Zum Hauptinhalt springen
Cloud / AWS / Produkte / Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, Remote- und On-Premises-Umgebungen.

Networking & Content Delivery
Preismodell Stündliche Region-Gebühr + pro Query
Verfügbarkeit Mehrere Regionen inkl. EU (Frankfurt, Irland, London, Paris, Stockholm, Mailand, Spanien, Zürich)
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit N/A SLA

Was ist Amazon Route 53 Global Resolver?

Amazon Route 53 Global Resolver ist ein internet-erreichbarer DNS-Resolver, der autorisierten Clients einer Organisation eine sichere und zuverlässige DNS-Auflösung bereitstellt, unabhängig von ihrem Standort. Der Dienst löst Anfragen sowohl für öffentliche Internet-Domains als auch für private Domains in Amazon Route 53 Private Hosted Zones auf und ist damit nicht auf eine einzelne VPC oder Region beschränkt. Route 53 Global Resolver verwendet Anycast-IP-Adressen, die DNS-Queries automatisch an die nächstgelegene AWS-Region leiten, um geringe Latenz und hohe Verfügbarkeit zu erreichen.

Damit adressiert Route 53 Global Resolver eine zentrale Herausforderung verteilter und hybrider Umgebungen: konsistente DNS-Sicherheit für Remote-Mitarbeitende, Filialen und On-Premises-Workloads ohne komplexe DNS-Infrastruktur an jedem Standort. Statt an jedem Ort eigene DNS-Server oder Sicherheits-Appliances zu betreiben, konfigurieren Teams private und öffentliche Domainauflösung sowie einheitliche Filterrichtlinien in einer Lösung. Der Resolver schützt Clients zudem vor DNS-basierter Datenexfiltration, indem er Anfragen an potenziell schädliche Domains filtert.

Kernfunktionen

  • Anycast-DNS-Auflösung: Anycast-IP-Adressen leiten DNS-Queries automatisch an die nächstgelegene AWS-Region und sorgen so für niedrige Latenz und hohe Verfügbarkeit; private und öffentliche Domains werden von jedem Standort aufgelöst.
  • Mehrere Protokolle: Unterstützung für DNS über Port 53 (Do53), DNS over TLS (DoT) und DNS over HTTPS (DoH) sowie für IPv4- und IPv6-Query-Traffic.
  • DNS-Sicherheit und Filterung: Blockieren potenziell schädlicher und unangemessener Domains sowie fortgeschrittener Bedrohungen wie DNS-Tunneling, Domain Generation Algorithms (DGA) und dictionary-basierter DGA; Schutz vor DNS-basierter Datenexfiltration.
  • Views, Zugriffskontrolle und Monitoring: Konfigurierbare DNS-Views für private und öffentliche Auflösung, Zugriffskontrollen für autorisierte Clients sowie zentrales Query-Logging zur organisationsweiten Überwachung der DNS-Aktivität.

Typische Anwendungsfälle

Sichere DNS-Auflösung für Remote-Arbeit: Remote- und Homeoffice-Mitarbeitende nutzen einen zentral verwalteten, gefilterten Resolver, der private Unternehmensdomains und öffentliche Domains konsistent auflöst, ohne dass an jedem Endpunkt lokale DNS-Server nötig sind.

Zentrale Filterung für Filialen und Außenstellen: Einheitliche Filterrichtlinien gelten über alle Standorte hinweg und reduzieren den Bedarf an dedizierten DNS-Sicherheits-Appliances pro Filiale, während die Auflösung skalierbar bleibt.

Schutz hybrider Umgebungen vor DNS-Bedrohungen: On-Premises-Clients und Cloud-Workloads werden gegen DNS-Tunneling, DGA-basierte Angriffe und DNS-Datenexfiltration abgesichert, mit zentralem Logging für Audit und Bedrohungsanalyse.

Vorteile

  • Konsistente DNS-Sicherheit und Filterung für verteilte und hybride Umgebungen aus einer Lösung.
  • Geringere Infrastruktur durch Wegfall lokaler DNS-Server und Sicherheits-Appliances an jedem Standort.
  • Automatische Skalierung für wachsende Remote-Belegschaften und Cloud-Workloads über Anycast-Architektur.

