obhut / Autoritatives DNS
Früher ZugangJeder Aufruf
beginnt hier.
Ihre Domain verbindet Menschen mit dem, was Sie aufbauen. Behalten Sie ihre Einträge in der Hand.
Autoritatives DNS mit typisierten Records, DNSSEC und einem nachvollziehbaren Weg von der Änderung zur Veröffentlichung.
Eine Zone. Ihre Verbindungen.
werk.example
Interaktives ModellBeispieldaten, keine Live-Abfrage
Ein Name. Ein Record-Typ. Eine passende Antwort.
DNS verstehenRecords gezielt verwalten
Zonen mit DNSSEC signieren
Veröffentlichungen nachverfolgen
Die Einträge
Kleine Einträge.
Große Verantwortung.
Website, E-Mail, Dienste. Was zu Ihrer Domain gehört, bekommt den passenden Record.
Was eine Zone zusammenhältAdressen festlegen
IPv4 und IPv6 für Ihre Hostnamen. Mit einer TTL, die bestimmt, wie lange Resolver eine Antwort zwischenspeichern dürfen.
Namen verbinden
Ein Alias verweist auf einen anderen Namen. NS-Records delegieren eine Subdomain an deren eigene Nameserver.
Dienste auffindbar machen
Mailserver priorisieren oder Dienste mit Ziel, Port und Gewicht beschreiben.
Nachweise und Vorgaben setzen
Texte für Domainnachweise hinterlegen und festlegen, welche Zertifizierungsstellen Zertifikate ausstellen dürfen.
Die Veröffentlichung
Gespeichert ist gut.
Bestätigt ist besser.
Eine Änderung und ihre Übernahme sind zwei verschiedene Dinge. obhut führt den gewünschten Stand und die bestätigte Veröffentlichung getrennt.
-
01
Änderung speichern
Ihre Records bilden den gewünschten Zustand der Zone. Jede Änderung erhält eine neue Seriennummer.
-
02
Zone veröffentlichen
Die Plattform überträgt die Zone an den Primary. Ein unterbrochener Versuch bleibt als unbestätigt erkennbar.
-
03
Ergebnis zurücklesen
Erst wenn Inhalt, Seriennummer und DNSSEC am Primary passen, wird die Veröffentlichung bestätigt.
Die Bestätigung gilt für den Primary. Resolver können ältere Antworten bis zum Ablauf ihrer TTL behalten. TTL verstehen
DNSSEC / Vertrauenskette
Die Verbindung
DS beim Registrar hinterlegen
Ihre signierte Zone
DNSKEY + signierte Records
Signaturen machen Antworten überprüfbar.
Die Herkunft
Vertrauen braucht
eine Verbindung.
DNSSEC macht die Herkunft und Unversehrtheit von DNS-Daten überprüfbar.
obhut signiert die Zone und stellt die DS-Daten bereit. Sie hinterlegen den passenden DS-Eintrag bei Ihrem Registrar. So wird Ihre Zone Teil der Vertrauenskette.
DNSSEC verschlüsselt die Abfrage nicht. Der Schutz entsteht durch die Prüfung der Signaturen beim validierenden Resolver.
Die DNSSEC-Kette entdeckenDer Einstieg
Ihre Domain.
Ein klarer Anfang.
Wir sprechen mit Ihnen über frühen Zugang und einen passenden ersten Einsatz.
Bringen Sie Ihre Domain, den bisherigen DNS-Anbieter und Ihre Anforderungen mit. Gemeinsam klären wir Umfang, Zuständigkeiten und den nächsten Schritt. Für die Verbindung vom Edge zu Ihrer Anwendung gibt es TLS und Reverse Proxy.
Gespräch beginnenWas gehört zu obhut DNS?
Die Verwaltung autoritativer Zonen, acht Record-Typen, DNSSEC und die Nachverfolgung der Veröffentlichung. Ihre Domainregistrierung und die Anwendungen hinter den DNS-Einträgen bleiben eigenständige Dienste.
Muss ich meine Domain delegieren?
Für autoritatives DNS bei obhut delegieren Sie die Zone über die Nameserver beim Registrar. Ein partieller Proxy-Einstieg über CNAME lässt Ihr DNS beim bestehenden Anbieter; obhut betreibt dann keine autoritative Zone für diese Domain.
Wie planen wir einen Wechsel?
Zuerst werden alle Einträge, TTLs und eine bestehende DNSSEC-Kette aufgenommen. Den Ablauf für Delegation, DS-Änderungen und Prüfung stimmen wir vor dem Wechsel ab. Bestehende Caches verschwinden nicht durch einen Klick.
Was bedeutet früher Zugang?
Der Einstieg wird im Gespräch abgestimmt. Eine Anfrage ist keine automatische Freischaltung und keine Aufforderung, bereits Ihre Nameserver umzustellen. Anforderungen an Betrieb, Support und Verfügbarkeit gehören in dieses Gespräch.
Die Grundlagen