Domain-, DNS- und E-Mail-Sicherheitsverwaltung für IT-TeamsAlle Firmendomains und Systeme, endlich an einem Ort
Die Domains deines Unternehmens liegen bei drei Registraren. Am DNS arbeiten Marketing, IT und eine Agentur. Zertifikate laufen auf Diensten, die niemand dokumentiert hat, und Server stehen bei mehr als einer Cloud. InfraNest bringt das alles an einen Ort, prüft die E-Mail- und DNS-Sicherheit für dich und sagt dir Bescheid, wenn sich etwas ändert.
Free-Tarif · Keine Kreditkarte · In Minuten eingerichtet
- Made in Germany
- Keine Migration nötig
- Tokens verschlüsselt gespeichert
- Jederzeit exportierbar, kein Lock-in
- yourcompany.comDMARC-Richtlinie fehlt
- mail.yourcompany.comZertifikat verlängert sich in 41 Tagen
- vpn.yourcompany.comUp · 31 ms
- yourcompany-old.deLäuft in 18 Tagen ab
- shop.yourcompany.comUp · 210 ms
Jede Domain und jedes System deines Unternehmens, egal wer es eingerichtet hat.
Das Problem
Die E-Mail, die im Spam landete
Am Montag meldet der Vertrieb, dass seine Angebote bei Kunden im Spam landen. Du öffnest das DNS. Es liegt bei einem Provider, von dem du nicht wusstest, dass das Unternehmen ihn nutzt. Dort findest du zwei SPF-Einträge. Einen hat die Agentur angelegt, die die Website neu gebaut hat, den anderen das Newsletter-Tool. Jeder für sich war nicht falsch. Zusammen legen sie die E-Mail-Authentifizierung für die ganze Domain lahm.
Wo du schon dabei bist, findest du eine zweite Domain, die nächsten Monat ausläuft, registriert auf die Kreditkarte einer Person, die längst nicht mehr im Unternehmen ist. Und ein Zertifikat auf einem alten VPN-Hostnamen, von dem niemand mehr wusste, dass er noch läuft.
So wächst die IT in den meisten Unternehmen: eine Domain pro Projekt, ein Provider pro Entscheidung, und Einträge von dem, der sie gerade brauchte. InfraNest bringt alles an einen Ort, prüft die E-Mail- und DNS-Sicherheit auf jeder Domain und sagt dir Bescheid, wenn sich etwas ändert. Bevor es zum Problem für den nächsten Montag wird.
Der alte Weg
- Domains bei dem Registrar, den 2016 halt jemand genommen hat
- SPF und DMARC von Hand getippt und nie wieder geprüft
- DNS-Änderungen, an die sich niemand erinnert
- Zertifikate auf Diensten, die niemand dokumentiert hat
Mit InfraNest
- Jede Domain und Zone in einer Liste, egal wer sie registriert hat
- E-Mail-Sicherheit auf jeder Domain geprüft, die richtigen Einträge empfohlen
- Eine Warnung mit dem genauen Eintrag, wenn sich das DNS ändert
- Zertifikate über öffentliche Logs und Scans gefunden und überwacht
So funktioniert’s
So arbeitet ein IT-Team mit InfraNest
Jede Firmendomain und Zone, egal wo sie registriert ist
Verbinde jeden Registrar und DNS-Provider, den das Unternehmen nutzt. Jede Domain und Zone erscheint mit Verlängerungsdatum, Auto-Verlängerung, Transfer-Sperre und Nameservern. Oben in der Liste steht, was Aufmerksamkeit braucht: ein nahender Ablauf, eine abgeschaltete Auto-Verlängerung oder eine Domain, deren Nameserver nicht auf die Zone zeigen, die du gerade bearbeitest. Mit Tags und eigenen Feldern hältst du fest, zu welcher Abteilung oder welchem Projekt eine Domain gehört.
- Domains und Zonen von jedem Provider in einer Liste
- Ablauf, Auto-Verlängerung und Transfer-Sperre auf jeder Domain überwacht
- „Die Zone, die du bearbeitest, ist nicht die aktive“: erkannt und erklärt
- Tags und eigene Felder für Verantwortliche, Abteilung oder Kostenstelle
E-Mail-Sicherheit, die dir empfohlen wird, nicht von Hand geraten
SPF, DKIM, DMARC, CAA und DNSSEC entscheiden, ob deine E-Mails ankommen und ob jemand anderes in deinem Namen senden kann. InfraNest prüft jede Zone, erklärt in klaren Worten, was fehlt, und empfiehlt die genauen SPF-, DMARC- und CAA-Einträge. Für Google Workspace, Microsoft 365, Zoho Mail und viele andere Mail-Anbieter legt eine eingebaute DNS-Vorlage deren Einträge in einem Schritt an; DKIM-Schlüssel kommen vom Anbieter, und InfraNest prüft, ob sie veröffentlicht sind. DNSSEC ist ein Klick. InfraNest hat Zugriff auf DNS-Provider und Registrar und erledigt die Schritte in der sicheren Reihenfolge.
- SPF, DMARC und CAA empfohlen, DKIM geprüft
- Vorlagen für Google Workspace und Microsoft 365
- DNSSEC bei Provider und Registrar in der sicheren Reihenfolge aktiviert
- Die genauen Werte zum Einfügen, wo die API eines Providers nicht schreiben kann
Zeigt deine gespeicherten Einträge
Live prüfenNichts sagt empfangenden Servern, was sie mit Mail tun sollen, die deine Prüfungen nicht besteht — also kann jeder in deinem Namen senden, und es kommt trotzdem an. Auf Basis der hier gespeicherten Einträge.
Was funktioniert
Deine freigegebenen Absender sind hinterlegt. Deine Mail ist signiert.
Was du als Nächstes behebst
- Kein DMARC-Eintrag — nichts sagt Empfängern, was sie mit Fehlschlägen tun sollen. DMARC hinzufügen, erst beobachten
- Dein SPF endet auf ~all, ein weicher Fehlschlag, den die meisten Server trotzdem zustellen. Streng machen
4 bestandene anzeigenBestandene ausblenden
Eine Warnung, wenn jemand hinter deinem Rücken das DNS ändert
Marketing-Tools, Agenturen und Kolleginnen und Kollegen bearbeiten alle das DNS. InfraNest fragt laufend im öffentlichen Internet nach, was jede Domain antwortet, und vergleicht das mit dem, was es gespeichert hat. Passt beides nicht mehr zusammen, bekommst du den genauen Eintrag mit altem und neuem Wert und entscheidest, ob du die Änderung behältst oder deinen Wert zurückholst. Jede Änderung steht im Audit-Log, mit Person und Zeitpunkt.
- Gegen öffentliche Resolver geprüft, nicht nur gegen die API des Providers
- Der geänderte Eintrag, mit altem und neuem Wert
- Wiederherstellen oder behalten, Eintrag für Eintrag
- Warnungen per E-Mail, Slack, Teams oder PagerDuty
Alle 13 Zonen stimmen mit dem überein, was das Internet antwortet
Laufend gegen öffentliche Resolver geprüft. Du hörst von uns, sobald eine nicht mehr passt — nicht erst, wenn du das nächste Mal nachsiehst.
Undokumentierte Zertifikate und Server, gefunden und überwacht
InfraNest findet Zertifikate über öffentliche Zertifikatslogs, Scans deiner Hostnamen und deine Provider, auch die auf Subdomains und auf Diensten, die nie jemand aufgeschrieben hat. Zertifikate, die sich selbst verlängern, bleiben still, bis eine Verlängerung fehlschlägt. Verbinde deine Clouds, und jeder Server bekommt eine dauerhafte Prüfung: Gibt es eine Firewall, ist SSH für die ganze Welt offen, gibt es einen Wiederherstellungspunkt?
- Zertifikate auf jeder Subdomain gefunden, interne CAs inklusive
- Eine Warnung, wenn eine Verlängerung fehlschlägt, nicht bei jeder Verlängerung
- Firewall-, SSH- und Backup-Prüfungen auf jedem Server
- Ein Firewall-Editor für all deine Clouds
Sieh die Domains deines Unternehmens in etwa fünfzehn Minuten
Verbinde einen Registrar und einen DNS-Provider. Nichts wird umgezogen, und nichts ändert sich, bevor du es willst.
Loslegen
Deine gesamte IT in etwa fünfzehn Minuten
Nichts wird umgezogen, und nichts ändert sich, bis du es bearbeitest.
Registrare und DNS verbinden
Füge jeden Registrar und DNS-Provider mit einem API-Token hinzu. Jede Domain und Zone erscheint dort, wo sie schon liegt.
