obhut / Autoritatives DNS

Früher Zugang

Jeder Aufruf
beginnt hier.

Ihre Domain verbindet Menschen mit dem, was Sie aufbauen. Behalten Sie ihre Einträge in der Hand.

Autoritatives DNS mit typisierten Records, DNSSEC und einem nachvollziehbaren Weg von der Änderung zur Veröffentlichung.

Eine Zone. Ihre Verbindungen.

werk.example

Interaktives ModellBeispieldaten, keine Live-Abfrage

Wählen Sie einen Record und entdecken Sie seine Antwort.
Autoritative Antwort01 / 03

Wohin zeigt www.werk.example?

A192.0.2.24

Der A-Record liefert die IPv4-Adresse. Die Verbindung zur Website folgt erst danach.

IN ATTL 300 Sekunden
Autoritative Antwort02 / 03

Wer nimmt E-Mail für werk.example an?

MXmail.werk.example

Der MX-Record nennt den Mailserver mit Priorität 10. Die E-Mail selbst läuft nicht durch DNS.

IN MX · Priorität 10TTL 3600 Sekunden
Autoritative Antwort03 / 03

Was steht unter _verify.werk.example?

TXT"proof=example"

Der TXT-Record gibt einen Text zurück. Ein Dienst kann einen vereinbarten Wert als Domainnachweis prüfen.

IN TXTTTL 300 Sekunden

Ein Name. Ein Record-Typ. Eine passende Antwort.

DNS verstehen

Records gezielt verwalten

Zonen mit DNSSEC signieren

Veröffentlichungen nachverfolgen

Die Einträge

Kleine Einträge.
Große Verantwortung.

Website, E-Mail, Dienste. Was zu Ihrer Domain gehört, bekommt den passenden Record.

Was eine Zone zusammenhält
A · AAAA

Adressen festlegen

IPv4 und IPv6 für Ihre Hostnamen. Mit einer TTL, die bestimmt, wie lange Resolver eine Antwort zwischenspeichern dürfen.

CNAME · NS

Namen verbinden

Ein Alias verweist auf einen anderen Namen. NS-Records delegieren eine Subdomain an deren eigene Nameserver.

MX · SRV

Dienste auffindbar machen

Mailserver priorisieren oder Dienste mit Ziel, Port und Gewicht beschreiben.

TXT · CAA

Nachweise und Vorgaben setzen

Texte für Domainnachweise hinterlegen und festlegen, welche Zertifizierungsstellen Zertifikate ausstellen dürfen.

Die Veröffentlichung

Gespeichert ist gut.
Bestätigt ist besser.

Eine Änderung und ihre Übernahme sind zwei verschiedene Dinge. obhut führt den gewünschten Stand und die bestätigte Veröffentlichung getrennt.

  1. 01

    Änderung speichern

    Ihre Records bilden den gewünschten Zustand der Zone. Jede Änderung erhält eine neue Seriennummer.

  2. 02

    Zone veröffentlichen

    Die Plattform überträgt die Zone an den Primary. Ein unterbrochener Versuch bleibt als unbestätigt erkennbar.

  3. 03

    Ergebnis zurücklesen

    Erst wenn Inhalt, Seriennummer und DNSSEC am Primary passen, wird die Veröffentlichung bestätigt.

Die Bestätigung gilt für den Primary. Resolver können ältere Antworten bis zum Ablauf ihrer TTL behalten. TTL verstehen

Die Herkunft

Vertrauen braucht
eine Verbindung.

DNSSEC macht die Herkunft und Unversehrtheit von DNS-Daten überprüfbar.

obhut signiert die Zone und stellt die DS-Daten bereit. Sie hinterlegen den passenden DS-Eintrag bei Ihrem Registrar. So wird Ihre Zone Teil der Vertrauenskette.

DNSSEC verschlüsselt die Abfrage nicht. Der Schutz entsteht durch die Prüfung der Signaturen beim validierenden Resolver.

Die DNSSEC-Kette entdecken

Der Einstieg

Ihre Domain.
Ein klarer Anfang.

Wir sprechen mit Ihnen über frühen Zugang und einen passenden ersten Einsatz.

Bringen Sie Ihre Domain, den bisherigen DNS-Anbieter und Ihre Anforderungen mit. Gemeinsam klären wir Umfang, Zuständigkeiten und den nächsten Schritt. Für die Verbindung vom Edge zu Ihrer Anwendung gibt es TLS und Reverse Proxy.

Gespräch beginnen
Was gehört zu obhut DNS?

Die Verwaltung autoritativer Zonen, acht Record-Typen, DNSSEC und die Nachverfolgung der Veröffentlichung. Ihre Domainregistrierung und die Anwendungen hinter den DNS-Einträgen bleiben eigenständige Dienste.

Muss ich meine Domain delegieren?

Für autoritatives DNS bei obhut delegieren Sie die Zone über die Nameserver beim Registrar. Ein partieller Proxy-Einstieg über CNAME lässt Ihr DNS beim bestehenden Anbieter; obhut betreibt dann keine autoritative Zone für diese Domain.

Wie planen wir einen Wechsel?

Zuerst werden alle Einträge, TTLs und eine bestehende DNSSEC-Kette aufgenommen. Den Ablauf für Delegation, DS-Änderungen und Prüfung stimmen wir vor dem Wechsel ab. Bestehende Caches verschwinden nicht durch einen Klick.

Was bedeutet früher Zugang?

Der Einstieg wird im Gespräch abgestimmt. Eine Anfrage ist keine automatische Freischaltung und keine Aufforderung, bereits Ihre Nameserver umzustellen. Anforderungen an Betrieb, Support und Verfügbarkeit gehören in dieses Gespräch.