Balou Tools

DNS · Schweregrad hoch

CNAME-Konflikt am Domain-Apex erkennen und beheben

Ein CNAME darf nicht zusammen mit anderen Daten desselben Namens existieren. Am Zonen-Apex kollidiert er deshalb typischerweise mit SOA und NS.

Typisches Symptom

Provider lehnen den Record ab, autoritative Server liefern widersprüchliche Daten oder Mail- und Verifikationsrecords verschwinden.

Auswirkung

DNS-Antworten werden nicht portabel, einzelne Resolver verhalten sich unterschiedlich und abhängige Dienste können ausfallen.

Häufige Ursachen

  • Ein CNAME wurde direkt für die Root-Domain angelegt.
  • Ein Provider emuliert CNAME Flattening, während die Migration zu einem anderen Provider läuft.
  • A/AAAA-, MX- oder TXT-Records teilen versehentlich denselben Alias-Namen.

Diagnose in sinnvoller Reihenfolge

  1. Liste alle RRsets des betroffenen Namens.
  2. Prüfe insbesondere SOA, NS, MX und TXT am Apex.
  3. Unterscheide echten CNAME von provider-spezifischem ALIAS/ANAME/Flattening.

Behebung

  1. Nutze A/AAAA oder eine vom DNS-Anbieter dokumentierte Apex-Alias-Funktion.
  2. Verschiebe den CNAME auf eine Subdomain wie www.
  3. Entferne keine MX/TXT-Daten, nur um den Konflikt technisch zu umgehen.

Fix verifizieren

  • Prüfe, dass kein CNAME neben weiteren RRsets desselben Namens ausgeliefert wird.
  • Teste Website, Mail und Domain-Verifikation getrennt.

Primärquellen

Die Quellen definieren Protokoll oder Plattformverhalten. Die Diagnose- und Umsetzungshinweise sind eine eigenständige technische Einordnung von Balou Tools.