Technische Informationen über die DNS-Infrastruktur von one.com
one.com betreibt ein großes DNS-System, das Tausende von Abfragen pro Sekunde verarbeitet – mehr, als manche TLD-Betreiber bewältigen. Wir befolgen technische Best Practices und sind stolz darauf, einen hochmodernen Service bereitzustellen.
Sicherheit und Stabilität
Die DNS-Plattform ist als kritische Infrastruktur eingestuft und unterliegt daher der EU Network Information Security (NIS)-Richtlinie. Wir nehmen diese Verantwortung sehr ernst und verfügen über ein engagiertes Sicherheitsteam, das dafür sorgt, dass wir bei one.com die bestmögliche Sicherheit gewährleisten.
Erweitertes DNS-Kontrollpanel
Wir bieten ein fortschrittliches, aber einfach zu bedienendes DNS-Verwaltungspanel. Sie finden es im one.com Kontrollpanel unter "DNS-Einstellungen" auf der Kachel "Erweiterte Einstellungen". Schauen Sie sich unseren Leitfaden für einen Überblick über die verfügbaren DNS-Records an.
24/7-Betrieb und spezialisierte Teams
Die Bereitstellung von Services ist das Herzstück von one.com. Ohne Online-Services gibt es one.com nicht. Deshalb sind bei uns jeden Tag und das ganze Jahr über Mitarbeitende im Einsatz – sowohl im Support als auch im Betrieb. Hinter unserer DNS-Infrastruktur steht ein starkes Team von Expert:innen aus den verschiedenen Marken von group.one.
Anycast DNS-Server
Bei one.com betreiben wir unser eigenes Netzwerk, was uns eine hohe Flexibilität im Bereich Traffic Engineering ermöglicht und es uns erlaubt, einen stabilen DNS-Service bereitzustellen.
Die Server sind auf acht verschiedene Rechenzentren in sieben verschiedenen Ländern in Nord- und Mitteleuropa verteilt. Wir verwenden die Border Gateway Protocol (BGP) Anycast-Technologie, um den Datenverkehr auf die Server zu verteilen. Auf diese Weise verbinden sich die meisten Nutzer mit dem Server, der (netzwerktechnisch) ihrem Internetzugang am nächsten liegt.
DNSSEC
Wir hosten derzeit über 1 Million Domains, die DNSSEC-signiert sind, was die Sicherheit für DNS-Nutzer erhöht. Unser Ziel ist es, die neueste DNSSEC-Technologie zu unterstützen, wann immer dies technisch möglich ist. Derzeit verwenden wir Algorithmus 13 (ECDSA-Kurve P-256 mit SHA-256). Wir haben bereits einen sicheren Key-Rollover mit doppelter Signierung von älteren DNSSEC-Algorithmen für eine große Anzahl von Domains durchgeführt.
Tipp: Lesen Sie diesen Artikel, wenn Sie mehr darüber erfahren möchten, was DNSSEC ist und warum es wichtig ist.
DANE für E-Mail-Server
Seit Februar 2022 ist one.com der weltweit größte E-Mail-Hosting-Anbieter, der DANE (DNS-based Authentication of Named Entities) authentifizierte E-Mail-Zustellung anbietet. Alle gehosteten, mit DNSSEC signierten Domains, die die E-Mail-Services von one.com nutzen, erhalten automatisch TSLA-Einträge auf den MX-Servern.
Ein starkes Team von DNS-Experten
Wir haben ein starkes Team von DNS-Experten, zu dem kürzlich Peter Larsen - der Gründer von GratisDNS - sowie Experten unserer anderen Marken hinzugekommen sind: Syse, Digital Garden, Hostnet, Antagonist und Zoner. Es ist schwer, sich ein besseres Team als dieses vorzustellen!
Sekundärer DNS
Unser DNS-Service unterstützt sekundäres DNS, das häufig für einen verborgenen Primärserver eingesetzt wird. Sie müssen AXFR-Anfragen von axfr.one.com (46.30.211.18) zulassen – dieser Server sollte außerdem benachrichtigt werden, wenn Sie Ihre Zonen aktualisieren.
Verwandte Artikel: