Zum Hauptinhalt springen
Cloud / AWS / Produkte / Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, Remote- und On-Premises-Umgebungen.

Networking & Content Delivery
Preismodell Stündliche Region-Gebühr + pro Query
Verfügbarkeit Mehrere Regionen inkl. EU (Frankfurt, Irland, London, Paris, Stockholm, Mailand, Spanien, Zürich)
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit N/A SLA

Was ist Amazon Route 53 Global Resolver?

Amazon Route 53 Global Resolver ist ein internet-erreichbarer DNS-Resolver, der autorisierten Clients einer Organisation eine sichere und zuverlässige DNS-Auflösung bereitstellt, unabhängig von ihrem Standort. Der Dienst löst Anfragen sowohl für öffentliche Internet-Domains als auch für private Domains in Amazon Route 53 Private Hosted Zones auf und ist damit nicht auf eine einzelne VPC oder Region beschränkt. Route 53 Global Resolver verwendet Anycast-IP-Adressen, die DNS-Queries automatisch an die nächstgelegene AWS-Region leiten, um geringe Latenz und hohe Verfügbarkeit zu erreichen.

Damit adressiert Route 53 Global Resolver eine zentrale Herausforderung verteilter und hybrider Umgebungen: konsistente DNS-Sicherheit für Remote-Mitarbeitende, Filialen und On-Premises-Workloads ohne komplexe DNS-Infrastruktur an jedem Standort. Statt an jedem Ort eigene DNS-Server oder Sicherheits-Appliances zu betreiben, konfigurieren Teams private und öffentliche Domainauflösung sowie einheitliche Filterrichtlinien in einer Lösung. Der Resolver schützt Clients zudem vor DNS-basierter Datenexfiltration, indem er Anfragen an potenziell schädliche Domains filtert.

Kernfunktionen

  • Anycast-DNS-Auflösung: Anycast-IP-Adressen leiten DNS-Queries automatisch an die nächstgelegene AWS-Region und sorgen so für niedrige Latenz und hohe Verfügbarkeit; private und öffentliche Domains werden von jedem Standort aufgelöst.
  • Mehrere Protokolle: Unterstützung für DNS über Port 53 (Do53), DNS over TLS (DoT) und DNS over HTTPS (DoH) sowie für IPv4- und IPv6-Query-Traffic.
  • DNS-Sicherheit und Filterung: Blockieren potenziell schädlicher und unangemessener Domains sowie fortgeschrittener Bedrohungen wie DNS-Tunneling, Domain Generation Algorithms (DGA) und dictionary-basierter DGA; Schutz vor DNS-basierter Datenexfiltration.
  • Views, Zugriffskontrolle und Monitoring: Konfigurierbare DNS-Views für private und öffentliche Auflösung, Zugriffskontrollen für autorisierte Clients sowie zentrales Query-Logging zur organisationsweiten Überwachung der DNS-Aktivität.

Typische Anwendungsfälle

Sichere DNS-Auflösung für Remote-Arbeit: Remote- und Homeoffice-Mitarbeitende nutzen einen zentral verwalteten, gefilterten Resolver, der private Unternehmensdomains und öffentliche Domains konsistent auflöst, ohne dass an jedem Endpunkt lokale DNS-Server nötig sind.

Zentrale Filterung für Filialen und Außenstellen: Einheitliche Filterrichtlinien gelten über alle Standorte hinweg und reduzieren den Bedarf an dedizierten DNS-Sicherheits-Appliances pro Filiale, während die Auflösung skalierbar bleibt.

Schutz hybrider Umgebungen vor DNS-Bedrohungen: On-Premises-Clients und Cloud-Workloads werden gegen DNS-Tunneling, DGA-basierte Angriffe und DNS-Datenexfiltration abgesichert, mit zentralem Logging für Audit und Bedrohungsanalyse.

Vorteile

  • Konsistente DNS-Sicherheit und Filterung für verteilte und hybride Umgebungen aus einer Lösung.
  • Geringere Infrastruktur durch Wegfall lokaler DNS-Server und Sicherheits-Appliances an jedem Standort.
  • Automatische Skalierung für wachsende Remote-Belegschaften und Cloud-Workloads über Anycast-Architektur.