Beheben, was der Advisor findet
Prüfe SPF, DKIM, DMARC, CAA und DNSSEC pro Domain und übernimm die Einträge, die er für dich schreibt.
Den Rest überwachen
Leg Monitore für wichtige Dienste an, verbinde deine Clouds und schick Warnungen in den Kanal deines Teams.
Was du bekommst
Was sich am ersten Tag ändert
41
Orte, an denen du Domains und DNS prüfst
geratengeprüft
SPF, DKIM und DMARC auf jeder Domain
ÜberraschungWarnung
Wenn sich ein DNS-Eintrag ändert
Was es einzeln kosten würde
Jedes Teil aus einem anderen Tool – das summiert sich schnell:
- Uptime-Monitoring
- ~26 €
- SSL-Tracking
- ~15 €
- Statusseite
- ~26 €
- Über 3 einzelne Tools
- ~67 €/Mon.
Außerdem in Pro, oben nicht mitgerechnet: 100 Domains mit DNS, Server über deine Cloud-Anbieter hinweg, 25 Automatisierungen, Dynamic IP und Drop Catch.
Jede Zeile ist der günstigste Bezahltarif des jeweiligen Tools. Pro deckt alles ab: 50 Monitore, 100 Zertifikate und 3 Statusseiten auf deiner Domain.
Preise geprüft im Oktober 2026 · Dollarpreise zum EZB-Kurs
Fragen
Fragen, die IT-Teams stellen
Müssen wir unsere Domains oder unser DNS umziehen?
Nein. Domains bleiben bei ihren Registraren und Zonen bei ihren DNS-Providern. InfraNest arbeitet über die APIs der Provider, und nichts ändert sich, bis du etwas bearbeitest.
Welche Registrare und DNS-Provider werden unterstützt?
Unter anderem Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot und Openprovider. Auf der Integrationsseite steht, was jeder davon unterstützt.
Kann es unser SPF, DKIM und DMARC reparieren?
Es prüft jede Zone und sagt dir in klaren Worten, was fehlt. Für SPF, DMARC und CAA empfiehlt es den genauen Eintrag, und für Google Workspace, Microsoft 365, Zoho Mail und viele andere Mail-Anbieter legt eine eingebaute DNS-Vorlage deren Einträge in einem Schritt an. DKIM-Schlüssel kommen von deinem E-Mail-Anbieter; InfraNest prüft, ob sie veröffentlicht sind.
Was passiert, wenn jemand anderes einen Eintrag ändert?
InfraNest vergleicht, was öffentliche Resolver antworten, mit dem, was es gespeichert hat. Weichen sie ab, bekommst du den genauen Eintrag mit beiden Werten und entscheidest, ob du die Änderung behältst oder deinen Wert wiederherstellst. Jede Änderung steht im Audit-Log, mit dem Namen der Person, die sie gemacht hat.
Findet es auch Zertifikate, von denen wir nichts wissen?
Ja. Zertifikate werden über öffentliche Zertifikatslogs, Scans deiner Hostnamen, deine Monitore und deine Provider gefunden, auch die auf Subdomains. Eine interne CA lässt sich neben den öffentlichen erfassen.
Können mehrere Admins damit arbeiten?
Ja. Business umfasst zehn Teammitglieder und Basis-SSO, und jede Änderung landet im Audit-Log, mit Person und Zeitpunkt.
Können wir ein Homeoffice oder eine Filiale mit wechselnder IP erreichbar halten?
Ja. Mit Dynamischer IP folgen DNS-Einträge und Firewall-Regeln einer wechselnden Adresse. Die meldet der Router, den du schon hast.
Welcher Tarif passt zu einem IT-Team?
Business: unbegrenzt viele Domains, 200 Monitore mit Prüfungen aus mehreren Regionen, zehn Teammitglieder und Basis-SSO. Ein kleines Team kann mit Pro starten: 100 Domains, 50 Monitore und drei Teammitglieder.
Nicht ganz du?
Die IT deines Unternehmens, im Griff.
Domains, E-Mail-Sicherheit, Zertifikate und Server für deine eigene Organisation, an einem Ort. Starte kostenlos, ohne Kreditkarte.
Kostenloser Tarif · Keine Kreditkarte nötig · In Minuten eingerichtet