DNS Starter
ab € 6
pro Domain / Jahr
- 2 redundante Nameserver
- Alle Standard Record-Typen
- Web-Interface zur Verwaltung
- E-Mail Support
DNS ist die Schicht, an der Website, E-Mail und Zertifikate gleichzeitig hängen – und die einzige, bei der ein einzelnes falsches Zeichen alles drei gleichzeitig ausschaltet. Wir betreiben eigene Nameserver, pflegen die Records selbst und richten DNSSEC so ein, dass es tatsächlich greift. Wie Domain und DNS zusammenspielen, erklärt unser Grundlagen-Leitfaden zu Domain & DNS – verständlich und ohne Fachchinesisch.
Viele Unternehmen denken an DNS erst, wenn etwas nicht funktioniert. Dann steht die Website, E-Mails kommen nicht an oder ein Zertifikat lässt sich nicht ausstellen. Fast immer steckt ein Eintrag dahinter, den vor Monaten jemand gesetzt und niemand dokumentiert hat.
Die meisten Registrare bieten eine DNS-Verwaltung an, und für eine einzelne Website reicht sie auch. Sobald aber Mailserver, IPv6, Zertifikate und mehrere Domains zusammenkommen, fehlt dort das Entscheidende: jemand, der die Einträge im Zusammenhang liest und weiß, was ein CAA-, TLSA- oder DMARC-Eintrag bewirkt.
Wir übernehmen bestehende Konfigurationen auch dann, wenn sie über Jahre gewachsen sind. Der erste Schritt ist immer derselbe: aufräumen und dokumentieren, was tatsächlich gesetzt ist. Oft finden sich dabei Einträge auf Server, die es seit Jahren nicht mehr gibt.
Unser DNS-Hosting läuft auf eigenen PowerDNS-Nameservern mit automatischer Synchronisation. Änderungen sind sofort auf beiden Servern aktiv, DNSSEC-Signaturen werden selbsttätig erneuert, und alle Records liegen in einem System statt verteilt auf mehrere Oberflächen.
DNSSEC sorgt dafür, dass eine DNS-Antwort unterwegs nicht ausgetauscht werden kann. Ohne DNSSEC lässt sich einem Besucher unbemerkt eine falsche Adresse unterschieben – er tippt Ihre Domain ein und landet woanders, ohne dass im Browser etwas auffällt.
Der entscheidende Punkt wird dabei fast immer übersehen: Ein signierter Nameserver allein nützt nichts. Die Vertrauenskette schließt sich erst, wenn der zugehörige DS-Eintrag bei der Registrierungsstelle Ihrer Domain hinterlegt ist – bei .at also bei nic.at, bei .com beim jeweiligen Registrar. Fehlt dieser Schritt, ist die Zone zwar signiert, aber niemand prüft die Signatur. Genau hier hören viele Anbieter auf: Im Verwaltungsbereich gibt es einen Schalter „DNSSEC", der DS-Eintrag wird aber nie gesetzt.
Wir führen diesen Schritt zu Ende und prüfen ihn danach nach. Das ist keine Behauptung, die Sie uns glauben müssen – die Vertrauenskette jeder Domain lässt sich mit frei verfügbaren Prüfwerkzeugen von außen kontrollieren, auch bei unserer eigenen. Wechselt eine Domain den Anbieter oder wird der Schlüssel getauscht, übernehmen wir die Umstellung so, dass die Kette dabei nicht bricht.
Unser DNS Hosting ist als eigenständige Leistung buchbar – unabhängig davon, ob Sie Ihre Domain bei uns registrieren oder von einem anderen Registrar verwalten lassen.
ab € 6
pro Domain / Jahr
ab € 12
pro Domain / Jahr
auf Anfrage
für größere Domainportfolios
Wenn Sie eine Domain und eine Website haben, alles läuft und die Einträge stimmen, gibt es keinen Grund, das DNS zu verlegen. Interessant wird ein Wechsel, sobald mehrere Domains dazukommen, Mailserver ins Spiel kommen oder Sie beim eigenen Anbieter niemanden erreichen, der DNSSEC erklären kann.
Unabhängig davon prüfen wir Ihre bestehenden Einträge gern einmal durch – Nameserver, Vertrauenskette und die Mail-Einträge für Ihre Postfächer. Das kostet nichts, dauert eine Viertelstunde, und Sie erfahren danach, ob etwas zu tun ist. Auch wenn die Antwort „alles in Ordnung" lautet.
Wenn Domains, Mail und Hosting zuverlässig funktionieren sollen, muss DNS ordentlich gepflegt werden. Wir übernehmen bestehende Konfigurationen, bereinigen sie und sorgen dafür, dass sie auch in drei Jahren noch nachvollziehbar sind.
Grundlagen · 7 Min. Lesezeit
E-Mail & DNS · 5 Min. Lesezeit
E-Mail & DNS · 6 Min. Lesezeit