DNS Hosting Wien

DNS Hosting mit technischer Kontrolle

DNS ist die Schicht, an der Website, E-Mail und Zertifikate gleichzeitig hängen – und die einzige, bei der ein einzelnes falsches Zeichen alles drei gleichzeitig ausschaltet. Wir betreiben eigene Nameserver, pflegen die Records selbst und richten DNSSEC so ein, dass es tatsächlich greift. Wie Domain und DNS zusammenspielen, erklärt unser Grundlagen-Leitfaden zu Domain & DNS – verständlich und ohne Fachchinesisch.

DNS Hosting braucht mehr als nur einen Eintrag

Viele Unternehmen denken an DNS erst, wenn etwas nicht funktioniert. Dann steht die Website, E-Mails kommen nicht an oder ein Zertifikat lässt sich nicht ausstellen. Fast immer steckt ein Eintrag dahinter, den vor Monaten jemand gesetzt und niemand dokumentiert hat.

  • Saubere Pflege von A-, AAAA-, MX-, TXT-, CNAME- und SRV-Records
  • Eigene Nameserver in getrennten Netzen, nicht nur auf zwei Adressen im selben Rechenzentrum
  • DNSSEC bis zum DS-Eintrag beim Registrar, nicht nur bis zur Signatur
  • SPF, DKIM und DMARC gesetzt und nachgeprüft, damit Ihre Mails ankommen
  • Kurze Reaktionszeit bei Änderungen, ohne Ticketnummer
  • Dokumentation aller Records und Änderungen, jederzeit einsehbar

DNS sieht man nicht – bis etwas kaputt ist

Die meisten Registrare bieten eine DNS-Verwaltung an, und für eine einzelne Website reicht sie auch. Sobald aber Mailserver, IPv6, Zertifikate und mehrere Domains zusammenkommen, fehlt dort das Entscheidende: jemand, der die Einträge im Zusammenhang liest und weiß, was ein CAA-, TLSA- oder DMARC-Eintrag bewirkt.

Wir übernehmen bestehende Konfigurationen auch dann, wenn sie über Jahre gewachsen sind. Der erste Schritt ist immer derselbe: aufräumen und dokumentieren, was tatsächlich gesetzt ist. Oft finden sich dabei Einträge auf Server, die es seit Jahren nicht mehr gibt.

Saubere DNS-Verwaltung mit technischer Kontrolle

Unser DNS-Hosting läuft auf eigenen PowerDNS-Nameservern mit automatischer Synchronisation. Änderungen sind sofort auf beiden Servern aktiv, DNSSEC-Signaturen werden selbsttätig erneuert, und alle Records liegen in einem System statt verteilt auf mehrere Oberflächen.

  • Zwei Nameserver in getrennten Netzen – fällt ein Standort aus, antwortet der andere weiter
  • DNSSEC mit moderner Signatur nach ECDSA statt des alten RSA-Verfahrens
  • Alle gängigen Record-Typen einschließlich CAA und TLSA
  • TTL-Werte vor Umzügen abgesenkt, damit eine Umstellung in Minuten wirkt und nicht in Tagen
Beispielhafte Records
example.at. A 203.0.113.10 300
example.at. MX mail.example.at. 3600
example.at. TXT "v=spf1 mx -all" 3600
_dmarc.example.at. TXT "v=DMARC1; p=none" 3600

DNSSEC endet nicht bei der Signatur, sondern beim DS-Eintrag

DNSSEC sorgt dafür, dass eine DNS-Antwort unterwegs nicht ausgetauscht werden kann. Ohne DNSSEC lässt sich einem Besucher unbemerkt eine falsche Adresse unterschieben – er tippt Ihre Domain ein und landet woanders, ohne dass im Browser etwas auffällt.

Der entscheidende Punkt wird dabei fast immer übersehen: Ein signierter Nameserver allein nützt nichts. Die Vertrauenskette schließt sich erst, wenn der zugehörige DS-Eintrag bei der Registrierungsstelle Ihrer Domain hinterlegt ist – bei .at also bei nic.at, bei .com beim jeweiligen Registrar. Fehlt dieser Schritt, ist die Zone zwar signiert, aber niemand prüft die Signatur. Genau hier hören viele Anbieter auf: Im Verwaltungsbereich gibt es einen Schalter „DNSSEC", der DS-Eintrag wird aber nie gesetzt.

Wir führen diesen Schritt zu Ende und prüfen ihn danach nach. Das ist keine Behauptung, die Sie uns glauben müssen – die Vertrauenskette jeder Domain lässt sich mit frei verfügbaren Prüfwerkzeugen von außen kontrollieren, auch bei unserer eigenen. Wechselt eine Domain den Anbieter oder wird der Schlüssel getauscht, übernehmen wir die Umstellung so, dass die Kette dabei nicht bricht.

DNS Hosting mit technischer Kontrolle – transparent bepreist

Unser DNS Hosting ist als eigenständige Leistung buchbar – unabhängig davon, ob Sie Ihre Domain bei uns registrieren oder von einem anderen Registrar verwalten lassen.

DNS Starter

ab € 6

pro Domain / Jahr

  • 2 redundante Nameserver
  • Alle Standard Record-Typen
  • Web-Interface zur Verwaltung
  • E-Mail Support

DNS Business

ab € 12

pro Domain / Jahr

  • Alles aus Starter
  • DNSSEC aktiviert
  • Priorisierter Support
  • Monitoring & Alerts

DNS Enterprise

auf Anfrage

für größere Domainportfolios

  • Ab 10 Domains
  • API-Zugang
  • Automatisierte DNSSEC-Verwaltung
  • Persönliche Betreuung

Wann Sie gar nicht wechseln müssen

Wenn Sie eine Domain und eine Website haben, alles läuft und die Einträge stimmen, gibt es keinen Grund, das DNS zu verlegen. Interessant wird ein Wechsel, sobald mehrere Domains dazukommen, Mailserver ins Spiel kommen oder Sie beim eigenen Anbieter niemanden erreichen, der DNSSEC erklären kann.

Unabhängig davon prüfen wir Ihre bestehenden Einträge gern einmal durch – Nameserver, Vertrauenskette und die Mail-Einträge für Ihre Postfächer. Das kostet nichts, dauert eine Viertelstunde, und Sie erfahren danach, ob etwas zu tun ist. Auch wenn die Antwort „alles in Ordnung" lautet.

DNS sauber aufsetzen oder übernehmen?

Wenn Domains, Mail und Hosting zuverlässig funktionieren sollen, muss DNS ordentlich gepflegt werden. Wir übernehmen bestehende Konfigurationen, bereinigen sie und sorgen dafür, dass sie auch in drei Jahren noch nachvollziehbar sind.

Jetzt anfragen

Vertiefen Sie das Thema