Netzwerk & DNS

Netcup DNS-Verwaltung & Nameserver-Konfiguration 2026

Lernen Sie, wie Sie DNS-Zonen im Netcup CCP konfigurieren, Mail-Records absichern und Nameserver flexibel zu Drittanbietern wie Cloudflare umziehen.

M
Markus S. (Senior Linux Sysadmin)
Geprüft & Verifiziert: September 2026
⏱️ ca. 12 Min. Lesezeit

1. Netcup Anycast-Nameserver & CCP-Zugang

Netcup stellt standardmäßig drei globale Anycast-Nameserver bereit: root-dns.netcup.net, second-dns.netcup.net und third-dns.netcup.net. Die Standorte in Frankfurt, Nürnberg und Wien bieten hohe Ausfallsicherheit gegen DDoS-Angriffe.

📍 Zugriffspfad im CCP: Im CCP anmelden -> "Domainverwaltung" aufrufen -> Lupe neben der Zieldomain anklicken -> Reiter "DNS" wählen.

2. Web-Records: A, AAAA, CNAME & CAA-Schutz

Konfigurieren Sie Dual-Stack IPv4/IPv6 und sichern Sie die Domain mit CAA-Einträgen vor betrügerischen Zertifikatsausstellungen ab:

HostTypZiel (Destination)Verwendungszweck
@A202.61.xxx.xxxApex IPv4-Adresse (zeigt auf VPS-IP)
@AAAA2a03:4000:xx:xx::1Apex IPv6-Adresse für Dual-Stack Betrieb
wwwCNAMEyourdomain.com.www-Subdomain Alias auf Hauptdomain (mit Punkt)
@CAA0 issue "letsencrypt.org"Beschränkt SSL-Zertifikate auf Let's Encrypt

3. E-Mail-Sicherheit: MX, SPF, DKIM & DMARC

Gmail und Yahoo verlangen zwingend SPF-, DKIM- und DMARC-Records für fehlerfreie Zustellung. Ohne diese Konfiguration werden E-Mails abgewiesen:

Enterprise Anti-Spam Security DNS Records

# 1. MX-Record (Mailserver-Routing)

Host: @ | Type: MX | Priority: 10 | Value: mxs.netcup.net.

# 2. SPF-Record (Domain-Spoofing Schutz)

Host: @ | Type: TXT | Value: "v=spf1 mx a include:_spf.netcup.net ~all"

# 3. DKIM-Record (Kryptografische Signatur)

Host: default._domainkey | Type: TXT | Value: "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCg..."

# 4. DMARC-Richtlinie (Quarantine & Reporting)

Host: _dmarc | Type: TXT | Value: "v=DMARC1; p=quarantine; pct=100; rua=mailto:[email protected]"

4. Reverse DNS (rDNS / PTR) im SCP konfigurieren

⚠️ Wichtig: rDNS wird NICHT im CCP verwaltet!

Der Reverse-DNS-Eintrag (PTR) ordnet Ihre Server-IP einem Domainnamen zu. Dieser Eintrag muss im Server Control Panel (SCP) hinterlegt werden, um Mail-Bounces bei großen Providern wie Microsoft oder Google zu verhindern.

🛠️ Anleitung im SCP:
  1. Im SCP (servercontrolpanel.de) anmelden
  2. Zielserver in der linken Liste auswählen
  3. Den Reiter "Netzwerk" öffnen
  4. Neben der IPv4/IPv6-Adresse auf "rDNS bearbeiten" klicken, mail.ihredomain.de eintragen und speichern

5. Delegation an Cloudflare (Zero Downtime)

So migrieren Sie die DNS-Verwaltung nahtlos zu Cloudflare für CDN-Beschleunigung und WAF-Schutz:

  1. Schritt 1: Zonenabgleich Domain bei Cloudflare anlegen und importierte DNS-Einträge sorgfältig mit dem Netcup CCP abgleichen.
  2. Schritt 2: Nameserver im CCP ändern Im CCP unter Domainverwaltung -> Nameserver die Option "Eigene Nameserver" auswählen.
  3. Schritt 3: Cloudflare NS hinterlegen Die beiden Cloudflare-Nameserver eintragen und speichern. Der weltweite Wechsel erfolgt unterbrechungsfrei.

