Der Verkäufer verspricht eine „nahtlose“ Wochenendmigration. Der TTL von Rekord A liegt seit Jahren immer noch bei 86400. Freitag 18 Uhr: Neue IP-Adresse in der Umgebung freigeschaltet. Samstagmittag: 40 % des Datenverkehrs auf dem alten Host, 60 % auf dem neuen – unterbrochene Sitzungen, Partner-Webhooks die Hälfte auf jeder IP. Der Support nennt es „langsame DNS-Ausbreitung“ – in Wirklichkeit Unvorbereitetes TTL.
TTL (Time To Live) teilt Resolvern mit, wie lange Ihre DNS-Antwort zwischengespeichert werden soll. Eine Migration ohne TTL-Verwaltung bedeutet, das Sofortige zu versprechen, während die Physik des Caches es erfordert, überall auf die alte TTL zu warten.
TTL-fähiger Migrationszyklus
- D-7 bis D-2: Reduzieren Sie die TTL auf 300 s für die migrierten A/AAAA/CNAME-Datensätze.
- Warten Sie auf die alte maximale TTL (oft 24 Stunden, wenn der Wert 86400 ist).
- Bereiten Sie den neuen Ursprung vor (Inhaltssynchronisierung, TLS-Zertifikat, Tests über die Hosts-Datei).
- Umstellung: IP oder CNAME auf den neuen Ursprung ändern.
- Überwachen Sie den gemischten Verkehr zwei bis vierundzwanzig Stunden lang.
- D+7: Erhöhen Sie die TTL bei Bedarf auf einen moderaten Wert (3600).
| TTL weiterleiten | Min. Wartezeit vor der Umstellung | Typisches gemischtes Fenster |
|---|---|---|
| 86400 (24 Stunden) | 24 Stunden | bis zu 24 Stunden |
| 3600 (1 Std.) | 1 Stunde | 1–4 Std. |
| 300 (5 Min.) | 5–15 Min. | 15–60 Min. |
Das Absenken der TTL am großen Tag verkürzt nicht das, was bereits an anderer Stelle zwischengespeichert ist.
Apex, www und E-Mails
www: CNAME zum neuen Load Balancer – relativ einfach.
Apex @: Lieferanten-ALIAS oder A-Eintrag – kein CNAME-RFC auf nacktem Apex.
MX: E-Mail separat migrieren – TTL MX niedrig, wenn Änderung; Gefahr des Verlusts von Nachrichten, wenn sie vergessen werden.
Dokumentieren Sie den Unterschied zwischen SOA-Mindest-TTL und Datensatz-TTL – häufige Verwirrung bei der Migration.
Tests vor der öffentlichen Umstellung
Mit der Datei „/etc/hosts“ oder „curl --resolve“ können Sie den neuen Ursprung testen, ohne das öffentliche DNS zu berühren.
Checkliste: gültiges Zertifikat auf dem neuen Host, externalisierte Sitzungen, Webhooks mit neuer autorisierter IP.
Dual-Run: alt und neu parallel mit Überwachung der Fehlerquote vergleichend.
Informationen zum allgemeinen DNS-Kontext finden Sie unter DNS für Anfänger.
Kommunikation mit Stakeholdern
Eine schlecht angekündigte Migration generiert „Die Website funktioniert bei mir nicht“-Tickets, während der DNS-Vorgang normal verläuft. Benachrichtigen Sie das Support-Team, Webhooks-Partner und B2B-Kunden vor der Umstellung – mit einem ehrlichen Fenster, nicht mit dem Versprechen eines Augenblicks.
Eine interne oder externe Statusseite beim Failover verhindert, dass jeder langsame Resolver als Totalausfall interpretiert wird. Kurzer Support: Durch „DNS-Cache leeren“ auf der Clientseite wird eine TTL von 86400 nicht aufgelöst, die bei einem Drittanbieter-ISP noch aktiv ist.
Dokumentieren Sie die alte und neue IP, das Datum/die Uhrzeit der Umstellung und den technischen Kontakt beim Host – nützlich, wenn ein Partner den neuen Ursprung innerhalb von 48 Stunden auf die Whitelist setzen muss.
Der Gipfel: „Sofortige“ Migration verkauft, TTL vergessen
Das kann kein Tool versprechen.
Bereiten Sie eine Migration vor = TTL-Zeitplan + Testhosts + Apex/MX-Plan – laden Sie nicht nur Dateien auf den neuen VPS hoch.
Entscheide dich und gehe ohne blinden Fleck voran
Vor dem Umstellungswochenende:
- Senken Sie die TTL mindestens 48 Stunden vor dem großen Tag auf 300 s.
- Testen Sie die Auflösung von mehreren öffentlichen Resolvern und einem lokalen ISP.
- Führen Sie die Umstellung aus mit aktiver Überwachung auf beiden Ursprüngen.
- Überwachen Sie den Prozentsatz des Datenverkehrs auf dem neuen Ursprung – Ziel ist es, innerhalb von vier Stunden 95 % zu erreichen, wenn TTL vorbereitet ist.
- Erhöhen Sie die TTL eine Woche nach der Stabilisierung.
- Verarbeiten Sie MX und Apex in einer separaten Ebene von www, wenn die E-Mail kritisch ist.
Vergleichen Sie Hosts und ihre DNS-Tools über das Verzeichnis und den Vergleich.
Häufig gestellte Fragen
Wie lange dauert es bis zur Migration, um die TTL zu senken?
Mindestens einmal die alte maximale TTL vor dem D-Day; 300 Sekunden ist ein üblicher Wert für migrierte Aufzeichnungen.
Reicht TTL 300 noch?
Für eine Umstellung ja; Planen Sie dennoch je nach Resolver ein bis vierundzwanzig Stunden gemischten Datenverkehr ein.
Apex-Domäne und Migration?
ALIAS- oder A-Eintrag – kein klassischer CNAME an der Spitze. Separate Karte der www-Subdomain.
Wie überprüfe ich die Ausbreitung?
dig von mehreren Resolvern; Ein lokaler Flush beweist dem Rest der Welt nichts.
Eine erfolgreiche DNS-Migration wird im TTL vorbereitet – nicht in der Verkäuferrede.
