Viele Unternehmer besitzen ihre Domain seit Jahren, ohne genau zu wissen, was sie tatsächlich gekauft haben. Die Konfiguration liegt bei einem Registrar, die Website bei einem Hoster, die E-Mail wieder woanders – und niemand im Unternehmen hat jemals die Zugangsdaten geprüft. Wenn dann etwas schiefgeht, etwa bei einem Providerwechsel oder wenn E-Mails plötzlich im Spam-Ordner landen, steht man hilflos da. Die gute Nachricht: Die kritischen Entscheidungen sind überschaubar, wenn man sie kennt.
Domain: Ihr Name im Netz, aber nicht unbedingt Ihr Eigentum
Eine Domain zu registrieren bedeutet nicht, sie zu besitzen. Man erwirbt eine zeitlich begrenzte Nutzungsberechtigung, die jährlich verlängert werden muss. Verlängert man nicht, verfällt sie – mitunter an Wiederverkäufer oder Domain-Parker. Der erste Schritt zu Sicherheit ist daher banal, aber entscheidend: Die Domain muss auf das eigene Unternehmen laufen, mit korrekten Kontaktdaten und einem Zugang, auf den man selbst Zugriff hat.
Bei der Wahl der Domain-Endung spielen pragmatische Gesichtspunkte eine Rolle. Eine .de-Domain unterliegt der deutschen Rechtsordnung und den Regeln der DENIC, was bei Streitigkeiten durchaus hilfreich sein kann. Sie schützt aber nicht automatisch vor Phishing oder Markenverletzungen. Für Unternehmen mit internationalem Geschäft sind zusätzliche Endungen wie .com oder länder-spezifische Varianten sinnvoll, nicht als Ersatz, sondern als Ergänzung mit Weiterleitung. Wer seine Marke ernst nimmt, sollte zumindest die naheliegenden Varianten registrieren – nicht wegen des Traffic-Verlusts, sondern um Domain-Squatting vorzubeugen.
Registrar-Wahl: Wo die wirklichen Unterschiede liegen
Der Registrar ist der Dienstleister, bei dem die Domain registriert wird. Hier unterscheiden sich die Angebote weniger im Preis als in der Servicequalität und den technischen Möglichkeiten. Entscheidend sind drei Punkte:
Verfügbarkeit des Auth-Codes: Der Transfer-Code muss ohne Umwege und ohne Kundengespräch abrufbar sein. Registrar, die diesen Prozess erschweren, halten Kunden aktiv fest.
DNS-Verwaltung: Der Registrar sollte ein funktionierendes Interface zur Verwaltung von DNS-Einträgen bieten – oder zumindest erlauben, die Nameserver auf einen eigenen Anbieter umzuleiten.
Automatische Verlängerung mit Zahlungsabwicklung: Eine Domain darf nicht verfallen, weil eine Kreditkarte abgelaufen ist oder eine Rechnung im Spam-Ordner landete.
Besonders kritisch zu betrachten sind Registrare, die kostenlose Zusatzleistungen wie "kostenlose E-Mail" oder "kostenlose Website" anpreisen. Häufig sind diese technisch rudimentär und erschweren später einen sauberen Umzug. Wer die Domain als strategisches Asset betrachtet, trennt Registrierung und Betrieb bewusst.
DNS verstehen ohne Informatikstudium
Das Domain Name System (DNS) ist das Telefonbuch des Internets. Es übersetzt menschenlesbare Domain-Namen in maschinenlesbare IP-Adressen. Wer eine Domain besitzt, kontrolliert über ihre DNS-Einträge, wohin Anfragen geleitet werden: zur Website, zum E-Mail-Server, zu Subdomains für Dienste wie Shop oder Kundenportal.
Die technische Komplexität des DNS ist erheblich, für den Betrieb einer Unternehmensdomain aber irrelevant. Entscheidend ist das Verständnis der eigenen Konfiguration – nicht die Fähigkeit, ein DNS-Server-Betriebssystem zu administrieren.
Die fünf Records, die für Unternehmer relevant sind
Von den Dutzenden möglichen DNS-Einträgen sind für die meisten Unternehmen fünf Typen maßgeblich:
A-Record: Verweist die Domain auf eine IPv4-Adresse. Das ist die Basiszuordnung für die Website. Ändert sich der Hosting-Server, muss dieser Eintrag angepasst werden.
AAAA-Record: Das Gleiche für IPv6. Wer ihn nicht setzt, schließt Nutzer in reinen IPv6-Netzwerken aus – ein wachsendes Problem, das viele übersehen.
MX-Record: Legt fest, welcher Server E-Mails für die Domain annimmt. Die Prioritätsangabe ermöglicht redundante Einträge. Ein falscher MX-Record bedeutet: E-Mails gehen ins Leere oder werden an einen fremden Server zugestellt.
TXT-Record: Vielseitig verwendbar, für Unternehmer vor allem wichtig für die E-Mail-Authentifizierung (SPF, DKIM, DMARC) und Domain-Verifizierungen bei Diensten wie Google Search Console oder Microsoft.
CNAME-Record: Verweist eine Subdomain auf eine andere Domain. Nützlich für Drittanbieter-Dienste (z. B. "shop.beispiel.de" zeigt auf den Anbieter), aber nicht für die Hauptdomain verwendbar.
Wer diese fünf Record-Typen in seiner eigenen DNS-Verwaltung identifizieren und bei Bedarf ändern kann, ist technisch unabhängiger als die Mehrheit der Unternehmen.
E-Mail: Warum Absender-Authentifizierung kein Luxus ist
E-Mail ist nach wie vor das zentrale Kommunikationsmittel im Geschäftsverkehr – und gleichzeitig das am leichtesten fälschbare. Ohne technische Absicherung kann prinzipiell jeder E-Mails im Namen einer Domain verschicken. Die Konsequenzen reichen von Phishing-Angriffen über Markenschädigung bis hin zur vollständigen Blockierung der eigenen E-Mail-Zustellbarkeit.
Große E-Mail-Anbieter wie Google und Microsoft werten Authentifizierungsmechanismen mittlerweile als Standardvoraussetzung. Fehlen sie, landen geschäftliche E-Mails zunehmend im Spam-Ordner oder werden gar nicht zugestellt. Dies betrifft nicht nur Massenmailings, sondern die einzelne Angebotsmail an einen neuen Kunden.
SPF, DKIM, DMARC: Was dahintersteckt und warum es fehlt
Die drei Verfahren ergänzen sich und sollten gemeinsam implementiert sein:
SPF (Sender Policy Framework): Ein TXT-Record, der festlegt, welche Server E-Mails für die Domain verschicken dürfen. Es ist eine Whitelist, keine Verschlüsselung. Entscheidend: SPF prüft den Umschlag-Absender (Envelope-From), nicht unbedingt die sichtbare Absenderadresse. Wer mehrere Dienste nutzt (eigener Server, Newsletter-Tool, CRM-System), muss alle in den SPF-Record aufnehmen – oder über einen Umweg wie Subdomains arbeiten.
DKIM (DomainKeys Identified Mail): Fügt jeder ausgehenden E-Mail eine digitale Signatur hinzu, die der empfangende Server anhand eines öffentlichen Schlüssels im DNS verifizieren kann. Dies schützt die Integrität der Nachricht und bietet eine stärkere Bindung an die Domain als SPF allein.
DMARC (Domain-based Message Authentication, Reporting and Conformance): Verknüpft SPF und DKIM und legt fest, wie Empfänger mit Fehlschlägen verfahren sollen (Monitoring, Quarantäne oder Ablehnung). Zugleich liefert DMARC Berichte über Authentifizierungsversuche – eine der wenigen Möglichkeiten, Missbrauch der eigenen Domain zu erkennen.
Warum fehlen diese Einträge so häufig? Weil sie bei der Einrichtung nicht automatisch konfiguriert werden, weil Wechsel zwischen Providern die bestehende Konfiguration zerstören, und weil viele Agenturen sie als "optional" behandeln. Das ist technisch verständlich, betrieblich fahrlässig.
Typische Fehler bei Umzügen und Wechseln
Domain-Umzüge und Providerwechsel sind die Momente, in denen die meisten Fehler passieren – und die Folgen oft erst Tage später sichtbar werden:
Zu frühe oder zu späte Nameserver-Umstellung: Wer die Nameserver auf den neuen Provider umstellt, bevor dort die komplette DNS-Konfiguration eingerichtet ist, erzeugt Ausfälle. Wer zu spät umstellt, verlängert die Übergangsphase unnötig.
Vergessene E-Mail-Einträge: Der MX-Record wird übernommen, aber SPF und DKIM vergessen – oder umgekehrt. Die E-Mail funktioniert scheinbar, bis die Zustellbarkeit sinkt.