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Sichere DNS-Auflösung für Remote- und Homeoffice-Mitarbeitende
Zentrale DNS-Filterung für Filialen und Außenstellen
Hybride Auflösung privater und öffentlicher Domains ohne lokale DNS-Server
Schutz vor DNS-basierter Datenexfiltration und DNS-Tunneling

Häufig gestellte Fragen

Was ist Amazon Route 53 Global Resolver?

Amazon Route 53 Global Resolver ist ein internet-erreichbarer DNS-Resolver, der autorisierten Clients in Filialen, im Homeoffice und in On-Premises-Umgebungen eine sichere DNS-Auflösung bereitstellt. Er löst sowohl öffentliche Internet-Domains als auch private Domains in Route 53 Private Hosted Zones auf und nutzt eine globale Anycast-Architektur für geringe Latenz und hohe Verfügbarkeit.

Wann sollte ich Amazon Route 53 Global Resolver einsetzen?

Der Dienst eignet sich, wenn Sie eine konsistente, gefilterte DNS-Auflösung für eine verteilte Belegschaft oder mehrere Standorte benötigen, ohne an jedem Standort eigene DNS-Appliances zu betreiben. Typische Szenarien sind Remote-Mitarbeitende, Filialnetze und hybride Umgebungen, die zentral private und öffentliche Domains auflösen und gegen schädliche Domains schützen sollen.

Was kostet Amazon Route 53 Global Resolver?

Die Abrechnung kombiniert eine stündliche Gebühr pro Region mit einer nutzungsabhängigen Query-Gebühr. AWS bietet eine gebündelte Gebühr für die ersten beiden Regionen, eine günstigere Variante ohne DNS-Filterung sowie zusätzliche Regionen zu einem Stundensatz. DNS-Queries oberhalb eines monatlichen Freikontingents werden pro Million Queries berechnet. Es steht ein 30-tägiger kostenloser Test bereit. Aktuelle Preise finden Sie auf der offiziellen Preisseite.

Welche Protokolle und Sicherheitsfunktionen unterstützt Route 53 Global Resolver?

Global Resolver unterstützt DNS über Port 53 (Do53), DNS over TLS (DoT) und DNS over HTTPS (DoH) sowie IPv4- und IPv6-Traffic. Auf der Sicherheitsseite filtert er potenziell schädliche und unangemessene Domains und blockiert fortgeschrittene Bedrohungen wie DNS-Tunneling und Domain Generation Algorithms (DGA). Konfigurierbare DNS-Views, Zugriffskontrollen und zentrales Query-Logging unterstützen Governance und Monitoring.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Cloud WAN - Globales Enterprise-Backbone

Cloud WAN ist Googles verwaltetes globales WAN-Backbone: Standorte, Rechenzentren, Clouds und Nutzer mit 99,99% SLA …

Preismodell Nutzungsbasiert mit Festpreis-Optionen
SLA 99,99%
Vergleichen →
STACKIT

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und …

Preismodell Kostenfrei, ohne Bestellprozess
SLA N/A (Beta)
Vergleichen →
STACKIT

STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN: Managed IPsec-Gateway für verschlüsselte Site-to-Site-Tunnel zwischen On-Premise und STACKIT Cloud mit …

Preismodell Plan-/SKU-basiert pro VPN-Gateway nach …
SLA N/A (Beta)
Vergleichen →
Google Cloud

Google Cloud Cross-Cloud Network - Multi-Cloud-Netzwerklösung

Google Cloud Cross-Cloud Network ermöglicht sichere, konsistente Netzwerkverbindungen zwischen Google Cloud und anderen …

Preismodell Pay-per-use (Durchsatz + Verbindungen)
SLA 99,9%
Vergleichen →
STACKIT

STACKIT Application Load Balancer

STACKIT Application Load Balancer verteilt eingehenden HTTP/HTTPS-Datenverkehr anhand von URL-Pfaden, Headern und …

Preismodell Pay-per-use (Durchsatz + Regeln)
SLA 99,9% Verfügbarkeit
Vergleichen →
STACKIT

STACKIT Unified Firewall

STACKIT Unified Firewall bietet zentrale Firewall-Regelverwaltung für alle STACKIT-Netzwerkressourcen mit einheitlicher …

Preismodell Pay-per-use (Regeln + Durchsatz)
SLA 99,9% Verfügbarkeit
Vergleichen →

47 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Amazon Route 53 Global Resolver - Hybride DNS-Auflösung zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren