Technische Informationen über die DNS-Infrastruktur von one.com

one.com betreibt ein großes DNS-System, das Tausende von Abfragen pro Sekunde verarbeitet – mehr, als manche TLD-Betreiber bewältigen. Wir befolgen technische Best Practices und sind stolz darauf, einen hochmodernen Service bereitzustellen.

Sicherheit und Stabilität

Die DNS-Plattform ist als kritische Infrastruktur eingestuft und unterliegt daher der EU Network Information Security (NIS)-Richtlinie. Wir nehmen diese Verantwortung sehr ernst und verfügen über ein engagiertes Sicherheitsteam, das dafür sorgt, dass wir bei one.com die bestmögliche Sicherheit gewährleisten.

Erweitertes DNS-Kontrollpanel

Wir bieten ein fortschrittliches, aber einfach zu bedienendes DNS-Verwaltungspanel. Sie finden es im one.com Kontrollpanel unter "DNS-Einstellungen" auf der Kachel "Erweiterte Einstellungen". Schauen Sie sich unseren Leitfaden für einen Überblick über die verfügbaren DNS-Records an.

dns-admin.png

24/7-Betrieb und spezialisierte Teams

Die Bereitstellung von Services ist das Herzstück von one.com. Ohne Online-Services gibt es one.com nicht. Deshalb sind bei uns jeden Tag und das ganze Jahr über Mitarbeitende im Einsatz – sowohl im Support als auch im Betrieb. Hinter unserer DNS-Infrastruktur steht ein starkes Team von Expert:innen aus den verschiedenen Marken von group.one.

Anycast DNS-Server

Bei one.com betreiben wir unser eigenes Netzwerk, was uns eine hohe Flexibilität im Bereich Traffic Engineering ermöglicht und es uns erlaubt, einen stabilen DNS-Service bereitzustellen.

Die Server sind auf acht verschiedene Rechenzentren in sieben verschiedenen Ländern in Nord- und Mitteleuropa verteilt. Wir verwenden die Border Gateway Protocol (BGP) Anycast-Technologie, um den Datenverkehr auf die Server zu verteilen. Auf diese Weise verbinden sich die meisten Nutzer mit dem Server, der (netzwerktechnisch) ihrem Internetzugang am nächsten liegt.

DNSSEC

Wir hosten derzeit über 1 Million Domains, die DNSSEC-signiert sind, was die Sicherheit für DNS-Nutzer erhöht. Unser Ziel ist es, die neueste DNSSEC-Technologie zu unterstützen, wann immer dies technisch möglich ist. Derzeit verwenden wir Algorithmus 13 (ECDSA-Kurve P-256 mit SHA-256). Wir haben bereits einen sicheren Key-Rollover mit doppelter Signierung von älteren DNSSEC-Algorithmen für eine große Anzahl von Domains durchgeführt.

Tipp: Lesen Sie diesen Artikel, wenn Sie mehr darüber erfahren möchten, was DNSSEC ist und warum es wichtig ist.

DANE für E-Mail-Server

Seit Februar 2022 ist one.com der weltweit größte E-Mail-Hosting-Anbieter, der DANE (DNS-based Authentication of Named Entities) authentifizierte E-Mail-Zustellung anbietet. Alle gehosteten, mit DNSSEC signierten Domains, die die E-Mail-Services von one.com nutzen, erhalten automatisch TSLA-Einträge auf den MX-Servern.

Ein starkes Team von DNS-Experten

Wir haben ein starkes Team von DNS-Experten, zu dem kürzlich Peter Larsen - der Gründer von GratisDNS - sowie Experten unserer anderen Marken hinzugekommen sind: Syse, Digital Garden, Hostnet, Antagonist und Zoner. Es ist schwer, sich ein besseres Team als dieses vorzustellen!

Sekundärer DNS

Unser DNS-Service unterstützt sekundäres DNS, das häufig für einen verborgenen Primärserver eingesetzt wird. Sie müssen AXFR-Anfragen von axfr.one.com (46.30.211.18) zulassen – dieser Server sollte außerdem benachrichtigt werden, wenn Sie Ihre Zonen aktualisieren.


Verwandte Artikel:

War dieser Beitrag hilfreich?

Können Sie nicht finden, wonach Sie suchen?

Starten Sie einen Chat

Der schnellste Weg, mit uns in Kontakt zu treten – werktags von 09:00 bis 18:00 Uhr.