TTL-Werte nicht beachtet: Die Time-to-Live legt fest, wie lange DNS-Einträge im Cache von Nameservern verbleiben. Vor einem Umzug sollten TTL-Werte reduziert werden, damit Änderungen schneller wirksam werden.
Parallellauf nicht geplant: Idealerweise betreibt man alte und neue Konfiguration kurzzeitig parallel, um Rückfallebenen zu haben. Das erfordert Koordination, spart aber Schaden.
Wer einen Providerwechsel plant, sollte vorher die komplette bestehende DNS-Konfiguration dokumentieren – nicht vertrauen, dass der neue Anbieter alles "schon richtet".
Kontrollmöglichkeiten, die jeder Nutzen kann
Technische Kontrolle erfordert kein spezialisiertes Werkzeug. Folgende Prüfungen sind mit öffentlich verfügbaren Diensten möglich:
DNS-Einträge anzeigen: Mit Befehlen wie `nslookup` oder Webdiensten kann jeder die für seine Domain hinterlegten Records einsehen – unabhängig vom Registrar-Interface.
SPF, DKIM, DMARC testen: Verschiedene Online-Dienste prüfen, ob die Einträge syntaktisch korrekt sind und ob sie von außen abrufbar sind. Wichtiger ist der Funktionstest: E-Mails an Adressen bei verschiedenen Anbietern (Gmail, Microsoft, regionale Provider) senden und prüfen, wo sie landen.
MX-Record-Verifizierung: Ein simpler Check, ob der eingetragene Mail-Server antwortet – und ob es der richtige ist.
Blacklist-Prüfung: Ob die eigene IP oder Domain auf Spam-Listen geführt wird, lässt sich ebenfalls online feststellen.
Diese Prüfungen sollten nicht nur bei Inbetriebnahme, sondern regelmäßig wiederholt werden – insbesondere nach Änderungen und vor wichtigen Mailings.
Hosting-Trennung: Domain, Website, E-Mail unter einem Dach?
Die Frage, ob alle Dienste bei einem Anbieter gebündelt oder getrennt werden sollten, lässt sich nicht pauschal beantworten. Ein Anbieter vereinfacht die Verantwortlichkeit, erhöht aber die Abhängigkeit und das Risiko eines Totalausfalls bei Problemen.
Für kleinere Unternehmen mit begrenztem internen technischen Know-how kann ein integrierter Anbieter sinnvoll sein – unter der Bedingung, dass die Domain-Verwaltung zumindest theoretisch exportierbar bleibt. Größere Unternehmen oder solche mit hohen Anforderungen an E-Mail-Verfügbarkeit profitieren von einer Trennung: Domain beim Registrar, Website beim Spezialisten für Hosting, E-Mail bei einem dedizierten Mail-Provider. Die Komplexität steigt, die Ausfallsicherheit auch.
Entscheidend ist nicht die Architektur an sich, sondern dass das Unternehmen versteht, welcher Anbieter welche Funktion übernimmt und wie im Ernstfall geschaltet wird.
Zusammenfassung: Die technische Minimalausstattung für solides Betreiben
Die technische Infrastruktur einer Domain, ihres DNS und der daran hängenden E-Mail ist kein Selbstläufer. Für Unternehmer reduziert sich die notwendige Kontrolle auf eine überschaubare Liste:
- Domain-Zugang eigenständig besitzen, Verlängerung sicherstellen
- DNS-Records verstehen und bei Bedarf ändern können, insbesondere A, MX, TXT
- SPF, DKIM und DMARC implementiert und regelmäßig geprüft haben
- Bei Umzügen die alte Konfiguration dokumentieren und Übergaben planen
- E-Mail-Zustellbarkeit aktiv testen, nicht auf Zufriedenheit der Nutzer vertrauen
Wer diese Punkte beherrscht, ist nicht mehr auf die Güte seiner Agentur oder seines Providers angewiesen. Er kann Entscheidungen bewerten, Risiken erkennen und bei Problemen gezielt handeln. Das ist der eigentliche Mehrwert technischer Grundkenntnisse: nicht die Administration selbst zu übernehmen, sondern die Kontrolle nicht abzugeben.
Für Unternehmen, die ihre bestehende Konfiguration systematisch überprüfen oder vor einem geplanten Wechsel eine neutrale Einschätzung benötigen, bietet sich eine professionelle Prüfung an – etwa im Rahmen einer Anfrage an die Beratung, bei der die konkrete Ausgangslage bewertet und Handlungsoptionen abgeglichen werden.