6. DNSSEC-Schutz & DS-Records aktivieren

DNSSEC signiert DNS-Zonen kryptografisch gegen DNS-Spoofing. Tragen Sie den DS-Record im Netcup CCP ein:

  1. In Cloudflare unter DNS "DNSSEC aktivieren" wählen
  2. Im Netcup CCP unter Domainverwaltung den Reiter "DNSSEC" öffnen
  3. Parameter eintragen und speichern. Netcup synchronisiert den DS-Record mit der Registry

7. CLI-Diagnose & Fehlerbehebung (dig/nslookup)

Nutzen Sie diese essenziellen Linux-Befehle, um DNS-Fehler präzise aufzudecken:

# 1. Vollständige Nameserver-Kette nachverfolgen

dig +trace yourdomain.com

# 2. Netcup Nameserver direkt abfragen

dig @root-dns.netcup.net yourdomain.com A +short

# 3. SPF & DMARC Validierung

dig yourdomain.com TXT +short

dig _dmarc.yourdomain.com TXT +short

# 4. rDNS / PTR abfragen

dig -x 202.61.xxx.xxx +short

8. Häufig gestellte Fragen (FAQ)

Q: Wie lange dauert die globale Verbreitung nach einer DNS-Änderung bei Netcup?

Die globalen Anycast-Nameserver von Netcup aktualisieren Zonen innerhalb von 60 Sekunden. Die weltweite Auflösung bei ISPs und Public DNS (1.1.1.1, 8.8.8.8) erfolgt je nach TTL üblicherweise in 5 bis 15 Minuten.

Q: Warum kann der rDNS-Eintrag nicht im CCP unter DNS angelegt werden?

Reverse DNS (PTR) gehört zur IP-Adresse und nicht zur Domain. Daher wird rDNS nicht im Domain-Editor des CCP verwaltet, sondern im Server Control Panel (SCP) unter dem Reiter "Netzwerk" der jeweiligen VPS-Instanz.

Q: Warum muss bei CNAME-Einträgen am Ende oft ein Punkt (.) stehen?

Ein abschließender Punkt kennzeichnet einen vollqualifizierten Domainnamen (FQDN). Ohne diesen Punkt hängt der Nameserver automatisch die eigene Domain an (z.B. target.com.ihredomain.de).

Q: Funktionieren Netcup-Mailboxen nach dem Umzug zu Cloudflare weiterhin?

Ja, problemlos! Voraussetzung ist, dass die MX- und SPF-Einträge von Netcup exakt in Cloudflare hinterlegt sind und Mail-Subdomains auf "Nur DNS" (graue Wolke, Proxy deaktiviert) geschaltet sind.

MS
Autor & Leitender Systemprüfer10+ Jahre Erfahrung in europäischen Rechenzentren

Markus S.

Senior Cloud Infrastructure Architect & Linux Sysadmin

Markus ist spezialisiert auf europäische Cloud-Infrastrukturen und Linux-Performance. Sämtliche Benchmarks, Konfigurationsanleitungen und Steuerbefreiungstests basieren auf selbstfinanzierten Netcup RS/VPS-Systemen im Nürnberger Rechenzentrum (AMD EPYC Architektur).

🛡️100% Redaktionell unabhängig (selbstfinanzierte Testsysteme)
Reale Hardware-Tests (Netcup RS G12 / AMD EPYC)
🔄Täglich automatisiert validierte Gutscheincodes
Transparenz & Redaktionelle Unabhängigkeit: Netcup.Discount wahrt strikte redaktionelle Unabhängigkeit. Eventuelle Affiliate-Vergütungen haben keinerlei Einfluss auf Testergebnisse, Benchmarks oder Empfehlungen.
⚡ Echtzeit-synchronisierter Pool

💰 Geprüfte Netcup Gutscheine & Rabatte

Wir pflegen eine aktuelle Sammlung verifizierter Netcup-Gutscheincodes mit automatischer Echtzeit-Synchronisierung. Bis zu 30% Rabatt oder kostenlose Monate.

Alle Gutscheine ansehen →