Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und DNS over HTTPS. Kostenfrei.

Network
Preismodell Kostenfrei, ohne Bestellprozess
Verfügbarkeit Regionen eu01 und eu02
Datensouveränität Verarbeitung innerhalb der STACKIT Cloud (EU)
Zuverlässigkeit N/A (Beta) SLA

Was ist STACKIT DNS Resolver?

STACKIT DNS Resolver ist ein verwalteter, rekursiver DNS-Auflösungsdienst innerhalb der STACKIT Cloud. Er übersetzt Domainnamen in IP-Adressen und durchläuft dabei die vollständige rekursive Auflösungskette: vom Cache über die Root- und TLD-Server bis zum autoritativen Nameserver. Der Dienst ist auf Workloads innerhalb der STACKIT Cloud ausgerichtet und ist kein offener, öffentlicher Resolver für die allgemeine Internetnutzung.

Wichtig ist die Abgrenzung zu STACKIT DNS: STACKIT DNS ist ein autoritativer Hosting-Dienst, der Ihre eigenen DNS-Zonen verwaltet und beantwortet. Der DNS Resolver hostet hingegen keine Zonen, sondern löst Namen für Ihre Anwendungen auf. Beide Dienste ergänzen sich: Der Resolver liefert die rekursive Auflösung, das DNS-Hosting die autoritativen Antworten. Da alle Abfragen innerhalb der geografischen und rechtlichen Grenzen der STACKIT Cloud verarbeitet werden, eignet sich der Resolver für Organisationen mit strengen Anforderungen an Datenhoheit.

Kernfunktionen

  • Rekursive Auflösung: Vollständige rekursive DNS-Auflösung von Cache über Root- und TLD-Server bis zum autoritativen Nameserver.
  • Datenhoheit: Alle Abfragen werden innerhalb der geografischen und rechtlichen Grenzen der STACKIT Cloud verarbeitet, ausgelegt auf europäische Compliance-Anforderungen.
  • DNSSEC-Validierung: Der Resolver prüft DNS-Antworten automatisch auf Authentizität und schützt so vor Spoofing und Cache-Poisoning.
  • DNS over HTTPS (DoH): Abfragen werden in einem verschlüsselten HTTPS-Tunnel übertragen und sind vor Mitlesen geschützt.

Typische Anwendungsfälle

Namensauflösung für Cloud-Workloads: Anwendungen in den Regionen eu01 und eu02 nutzen den Resolver, um Domainnamen aufzulösen, ohne auf externe oder öffentliche Resolver auszuweichen. Häufig angefragte Domains werden zwischengespeichert und mit TTL-basierter Gültigkeit ausgeliefert.

Verschlüsselte DNS-Abfragen: Über DNS over HTTPS lassen sich Abfragen verschlüsselt übertragen, sodass Anfragen und Antworten nicht im Klartext über das Netzwerk laufen. Das senkt das Risiko von DNS-Hijacking und Mitlesen.

Souveräne Auflösung für regulierte Branchen: Finanzwesen, Gesundheit und öffentliche Verwaltung lösen Namen innerhalb der STACKIT Cloud auf und halten so Daten innerhalb der europäischen Infrastruktur. Die automatische DNSSEC-Validierung erhöht zusätzlich das Vertrauen in die Antworten.

Vorteile

  • Kostenfrei und ohne separaten Bestellprozess nutzbar.
  • Datenverarbeitung innerhalb der STACKIT Cloud für Datenhoheit in der EU.
  • DNSSEC-Validierung und DNS over HTTPS für sichere, manipulationsgeschützte Auflösung.
  • In redundanter, hochverfügbarer Konfiguration betrieben mit Caching für niedrige Latenz.

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei Einführung und Betrieb dieses Service.

Typische Anwendungsfälle

Namensauflösung für Cloud-Workloads
Verschlüsselte DNS-Abfragen via DoH
DNSSEC-validierte Auflösung für regulierte Branchen
Zentrale, souveräne DNS-Auflösung statt externer Resolver

Häufig gestellte Fragen

Was ist STACKIT DNS Resolver?

STACKIT DNS Resolver ist ein verwalteter rekursiver DNS-Auflösungsdienst. Er übersetzt Domainnamen in IP-Adressen über die vollständige rekursive Kette und verarbeitet alle Abfragen innerhalb der STACKIT Cloud. Anders als STACKIT DNS hostet er keine eigenen Zonen, sondern löst Namen für Ihre Workloads auf.

Wann sollte ich STACKIT DNS Resolver einsetzen?

Setzen Sie ihn ein, wenn Ihre Workloads in der STACKIT Cloud Domainnamen auflösen müssen und Sie dafür einen souveränen Resolver statt eines externen oder öffentlichen Dienstes benötigen. Besonders relevant ist das für regulierte Branchen wie Finanzwesen, Gesundheit und öffentliche Verwaltung mit Anforderungen an Datenhoheit und verschlüsselte Abfragen.

Was kostet STACKIT DNS Resolver?

Der Dienst ist kostenfrei und erfordert keinen separaten Bestellprozess. Es fallen keine nutzungs- oder abfragebasierten Gebühren an. Beachten Sie, dass sich der Dienst in der Beta-Phase befindet und der Funktionsumfang noch erweitert wird.

Welche Sicherheitsfunktionen bietet STACKIT DNS Resolver?

Der Resolver führt automatisch eine DNSSEC-Validierung durch und verifiziert so die Authentizität von DNS-Antworten gegen Spoofing und Cache-Poisoning. Zusätzlich unterstützt er DNS over HTTPS (DoH), das Abfragen in einem verschlüsselten HTTPS-Tunnel überträgt und vor Mitlesen schützt.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

57 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT DNS Resolver - Rekursive DNS-Auflösung zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren