Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
EKA SUNUCU · TECHNISCHER DETAILRATGEBER

Cloudflare Error 1016 Origin DNS Error: A-, CNAME-, Workers- und SaaS-Diagnose

Cloudflare 1016 Origin DNS Error: fehlende A/AAAA, CNAME, Load Balancer, Workers Partial Zone und SaaS-Ursachen diagnostizieren.

Cloudflare DNS Origin Workers / SaaS Letzte technische Prüfung: 14. August 2026
Aktuelle, quellengeprüfte Fakten
01

Cloudflare 1016 bedeutet, dass Cloudflare die IP-Adresse des Origin-Webservers per DNS nicht auflösen kann.

02

Die aktuelle Cloudflare-Dokumentation nennt fehlende A-Records, nicht auflösbare externe CNAMEs, Load-Balancer-Origin-Hostnames und Workers-Partial-Zone-Fälle getrennt.

03

Bei Cloudflare for SaaS können Ownership Validation, Fallback Origin und Wildcard-Custom-Hostname-Konflikte ebenfalls 1016 erzeugen.

01

Wann ist dieser Ratgeber relevant?

Cloudflare-Seite Error 1016: Origin DNS error Ein proxied Hostname funktioniert nach DNS-Änderung nicht CNAME-Ziel ist intern bekannt, aber öffentlich nicht auflösbar Nur bestimmte Workers-/SaaS-Custom-Hostnames liefern 1016
02

Warum 1016 nicht dasselbe wie 521/522 ist

1016 entsteht bereits bei der DNS-Auflösung: Cloudflare ist noch nicht beim Verbindungsaufbau zum Origin. 521 betrifft verweigerte/down Verbindungen, 522 Timeouts. Bei 1016 muss zuerst klar sein, welche IP Cloudflare für den Origin auflösen soll.

Diese Trennung verhindert unnötige Maßnahmen. Nginx-Neustart, Firewall-Änderung oder Zertifikatstausch beheben 1016 nicht, wenn der Origin-Hostname selbst nicht auflösbar ist.

03

Existiert der A-/AAAA-Record wirklich?

Eine dokumentierte Ursache ist ein fehlender A-Record für den Origin. Nicht nur das Dashboard betrachten; über öffentliche Resolver prüfen, ob der Hostname tatsächlich A/AAAA liefert.

Ein falscher AAAA-Record kann zusätzliche Verbindungsprobleme verursachen. Bei 1016 zuerst prüfen, ob überhaupt aufgelöst wird, danach ob die zurückgegebene IP zum richtigen Origin gehört.

Befehl / Prüfung
nslookup origin.example.com
dig +short A origin.example.com
dig +short AAAA origin.example.com
04

Ist das CNAME-Ziel öffentlich auflösbar?

Cloudflare muss der CNAME-Kette bis zu einer auflösbaren IP folgen können. Ist das externe Ziel gelöscht, falsch geschrieben oder nur in privatem DNS vorhanden, kann Cloudflare keine Origin-IP ermitteln.

Die CNAME-Kette über mehrere öffentliche Resolver prüfen. DNSSEC- oder Delegationsfehler können dazu führen, dass ein Resolver funktioniert, während Cloudflare keine gültige Antwort erhält.

Befehl / Prüfung
dig CNAME app.example.com +short
dig app.example.com @1.1.1.1
dig app.example.com @8.8.8.8
05

Auch Load-Balancer-Origin-Hostnames hängen von DNS ab

Wird im Load-Balancer-Pool ein Hostname statt einer IP verwendet, muss auch dieser auflösbar sein. Ein DNS-Fehler kann Routing bereits vor HTTP-Healthchecks verhindern.

Liegt der Origin-Hostname in derselben Cloudflare-Zone, rekursive oder zirkuläre Proxy-Abhängigkeiten vermeiden. Ein eigener, direkt auflösbarer Origin-Hostname vereinfacht die Diagnose.

06

Workers Partial CNAME Setup benötigt echten Zone-Record

Cloudflare dokumentiert ausdrücklich, dass Workers-Subrequests in Partial-CNAME-Setups 1016 liefern können, wenn für den Zielhost kein echter DNS-Record in der Zone existiert. Eine URL im Worker-Code erzeugt keinen DNS-Eintrag.

In diesem Fall Worker-Fetch-Ziel, Zone-DNS-Records und Partial-CNAME-Architektur gemeinsam prüfen. Nur das Script zu debuggen reicht nicht.

07

Cloudflare for SaaS 1016: Ownership und Fallback Origin

Bei SaaS-Custom-Hostnames zusätzlich Ownership Validation, Fallback Origin und Custom-Hostname-Status prüfen. Cloudflare for SaaS dokumentiert 1016 bei unvollständiger Validierung oder ungültigem Fallback Origin.

Ein Wildcard-Custom-Hostname kann außerdem mit einer eigenständigen Cloudflare-Zone kollidieren. Nur den DNS-Record zu betrachten reicht in dieser SaaS-Architektur nicht.

08

Nach Änderungen öffentlichen DNS- und Cloudflare-Pfad gemeinsam prüfen

Nach der DNS-Korrektur A/CNAME über mehrere Resolver prüfen und anschließend den proxied Host testen. Wechselt 1016 zu 521/522/525, ist DNS wahrscheinlich repariert und die nächste Origin-Ebene sichtbar.

Befehl / Prüfung
curl -I https://app.example.com
Diagnosetabelle

1016-Ursachenkarte

Szenario Prüfung
A/AAAA fehlt Öffentliche DNS-Antwort des Origin-Hosts
Externes CNAME löst nicht auf CNAME-Kette und autoritativer DNS
Workers Partial Zone Echter DNS-Record für Ziel in der Zone
Cloudflare for SaaS Ownership, Fallback Origin, Custom-Hostname-Status
Risiko- und Umsetzungshinweis

Vor Änderungen in Produktion Kontext, Backup und Rückfallplan prüfen. Bei DNS, TLS, Recovery, Docker oder WordPress nicht mehrere Variablen gleichzeitig ändern, da sonst die Ursache schwerer zu isolieren ist.

FAQ

Häufige Fragen

Bedeutet Cloudflare 1016, dass der Origin down ist?

Nein. 1016 bedeutet primär, dass der Origin-Hostname nicht zu einer IP aufgelöst werden kann; der Server kann trotzdem laufen.

Soll bei 1016 das SSL-Zertifikat gewechselt werden?

Nein. Zuerst DNS-Auflösung reparieren. TLS ist erst relevant, wenn Cloudflare eine Origin-IP erreicht.

DNS ist repariert, jetzt erscheint 525. Was bedeutet das?

Die 1016-Ebene ist vermutlich gelöst; Cloudflare erreicht nun den Origin, aber TLS schlägt fehl. 525 separat diagnostizieren.

REFERANS

Offizielle und primäre technische Quellen

CLUSTER

Verwandte technische Ratgeber

EKA SUNUCU · ALTYAPI VE TEKNİK DESTEK

Origin-DNS sauber mit der VPS-Infrastruktur verbinden

Wenn das Problem in Hosting-, VPS-, Docker-, Cloudflare-, Windows- oder WordPress-Infrastruktur weiter besteht, können Sie mit Fehlerausgabe und Architektur einen technischen Supportfall erstellen.

Top