaltung den Reiter "DNSSEC" öffnen
- Parameter eintragen und speichern. Netcup synchronisiert den DS-Record mit der Registry
7. CLI-Diagnose & Fehlerbehebung (dig/nslookup)
Nutzen Sie diese essenziellen Linux-Befehle, um DNS-Fehler präzise aufzudecken:
# 1. Vollständige Nameserver-Kette nachverfolgen
dig +trace yourdomain.com
# 2. Netcup Nameserver direkt abfragen
dig @root-dns.netcup.net yourdomain.com A +short
# 3. SPF & DMARC Validierung
dig yourdomain.com TXT +short
dig _dmarc.yourdomain.com TXT +short
# 4. rDNS / PTR abfragen
dig -x 202.61.xxx.xxx +short
8. Häufig gestellte Fragen (FAQ)
Q: Wie lange dauert die globale Verbreitung nach einer DNS-Änderung bei Netcup?
Die globalen Anycast-Nameserver von Netcup aktualisieren Zonen innerhalb von 60 Sekunden. Die weltweite Auflösung bei ISPs und Public DNS (1.1.1.1, 8.8.8.8) erfolgt je nach TTL üblicherweise in 5 bis 15 Minuten.
Q: Warum kann der rDNS-Eintrag nicht im CCP unter DNS angelegt werden?
Reverse DNS (PTR) gehört zur IP-Adresse und nicht zur Domain. Daher wird rDNS nicht im Domain-Editor des CCP verwaltet, sondern im Server Control Panel (SCP) unter dem Reiter "Netzwerk" der jeweiligen VPS-Instanz.
Q: Warum muss bei CNAME-Einträgen am Ende oft ein Punkt (.) stehen?
Ein abschließender Punkt kennzeichnet einen vollqualifizierten Domainnamen (FQDN). Ohne diesen Punkt hängt der Nameserver automatisch die eigene Domain an (z.B. target.com.ihredomain.de).
Q: Funktionieren Netcup-Mailboxen nach dem Umzug zu Cloudflare weiterhin?
Ja, problemlos! Voraussetzung ist, dass die MX- und SPF-Einträge von Netcup exakt in Cloudflare hinterlegt sind und Mail-Subdomains auf "Nur DNS" (graue Wolke, Proxy deaktiviert) geschaltet sind.
Markus S.
Senior Cloud Infrastructure Architect & Linux Sysadmin
Markus ist spezialisiert auf europäische Cloud-Infrastrukturen und Linux-Performance. Sämtliche Benchmarks, Konfigurationsanleitungen und Steuerbefreiungstests basieren auf selbstfinanzierten Netcup RS/VPS-Systemen im Nürnberger Rechenzentrum (AMD EPYC Architektur).
📚 Empfohlene Anleitungen & Hosting-Vergleiche
Praxisgetestete Leitfäden für maximale Ersparnis und reibungslose Serverkonfiguration
Netcup Mehrwertsteuerbefreiung (0% MwSt.): Automatische Befreiung ohne Antrag
Vollständiger Leitfaden zur automatischen Befreiung von der 19% deutschen MwSt. nach § 3a UStG.
Netcup Registrierung & Bestellung: Verifizierung & Identitätsprüfung
Von der Produktauswahl bis zur Freischaltung im CCP. Typische Fallstricke vermeiden.
Netcup vs. Hetzner Cloud: Ausführlicher Benchmark & Preis-Leistungs-Vergleich
Dedicated vCPU Performance, Traffic-Richtlinien und Nürnberger Rechenzentren im Härtetest.
Netcup Custom ISO: Windows & Linux über das SCP installieren
Schrittweise Anleitung zur Einbindung eigener ISO-Images mit VirtIO-Treibern über das SCP.
💰 Geprüfte Netcup Gutscheine & Rabatte
Wir pflegen eine aktuelle Sammlung verifizierter Netcup-Gutscheincodes mit automatischer Echtzeit-Synchronisierung. Bis zu 30% Rabatt oder kostenlose Monate.
Alle Gutscheine ansehen →