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Sichere DNS-Auflösung für Remote- und Homeoffice-Mitarbeitende
Zentrale DNS-Filterung für Filialen und Außenstellen
Hybride Auflösung privater und öffentlicher Domains ohne lokale DNS-Server
Schutz vor DNS-basierter Datenexfiltration und DNS-Tunneling

Häufig gestellte Fragen

Was ist Amazon Route 53 Global Resolver?

Amazon Route 53 Global Resolver ist ein internet-erreichbarer DNS-Resolver, der autorisierten Clients in Filialen, im Homeoffice und in On-Premises-Umgebungen eine sichere DNS-Auflösung bereitstellt. Er löst sowohl öffentliche Internet-Domains als auch private Domains in Route 53 Private Hosted Zones auf und nutzt eine globale Anycast-Architektur für geringe Latenz und hohe Verfügbarkeit.

Wann sollte ich Amazon Route 53 Global Resolver einsetzen?

Der Dienst eignet sich, wenn Sie eine konsistente, gefilterte DNS-Auflösung für eine verteilte Belegschaft oder mehrere Standorte benötigen, ohne an jedem Standort eigene DNS-Appliances zu betreiben. Typische Szenarien sind Remote-Mitarbeitende, Filialnetze und hybride Umgebungen, die zentral private und öffentliche Domains auflösen und gegen schädliche Domains schützen sollen.

Was kostet Amazon Route 53 Global Resolver?

Die Abrechnung kombiniert eine stündliche Gebühr pro Region mit einer nutzungsabhängigen Query-Gebühr. AWS bietet eine gebündelte Gebühr für die ersten beiden Regionen, eine günstigere Variante ohne DNS-Filterung sowie zusätzliche Regionen zu einem Stundensatz. DNS-Queries oberhalb eines monatlichen Freikontingents werden pro Million Queries berechnet. Es steht ein 30-tägiger kostenloser Test bereit. Aktuelle Preise finden Sie auf der offiziellen Preisseite.

Welche Protokolle und Sicherheitsfunktionen unterstützt Route 53 Global Resolver?

Global Resolver unterstützt DNS über Port 53 (Do53), DNS over TLS (DoT) und DNS over HTTPS (DoH) sowie IPv4- und IPv6-Traffic. Auf der Sicherheitsseite filtert er potenziell schädliche und unangemessene Domains und blockiert fortgeschrittene Bedrohungen wie DNS-Tunneling und Domain Generation Algorithms (DGA). Konfigurierbare DNS-Views, Zugriffskontrollen und zentrales Query-Logging unterstützen Governance und Monitoring.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Azure

Azure Application Gateway - Load Balancer

Azure Application Gateway ist ein Layer-7-Load-Balancer für Webanwendungen mit WAF, SSL-Terminierung und URL-basiertem …

Preismodell Pay-as-you-go
SLA 99,95%
Vergleichen →
Azure

Azure Bastion - Secure VM Access

Azure Bastion ermöglicht sicheren RDP- und SSH-Zugriff auf VMs über den Browser ohne öffentliche IP-Adressen.

Preismodell Stundenbasiert je SKU zzgl. ausgehendem …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure CDN - Content Delivery Network

Azure CDN cached Webinhalte an Edge-Standorten weltweit; für neue Projekte empfiehlt Microsoft Azure Front Door.

Preismodell Bezahlung pro GB Datentransfer
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure DDoS Protection - Netzwerksicherheit

Azure DDoS Protection schützt Anwendungen vor Distributed-Denial-of-Service-Angriffen in Echtzeit.

Preismodell Basic kostenlos und automatisch; DDoS IP …
SLA 99,99%
Vergleichen →
Azure

Azure DNS - Domain Name Service

Azure DNS hostet DNS-Domains auf der Azure-Infrastruktur mit globaler Anycast-Verteilung und hoher Verfügbarkeit.

Preismodell Pay-as-you-go, Abrechnung nach Anzahl …
SLA 100% (bei Delegation an alle vier zugewiesenen Nameserver)
Vergleichen →
Azure

Azure Firewall - Cloud Firewall

Azure Firewall ist eine verwaltete Netzwerk-Firewall mit Stateful Inspection, Threat Intelligence und zentralem …

Preismodell Stundenbasierte Bereitstellungsgebühr je …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

47 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Amazon Route 53 Global Resolver - Hybride DNS-Auflösung zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren