Ein CNAME-Eintrag (Canonical Name Record) ist ein DNS-Eintrag, der einen Hostnamen zum Alias eines anderen Hostnamens macht. Er verweist nicht auf eine IP-Adresse, sondern auf einen zweiten Namen, zum Beispiel von www.deinedomain.de auf deinedomain.de. Die IP-Adresse liefert dann der Eintrag des Ziels. Änderst du die IP-Adresse, pflegst du sie nur an einer Stelle.
Meist begegnet dir der CNAME, wenn du deine Domain mit Microsoft 365, einem Shop-System oder einem Newsletter-Tool verbinden willst und der Anbieter genau diesen Eintrag verlangt. Hier erfährst du, wie ein CNAME funktioniert, wofür du ihn brauchst, wie er sich vom A-Record unterscheidet und welche Fehler du vermeiden solltest.
Inhaltsverzeichnis
Webhosting: Schnell, sicher & flexibel für jedes Projekt
Entdecke skalierbare Webhosting-Pakete mit SSL-Zertifikat, inklusiver Domain und SSD-Speicher
Wie funktioniert ein CNAME-Eintrag?
Damit der CNAME verständlich wird, ein kurzer Blick auf das DNS (Domain Name System). Das DNS übersetzt Namen wie deinedomain.de in IP-Adressen, also die Nummern, unter denen Server im Internet erreichbar sind. Welche Übersetzung gilt, steht in den DNS-Einträgen deiner Domain. Jeder Eintrag hat einen Typ: Ein A-Record verweist auf eine IPv4-Adresse, ein AAAA-Record auf eine IPv6-Adresse und ein CNAME auf einen anderen Hostnamen. Ein Hostname ist ein vollständiger Name wie shop.deinedomain.de.
Rufst du shop.deinedomain.de im Browser auf, läuft die Auflösung so ab:
- Dein Browser fragt einen Resolver nach der IP-Adresse von shop.deinedomain.de. Der Resolver ist ein DNS-Server, zum Beispiel von deinem Internetanbieter, der solche Anfragen für dich beantwortet.
- Der zuständige Nameserver antwortet: „shop.deinedomain.de ist ein Alias für shops.shopanbieter.example.“
- Der Resolver fragt nun nach shops.shopanbieter.example und erhält den A- oder AAAA-Record des Shop-Anbieters.
- Dein Browser bekommt die IP-Adresse und verbindet sich mit dem Server des Shops.
Für dich hat das einen praktischen Vorteil: Zieht der Shop-Anbieter auf neue Server um, ändert er nur seinen eigenen A-Record. Dein CNAME bleibt, wie er ist.
So sieht ein CNAME in der Zonendatei aus
Alle DNS-Einträge einer Domain stehen in der sogenannten Zonendatei. In der DNS-Verwaltung deines Anbieters siehst du sie meist als Tabelle:
| Name | Typ | Ziel / Wert | TTL |
|---|---|---|---|
| @ (deinedomain.de) | A | 203.0.113.10 | 3600 |
| www | CNAME | deinedomain.de. | 3600 |
| shop | CNAME | shops.shopanbieter.example. | 3600 |
| autodiscover | CNAME | autodiscover.outlook.com. | 3600 |
„Name“ ist der Teil vor deiner Domain, „www“ steht also für www.deinedomain.de. Das @ steht für die Hauptdomain selbst. Die TTL (Time to Live) gibt in Sekunden an, wie lange Resolver eine Antwort zwischenspeichern dürfen. 3600 entspricht einer Stunde. Der Punkt am Ende des Ziels kennzeichnet einen vollständigen Hostnamen. Dazu mehr im Abschnitt zu den Fehlern.
Wofür brauchst du einen CNAME?
In der Praxis kommt der CNAME vor allem dann ins Spiel, wenn du Dienste anderer Anbieter unter deiner eigenen Domain nutzen willst.
www auf die Hauptdomain zeigen lassen
Der Klassiker: www.deinedomain.de soll dieselbe Website zeigen wie deinedomain.de. Mit einem CNAME von „www“ auf die Hauptdomain musst du die IP-Adresse nur einmal im A-Record pflegen.
Wichtig dabei: Im Browser bleibt www.deinedomain.de stehen. Der CNAME sorgt nur dafür, dass beide Namen beim selben Server landen. Soll deine Website unter genau einer Adresse erreichbar sein, was auch für Suchmaschinen sinnvoll ist, richtest du zusätzlich eine Weiterleitung auf dem Webserver ein.
Eine Subdomain mit einem Shop-System verbinden
Viele gehostete Shop-Systeme und Website-Plattformen laufen auf den Servern des Anbieters. Damit dein Shop trotzdem unter shop.deinedomain.de erreichbar ist, legst du einen CNAME auf den Hostnamen an, den dir der Anbieter nennt. Den genauen Zielwert findest du in den Domain-Einstellungen des Shop-Systems.
Microsoft 365: Autodiscover und DKIM
Wenn du Microsoft 365 mit deiner eigenen Domain nutzt, brauchst du gleich mehrere CNAMEs:
- Autodiscover: Der Eintrag „autodiscover“ zeigt auf autodiscover.outlook.com. Damit findet Outlook die Einstellungen für dein Postfach selbst, und du musst keine Serverdaten von Hand eintragen.
- DKIM: DKIM ist eine digitale Signatur für deine E-Mails. Empfänger können damit prüfen, ob eine Mail wirklich von deiner Domain stammt, was die Zustellbarkeit verbessert. Microsoft verlangt dafür zwei CNAMEs mit den Namen selector1._domainkey und selector2._domainkey. Die Zielwerte sind für jede Domain individuell. Du findest sie im Microsoft Defender-Portal.
Ein Stolperstein: Bei neu eingerichteten Domains enden die DKIM-Ziele auf .dkim.mail.microsoft, also ohne .com. Das ist kein Tippfehler. Kopiere den Wert genau so, wie Microsoft ihn anzeigt.
Wenn du Microsoft 365 bei dogado buchst, sind Postfach, Domain und DNS-Verwaltung an einem Ort, und unser Support hilft dir bei der Einrichtung. Alle Infos findest du auf der Seite zu Microsoft 365 bei dogado. Für die Arbeit im Team mit gemeinsamen Kalendern ist auch Microsoft Exchange eine Option.
Domain-Verifizierung bei Newsletter- und CRM-Tools
Newsletter-Tools und CRM-Systeme versenden E-Mails in deinem Namen. Damit diese Mails nicht im Spam landen, musst du beweisen, dass dir die Domain gehört. Dafür nennt dir das Tool einen oder mehrere CNAMEs, die du in deiner DNS-Verwaltung einträgst. Sobald das Tool die Einträge findet, ist deine Domain bestätigt.
CDN oder externe Dienste anbinden
Ein CDN (Content Delivery Network) ist ein Netz aus Servern an vielen Standorten, das Bilder, Skripte oder ganze Websites von einem Server in der Nähe des Besuchers ausliefert. Auch hier verbindest du eine Subdomain wie cdn.deinedomain.de per CNAME mit dem Hostnamen des Anbieters. Dasselbe Prinzip gilt für Helpdesk-Systeme, Terminbuchungstools oder Landingpage-Baukästen.
CNAME vs. A-Record vs. ALIAS vs. Weiterleitung
Diese vier Begriffe werden oft verwechselt. Die Tabelle zeigt die Unterschiede:
| A-/AAAA-Record | CNAME | ALIAS / ANAME | Weiterleitung | |
|---|---|---|---|---|
| Zeigt auf | IP-Adresse | anderen Hostnamen | anderen Hostnamen | vollständige URL |
| Ebene | DNS | DNS | DNS (Anbieterfunktion) | Webserver |
| An der Hauptdomain möglich | ja | nein | ja, wenn der Anbieter es unterstützt | ja |
| Neben anderen Einträgen desselben Namens | ja | nein | ja | – |
| Typischer Einsatz | Domain auf Webserver | Subdomain auf externen Dienst | Hauptdomain auf Plattform oder CDN | alte Adresse auf neue Seite |
Ein CNAME ist keine Weiterleitung
Das ist das häufigste Missverständnis. Ein CNAME arbeitet nur im DNS und übersetzt Namen. Er kennt keine Pfade wie /angebote, keine Ports und keine URLs. Ein CNAME von alt.deinedomain.de auf neu.deinedomain.de/kontakt funktioniert deshalb nicht.
Willst du Besucher von einer Adresse auf eine andere Seite schicken, brauchst du eine Weiterleitung (HTTP-Redirect). Sie passiert auf dem Webserver, ändert die Adresse im Browser und kann auch auf einzelne Unterseiten zeigen.
ALIAS, ANAME und CNAME Flattening
Weil ein CNAME an der Hauptdomain nicht erlaubt ist, haben einige DNS-Anbieter eigene Lösungen entwickelt. Sie heißen ALIAS, ANAME oder CNAME Flattening und funktionieren ähnlich: Du trägst einen Hostnamen als Ziel ein, der Nameserver löst ihn im Hintergrund auf und liefert nach außen direkt die IP-Adresse aus. Für Resolver sieht das aus wie ein normaler A-Record.
Diese Lösungen sind kein offizieller DNS-Standard. Ob und unter welchem Namen dein Anbieter sie anbietet, steht in seiner Dokumentation.
CNAME-Eintrag anlegen
Die genaue Bedienung unterscheidet sich je nach Anbieter, die Schritte sind aber überall gleich:
- DNS-Verwaltung öffnen: Melde dich bei dem Anbieter an, bei dem die Nameserver deiner Domain liegen, und öffne die DNS-Einstellungen.
- Hostnamen eintragen: Gib im Feld „Name“ nur den Teil vor deiner Domain an, also zum Beispiel „shop“ statt „shop.deinedomain.de“.
- Ziel angeben: Trage als Ziel den vollständigen Hostnamen ein, den dir der Dienst nennt, ohne „https://“ und ohne Pfad.
- TTL wählen: Der voreingestellte Wert passt in den meisten Fällen. Planst du später Änderungen, ist eine kürzere TTL praktisch, weil neue Werte dann schneller übernommen werden.
Wie das im dogado-Kundenbereich mit wenigen Klicks geht, zeigen wir dir Schritt für Schritt mit Screenshots in unserer Hilfe: Wie lege ich einen CNAME-DNS-Eintrag an?
Nach dem Speichern ist der Eintrag nicht sofort überall sichtbar. Resolver, die den alten Stand zwischengespeichert haben, liefern ihn weiter aus, bis dessen TTL abgelaufen ist. Meist dauert das einige Minuten bis wenige Stunden.
CNAME prüfen mit nslookup und dig
Ob dein CNAME richtig gesetzt ist, prüfst du direkt über die Kommandozeile. Dafür brauchst du kein zusätzliches Programm.
Windows: nslookup
Öffne die Eingabeaufforderung oder PowerShell und gib ein:
nslookup -type=CNAME www.deinedomain.de
Beispielausgabe:
Server: UnKnown
Address: 192.168.178.1
Nicht autorisierende Antwort:
www.deinedomain.de canonical name = deinedomain.de
Die Zeile mit „canonical name“ zeigt dir das Ziel deines CNAME. „Nicht autorisierende Antwort“ bedeutet nur, dass die Antwort von einem Resolver aus dem Zwischenspeicher kommt und nicht direkt vom zuständigen Nameserver. Taucht statt „canonical name“ nur ein Eintrag mit Angaben zum Nameserver auf, gibt es für diesen Namen keinen CNAME. Die Ausgabe kann je nach System leicht abweichen.
macOS und Linux: dig
Im Terminal nutzt du dig:
dig www.deinedomain.de CNAME +short
Ausgabe:
deinedomain.de.
Mit +short erhältst du nur das Ziel. Ohne diesen Zusatz zeigt dig die vollständige Antwort. Interessant ist dort die ANSWER SECTION:
;; ANSWER SECTION:
www.deinedomain.de. 3600 IN CNAME deinedomain.de.
Von links nach rechts siehst du den abgefragten Namen, die verbleibende TTL in Sekunden, die Klasse (IN steht für Internet), den Eintragstyp und das Ziel. Bleibt die Ausgabe leer, existiert kein CNAME für diesen Namen.
Tipp: Hast du den Eintrag gerade erst angelegt, frag den zuständigen Nameserver direkt ab. So umgehst du zwischengespeicherte Antworten: dig @ns1.deinanbieter.de www.deinedomain.de CNAME oder unter Windows nslookup -type=CNAME www.deinedomain.de ns1.deinanbieter.de. Den Namen deines Nameservers findest du in der Domainverwaltung.
Die häufigsten Fehler und Einschränkungen
Kein CNAME auf der Hauptdomain
Auf deinedomain.de selbst kannst du keinen CNAME anlegen. Der Grund: An der Hauptdomain stehen immer der SOA-Eintrag mit Verwaltungsdaten der Zone und die NS-Einträge mit deinen Nameservern. Ein CNAME darf aber nicht neben anderen Einträgen existieren. Für die Hauptdomain nutzt du deshalb einen A-Record oder, falls dein Anbieter das unterstützt, ALIAS bzw. Flattening.
Kein CNAME neben anderen Einträgen desselben Namens
Gibt es für shop.deinedomain.de schon einen A-Record oder einen TXT-Eintrag, kannst du dort keinen CNAME zusätzlich anlegen. Lösche den alten Eintrag oder wähle eine andere Subdomain.
MX- und NS-Einträge dürfen nicht auf einen CNAME zeigen
Der MX-Record legt fest, welcher Server E-Mails für deine Domain annimmt. Er muss auf einen Hostnamen mit eigenem A- oder AAAA-Record zeigen, nicht auf einen Alias. Dasselbe gilt für NS-Einträge. Sonst drohen Probleme bei der Zustellung von E-Mails oder bei der Erreichbarkeit der Domain.
Abschließender Punkt fehlt oder ist doppelt
In Zonendateien kennzeichnet ein Punkt am Ende einen vollständigen Hostnamen. Fehlt er, hängen manche Systeme deine Domain an, und aus ziel.anbieter.example wird ziel.anbieter.example.deinedomain.de. Andere Oberflächen setzen den Punkt selbst. Prüf nach dem Speichern mit dig oder nslookup, was tatsächlich hinterlegt ist.
CNAME-Ketten
Ein CNAME kann auf einen Namen zeigen, der selbst wieder ein CNAME ist. Das funktioniert, verlängert aber jede Auflösung um eine Abfrage und macht die Fehlersuche schwerer. Verweise deshalb möglichst direkt auf das endgültige Ziel.
Eintrag beim falschen Anbieter angelegt
Ein CNAME wirkt nur dort, wo die Nameserver deiner Domain liegen. Hast du die Domain bei einem Anbieter registriert, die Nameserver aber auf einen anderen umgestellt, bleibt ein Eintrag beim Registrar ohne Wirkung. Welche Nameserver gerade zuständig sind, erklären wir dir in der Hilfe: Was ist ein DNS-Nameserver?
Fazit: Kleiner Eintrag, große Wirkung
Ein CNAME verbindet deine Domain mit Diensten anderer Anbieter, ohne dass du IP-Adressen pflegen musst. Du nutzt ihn für Subdomains, für Microsoft 365, für Shop-Systeme und für die Verifizierung von Newsletter-Tools. Für die Hauptdomain, für MX-Ziele und für Weiterleitungen auf bestimmte Seiten ist er dagegen nicht geeignet.
Bei dogado verwaltest du alle DNS-Einträge deiner Domain im Kundenbereich, und unser deutschsprachiger Support hilft dir, wenn ein Eintrag nicht greift. Du suchst noch die passende Adresse? Prüf im Domain-Check, ob deine Wunschdomain frei ist, zum Beispiel als .de-Domain. Für E-Mails unter deiner eigenen Domain findest du bei uns E-Mail-Postfächer oder Microsoft 365, und mit unserem Webhosting bringst du deine Website auf dieselbe Domain.
Häufige Fragen zum CNAME-Eintrag
Wofür wird ein CNAME Record verwendet?
Ein CNAME verbindet einen Hostnamen mit einem anderen Hostnamen. Typische Einsätze sind www auf die Hauptdomain, Subdomains für Shop-Systeme oder CDNs, die Einrichtung von Microsoft 365 und die Verifizierung deiner Domain bei Newsletter- oder CRM-Tools.
Kann ein CNAME auf eine IP-Adresse zeigen?
Nein. Ein CNAME zeigt immer auf einen Hostnamen. Für eine IP-Adresse brauchst du einen A-Record (IPv4) oder einen AAAA-Record (IPv6).
Was ist der Unterschied zwischen CNAME und A-Record?
Ein A-Record verknüpft einen Namen direkt mit einer IP-Adresse. Ein CNAME verweist auf einen anderen Namen, dessen A-Record dann die IP-Adresse liefert. A-Records sind überall erlaubt, ein CNAME nicht an der Hauptdomain und nicht neben anderen Einträgen desselben Namens.
Wie lange dauert es, bis ein CNAME aktiv ist?
Ein neuer Eintrag ist beim zuständigen Nameserver sofort gespeichert. Bis alle Resolver ihn ausliefern, vergehen meist einige Minuten bis wenige Stunden. Entscheidend ist die TTL des vorherigen Eintrags.
Kann ich einen CNAME für die Hauptdomain anlegen?
Nein, das lässt der DNS-Standard nicht zu, weil an der Hauptdomain bereits SOA- und NS-Einträge stehen. Manche Anbieter bieten dafür ALIAS, ANAME oder CNAME Flattening an. Sonst nutzt du einen A-Record.
Sichere deinen Firmennamen: Mit dogado zur perfekten Domain
Der richtige Firmenname ist deine Markenidentität – die passende Domain macht ihn digital wirksam. Bei dogado reservierst du nicht nur einen Namen, sondern die technische Grundlage für deinen Online-Erfolg. Mit professioneller E-Mail, optimiertem Hosting und persönlicher Unterstützung starten wir deine digitale Präsenz.