Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und DNS over HTTPS. Kostenfrei.

Network
Preismodell Kostenfrei, ohne Bestellprozess
Verfügbarkeit Regionen eu01 und eu02
Datensouveränität Verarbeitung innerhalb der STACKIT Cloud (EU)
Zuverlässigkeit N/A (Beta) SLA

Was ist STACKIT DNS Resolver?

STACKIT DNS Resolver ist ein verwalteter, rekursiver DNS-Auflösungsdienst innerhalb der STACKIT Cloud. Er übersetzt Domainnamen in IP-Adressen und durchläuft dabei die vollständige rekursive Auflösungskette: vom Cache über die Root- und TLD-Server bis zum autoritativen Nameserver. Der Dienst ist auf Workloads innerhalb der STACKIT Cloud ausgerichtet und ist kein offener, öffentlicher Resolver für die allgemeine Internetnutzung.

Wichtig ist die Abgrenzung zu STACKIT DNS: STACKIT DNS ist ein autoritativer Hosting-Dienst, der Ihre eigenen DNS-Zonen verwaltet und beantwortet. Der DNS Resolver hostet hingegen keine Zonen, sondern löst Namen für Ihre Anwendungen auf. Beide Dienste ergänzen sich: Der Resolver liefert die rekursive Auflösung, das DNS-Hosting die autoritativen Antworten. Da alle Abfragen innerhalb der geografischen und rechtlichen Grenzen der STACKIT Cloud verarbeitet werden, eignet sich der Resolver für Organisationen mit strengen Anforderungen an Datenhoheit.

Kernfunktionen

  • Rekursive Auflösung: Vollständige rekursive DNS-Auflösung von Cache über Root- und TLD-Server bis zum autoritativen Nameserver.
  • Datenhoheit: Alle Abfragen werden innerhalb der geografischen und rechtlichen Grenzen der STACKIT Cloud verarbeitet, ausgelegt auf europäische Compliance-Anforderungen.
  • DNSSEC-Validierung: Der Resolver prüft DNS-Antworten automatisch auf Authentizität und schützt so vor Spoofing und Cache-Poisoning.
  • DNS over HTTPS (DoH): Abfragen werden in einem verschlüsselten HTTPS-Tunnel übertragen und sind vor Mitlesen geschützt.

Typische Anwendungsfälle

Namensauflösung für Cloud-Workloads: Anwendungen in den Regionen eu01 und eu02 nutzen den Resolver, um Domainnamen aufzulösen, ohne auf externe oder öffentliche Resolver auszuweichen. Häufig angefragte Domains werden zwischengespeichert und mit TTL-basierter Gültigkeit ausgeliefert.

Verschlüsselte DNS-Abfragen: Über DNS over HTTPS lassen sich Abfragen verschlüsselt übertragen, sodass Anfragen und Antworten nicht im Klartext über das Netzwerk laufen. Das senkt das Risiko von DNS-Hijacking und Mitlesen.

Souveräne Auflösung für regulierte Branchen: Finanzwesen, Gesundheit und öffentliche Verwaltung lösen Namen innerhalb der STACKIT Cloud auf und halten so Daten innerhalb der europäischen Infrastruktur. Die automatische DNSSEC-Validierung erhöht zusätzlich das Vertrauen in die Antworten.

Vorteile

  • Kostenfrei und ohne separaten Bestellprozess nutzbar.
  • Datenverarbeitung innerhalb der STACKIT Cloud für Datenhoheit in der EU.
  • DNSSEC-Validierung und DNS over HTTPS für sichere, manipulationsgeschützte Auflösung.
  • In redundanter, hochverfügbarer Konfiguration betrieben mit Caching für niedrige Latenz.

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Namensauflösung für Cloud-Workloads
Verschlüsselte DNS-Abfragen via DoH
DNSSEC-validierte Auflösung für regulierte Branchen
Zentrale, souveräne DNS-Auflösung statt externer Resolver

Häufig gestellte Fragen

Was ist STACKIT DNS Resolver?

STACKIT DNS Resolver ist ein verwalteter rekursiver DNS-Auflösungsdienst. Er übersetzt Domainnamen in IP-Adressen über die vollständige rekursive Kette und verarbeitet alle Abfragen innerhalb der STACKIT Cloud. Anders als STACKIT DNS hostet er keine eigenen Zonen, sondern löst Namen für Ihre Workloads auf.

Wann sollte ich STACKIT DNS Resolver einsetzen?

Setzen Sie ihn ein, wenn Ihre Workloads in der STACKIT Cloud Domainnamen auflösen müssen und Sie dafür einen souveränen Resolver statt eines externen oder öffentlichen Dienstes benötigen. Besonders relevant ist das für regulierte Branchen wie Finanzwesen, Gesundheit und öffentliche Verwaltung mit Anforderungen an Datenhoheit und verschlüsselte Abfragen.

Was kostet STACKIT DNS Resolver?

Der Dienst ist kostenfrei und erfordert keinen separaten Bestellprozess. Es fallen keine nutzungs- oder abfragebasierten Gebühren an. Beachten Sie, dass sich der Dienst in der Beta-Phase befindet und der Funktionsumfang noch erweitert wird.

Welche Sicherheitsfunktionen bietet STACKIT DNS Resolver?

Der Resolver führt automatisch eine DNSSEC-Validierung durch und verifiziert so die Authentizität von DNS-Antworten gegen Spoofing und Cache-Poisoning. Zusätzlich unterstützt er DNS over HTTPS (DoH), das Abfragen in einem verschlüsselten HTTPS-Tunnel überträgt und vor Mitlesen schützt.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
Google Cloud

Cloud WAN - Globales Enterprise-Backbone

Cloud WAN ist Googles verwaltetes globales WAN-Backbone: Standorte, Rechenzentren, Clouds und Nutzer mit 99,99% SLA …

Preismodell Nutzungsbasiert mit Festpreis-Optionen
SLA 99,99%
Vergleichen →
Google Cloud

Google Cloud Cross-Cloud Network - Multi-Cloud-Netzwerklösung

Google Cloud Cross-Cloud Network ermöglicht sichere, konsistente Netzwerkverbindungen zwischen Google Cloud und anderen …

Preismodell Pay-per-use (Durchsatz + Verbindungen)
SLA 99,9%
Vergleichen →
AWS

Amazon Route 53 - AWS Networking & Content Delivery Service

Amazon Route 53 ist ein AWS-Service für Domain registration und DNS routing. DSGVO-konform in EU-Regionen verfügbar.

Preismodell Bezahlung pro gehostete Zone und …
SLA 100% Verfügbarkeit SLA
Vergleichen →
AWS

AWS Direct Connect - Dedizierte Netzwerkverbindung

AWS Direct Connect stellt dedizierte Netzwerkverbindungen zwischen On-Premises und AWS her. Niedrige Latenz, hohe …

Preismodell Bezahlung für port hours und data …
SLA 99,9% Verfügbarkeit
Vergleichen →
AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST, HTTP …

Preismodell Bezahlung pro Anfrage
SLA 99,95% Verfügbarkeit
Vergleichen →

57 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT DNS Resolver - Rekursive DNS-Auflösung zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren