InfraNestInfraNest

Domain-, DNS- und E-Mail-Sicherheitsverwaltung für IT-TeamsAlle Firmendomains und Systeme, endlich an einem Ort

Die Domains deines Unternehmens liegen bei drei Registraren. Am DNS arbeiten Marketing, IT und eine Agentur. Zertifikate laufen auf Diensten, die niemand dokumentiert hat, und Server stehen bei mehr als einer Cloud. InfraNest bringt das alles an einen Ort, prüft die E-Mail- und DNS-Sicherheit für dich und sagt dir Bescheid, wenn sich etwas ändert.

Free-Tarif · Keine Kreditkarte · In Minuten eingerichtet

  • Made in Germany
  • Keine Migration nötig
  • Tokens verschlüsselt gespeichert
  • Jederzeit exportierbar, kein Lock-in
Deine Projekte23 Domains · 4 Provider
  • yourcompany.comDMARC-Richtlinie fehlt
  • mail.yourcompany.comZertifikat verlängert sich in 41 Tagen
  • vpn.yourcompany.comUp · 31 ms
  • yourcompany-old.deLäuft in 18 Tagen ab
  • shop.yourcompany.comUp · 210 ms

Jede Domain und jedes System deines Unternehmens, egal wer es eingerichtet hat.

Das Problem

Die E-Mail, die im Spam landete

Am Montag meldet der Vertrieb, dass seine Angebote bei Kunden im Spam landen. Du öffnest das DNS. Es liegt bei einem Provider, von dem du nicht wusstest, dass das Unternehmen ihn nutzt. Dort findest du zwei SPF-Einträge. Einen hat die Agentur angelegt, die die Website neu gebaut hat, den anderen das Newsletter-Tool. Jeder für sich war nicht falsch. Zusammen legen sie die E-Mail-Authentifizierung für die ganze Domain lahm.

Wo du schon dabei bist, findest du eine zweite Domain, die nächsten Monat ausläuft, registriert auf die Kreditkarte einer Person, die längst nicht mehr im Unternehmen ist. Und ein Zertifikat auf einem alten VPN-Hostnamen, von dem niemand mehr wusste, dass er noch läuft.

So wächst die IT in den meisten Unternehmen: eine Domain pro Projekt, ein Provider pro Entscheidung, und Einträge von dem, der sie gerade brauchte. InfraNest bringt alles an einen Ort, prüft die E-Mail- und DNS-Sicherheit auf jeder Domain und sagt dir Bescheid, wenn sich etwas ändert. Bevor es zum Problem für den nächsten Montag wird.

Der alte Weg

  • Domains bei dem Registrar, den 2016 halt jemand genommen hat
  • SPF und DMARC von Hand getippt und nie wieder geprüft
  • DNS-Änderungen, an die sich niemand erinnert
  • Zertifikate auf Diensten, die niemand dokumentiert hat

Mit InfraNest

  • Jede Domain und Zone in einer Liste, egal wer sie registriert hat
  • E-Mail-Sicherheit auf jeder Domain geprüft, die richtigen Einträge empfohlen
  • Eine Warnung mit dem genauen Eintrag, wenn sich das DNS ändert
  • Zertifikate über öffentliche Logs und Scans gefunden und überwacht

So funktioniert’s

So arbeitet ein IT-Team mit InfraNest

Jede Firmendomain und Zone, egal wo sie registriert ist

Verbinde jeden Registrar und DNS-Provider, den das Unternehmen nutzt. Jede Domain und Zone erscheint mit Verlängerungsdatum, Auto-Verlängerung, Transfer-Sperre und Nameservern. Oben in der Liste steht, was Aufmerksamkeit braucht: ein nahender Ablauf, eine abgeschaltete Auto-Verlängerung oder eine Domain, deren Nameserver nicht auf die Zone zeigen, die du gerade bearbeitest. Mit Tags und eigenen Feldern hältst du fest, zu welcher Abteilung oder welchem Projekt eine Domain gehört.

  • Domains und Zonen von jedem Provider in einer Liste
  • Ablauf, Auto-Verlängerung und Transfer-Sperre auf jeder Domain überwacht
  • „Die Zone, die du bearbeitest, ist nicht die aktive“: erkannt und erklärt
  • Tags und eigene Felder für Verantwortliche, Abteilung oder Kostenstelle
So funktioniert es im Detail
DomainsVerwalte deine registrierten Domains, Kontakte und Registrierungseinstellungen.+ Domain hinzufügen
DomainAchtung
northwind-api.devOpenprovider · läuft in 87 T ab—
northwind-app.devNamecheap · läuft in 94 T ab—
northwind-cdn.netGoDaddy · läuft in 117 T ab—
northwind-docs.comCloudflare · läuft in 340 T ab—
northwind-labs.comEntsperrtNamecheap · läuft in 8 T ab3
northwind-mail.comTransIP · läuft in 264 T ab—
6 von 20 Domains angezeigt
northwind-docs.comCloudflare · läuft in 340 T ab—
northwind-status.comCloudflare · läuft in 259 T ab—
northwind.orgCloudflare · läuft in 319 T ab1
nwcloud.devDynadot · läuft in 155 T ab1
nwcloud.ioDynadot · läuft in 72 T ab—
northwind-cdn.netGoDaddy · läuft in 117 T ab—
northwind-app.devNamecheap · läuft in 94 T ab—
northwind-labs.comEntsperrtNamecheap · läuft in 8 T ab3
northwind.comNamecheap · läuft in 17 T ab1
northwind.ioNamecheap · läuft in 209 T ab—
nwcloud.appEntsperrtNamecheap · läuft in -7 T ab3
nwcloud.coNamecheap · läuft in 139 T ab—
northwind-api.devOpenprovider · läuft in 87 T ab—
northwind.deOpenprovider · läuft in 223 T ab—
northwind.euOpenprovider · läuft in 46 T ab—
northwind-shop.comEntsperrtPorkbun · läuft in 204 T ab1
northwind.cloudPorkbun · läuft in 300 T ab—
northwind.shopPorkbun · läuft in 10 T ab2
northwind-mail.comTransIP · läuft in 264 T ab—
northwind.nlEntsperrtTransIP · läuft in 181 T ab—

E-Mail-Sicherheit, die dir empfohlen wird, nicht von Hand geraten

SPF, DKIM, DMARC, CAA und DNSSEC entscheiden, ob deine E-Mails ankommen und ob jemand anderes in deinem Namen senden kann. InfraNest prüft jede Zone, erklärt in klaren Worten, was fehlt, und empfiehlt die genauen SPF-, DMARC- und CAA-Einträge. Für Google Workspace, Microsoft 365, Zoho Mail und viele andere Mail-Anbieter legt eine eingebaute DNS-Vorlage deren Einträge in einem Schritt an; DKIM-Schlüssel kommen vom Anbieter, und InfraNest prüft, ob sie veröffentlicht sind. DNSSEC ist ein Klick. InfraNest hat Zugriff auf DNS-Provider und Registrar und erledigt die Schritte in der sicheren Reihenfolge.

  • SPF, DMARC und CAA empfohlen, DKIM geprüft
  • Vorlagen für Google Workspace und Microsoft 365
  • DNSSEC bei Provider und Registrar in der sicheren Reihenfolge aktiviert
  • Die genauen Werte zum Einfügen, wo die API eines Providers nicht schreiben kann
So funktioniert es im Detail

Zeigt deine gespeicherten Einträge

Live prüfen
E-Mail-Zustellbarkeit
Fälschbar

Nichts sagt empfangenden Servern, was sie mit Mail tun sollen, die deine Prüfungen nicht besteht — also kann jeder in deinem Namen senden, und es kommt trotzdem an. Auf Basis der hier gespeicherten Einträge.

Was funktioniert

Deine freigegebenen Absender sind hinterlegt. Deine Mail ist signiert.

Was du als Nächstes behebst

2 optionale Härtungs-EinträgeCAA schränkt ein, wer Zertifikate für dich ausstellen darf; MTA-STS erzwingt verschlüsselte Mailzustellung. Keines davon entscheidet, ob jemand in deinem Namen senden kann.Ansehen
DNSSECDNSSEC ist aus
4 bestandene anzeigen
NSNameserver stimmen mit dem Provider überein
Root-DomainRoot-Domain löst auf
HTTPS-WeiterleitungHTTP wird auf HTTPS umgeleitet
TLS-VersionNur modernes TLS wird akzeptiert

Eine Warnung, wenn jemand hinter deinem Rücken das DNS ändert

Marketing-Tools, Agenturen und Kolleginnen und Kollegen bearbeiten alle das DNS. InfraNest fragt laufend im öffentlichen Internet nach, was jede Domain antwortet, und vergleicht das mit dem, was es gespeichert hat. Passt beides nicht mehr zusammen, bekommst du den genauen Eintrag mit altem und neuem Wert und entscheidest, ob du die Änderung behältst oder deinen Wert zurückholst. Jede Änderung steht im Audit-Log, mit Person und Zeitpunkt.

  • Gegen öffentliche Resolver geprüft, nicht nur gegen die API des Providers
  • Der geänderte Eintrag, mit altem und neuem Wert
  • Wiederherstellen oder behalten, Eintrag für Eintrag
  • Warnungen per E-Mail, Slack, Teams oder PagerDuty
So funktioniert es im Detail

Alle 13 Zonen stimmen mit dem überein, was das Internet antwortet

Laufend gegen öffentliche Resolver geprüft. Du hörst von uns, sobald eine nicht mehr passt — nicht erst, wenn du das nächste Mal nachsiehst.

northwind-app.dev

7 Einträge bei Cloudflare · vor 15m vom Provider gelesen

Undokumentierte Zertifikate und Server, gefunden und überwacht

InfraNest findet Zertifikate über öffentliche Zertifikatslogs, Scans deiner Hostnamen und deine Provider, auch die auf Subdomains und auf Diensten, die nie jemand aufgeschrieben hat. Zertifikate, die sich selbst verlängern, bleiben still, bis eine Verlängerung fehlschlägt. Verbinde deine Clouds, und jeder Server bekommt eine dauerhafte Prüfung: Gibt es eine Firewall, ist SSH für die ganze Welt offen, gibt es einen Wiederherstellungspunkt?

  • Zertifikate auf jeder Subdomain gefunden, interne CAs inklusive
  • Eine Warnung, wenn eine Verlängerung fehlschlägt, nicht bei jeder Verlängerung
  • Firewall-, SSH- und Backup-Prüfungen auf jedem Server
  • Ein Firewall-Editor für all deine Clouds
So funktioniert es im Detail
ZertifikateJedes SSL/TLS-Zertifikat, das wir in deiner Infrastruktur sehen — automatisch über deine Monitore gefunden, mit Ablaufverfolgung und Warnungen.+ Zertifikat hinzufügen
Alle QuellenCloudflareDigitalOceanHetznerManuellMonitorÖffentliches Log (crt.sh)TransIP
AntragstellerLäuft ab
northwind.com5 Zertifikate4 automatisch · 2 gefunden, nicht überwacht
api.northwind.comLet's Encrypt (R3) · rsa 2048 · gefunden über Monitorin 3 Monaten
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · gefunden über Cloudflarein 10 Monaten
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · gefunden über Monitorin 2 Monaten
northwind.com+1Let's Encrypt (R3) · rsa 2048 · gefunden über Monitorin 2 Monaten
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · gefunden über Öffentliches Log (crt.sh)in 3 Monaten
northwind-app.dev2 Zertifikate2 automatisch
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · gefunden über Monitorin 21 Tagen
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gefunden über DigitalOcean, Monitornächsten Monat
7 von 11 Zertifikaten angezeigt
northwind.com1 Zertifikate1 automatisch · 1 gefunden, nicht überwacht
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · gefunden über Cloudflarein 10 Monaten
northwind-app.dev1 Zertifikate1 automatisch
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gefunden über DigitalOcean, Monitornächsten Monat
northwind.cloud1 Zertifikate1 automatisch · 1 gefunden, nicht überwacht
*.northwind.cloudWildcardLet's Encrypt (R11) · ecdsa 256 · gefunden über Hetznerin 2 Monaten
vpn.northwind.example1 Zertifikate1 gefunden, nicht überwacht
vpn.northwind.examplevpn.northwind.example · rsa 4096 · gefunden über Manuellvor 12 Tagen
northwind.com3 Zertifikate3 automatisch
api.northwind.comLet's Encrypt (R3) · rsa 2048 · gefunden über Monitorin 3 Monaten
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · gefunden über Monitorin 2 Monaten
northwind.com+1Let's Encrypt (R3) · rsa 2048 · gefunden über Monitorin 2 Monaten
northwind-app.dev2 Zertifikate2 automatisch
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · gefunden über Monitorin 21 Tagen
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gefunden über DigitalOcean, Monitornächsten Monat
northwind.com1 Zertifikate1 gefunden, nicht überwacht
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · gefunden über Öffentliches Log (crt.sh)in 3 Monaten
northwind-mail.com1 Zertifikate1 automatisch · 1 gefunden, nicht überwacht
northwind-mail.com+2Let's Encrypt (R3) · rsa 2048 · gefunden über TransIPin 3 Monaten
northwind.nl1 Zertifikate1 gefunden, nicht überwacht
northwind.nl+1Sectigo RSA Organization Validation Secure Server CA · rsa 2048 · gefunden über TransIPin 5 Monaten

Sieh die Domains deines Unternehmens in etwa fünfzehn Minuten

Verbinde einen Registrar und einen DNS-Provider. Nichts wird umgezogen, und nichts ändert sich, bevor du es willst.

Loslegen

Deine gesamte IT in etwa fünfzehn Minuten

Nichts wird umgezogen, und nichts ändert sich, bis du es bearbeitest.

15 Min

Registrare und DNS verbinden

Füge jeden Registrar und DNS-Provider mit einem API-Token hinzu. Jede Domain und Zone erscheint dort, wo sie schon liegt.

25 Min

Beheben, was der Advisor findet

Prüfe SPF, DKIM, DMARC, CAA und DNSSEC pro Domain und übernimm die Einträge, die er für dich schreibt.

35 Min

Den Rest überwachen

Leg Monitore für wichtige Dienste an, verbinde deine Clouds und schick Warnungen in den Kanal deines Teams.

Was du bekommst

Was sich am ersten Tag ändert

41

Orte, an denen du Domains und DNS prüfst

geratengeprüft

SPF, DKIM und DMARC auf jeder Domain

ÜberraschungWarnung

Wenn sich ein DNS-Eintrag ändert

Was es einzeln kosten würde

Jedes Teil aus einem anderen Tool – das summiert sich schnell:

Uptime-Monitoring
~26 €
SSL-Tracking
~15 €
Statusseite
~26 €
Über 3 einzelne Tools
~67 €/Mon.
InfraNest Pro – alles davon, ein Login24 €/Mon.

Außerdem in Pro, oben nicht mitgerechnet: 100 Domains mit DNS, Server über deine Cloud-Anbieter hinweg, 25 Automatisierungen, Dynamic IP und Drop Catch.

Jede Zeile ist der günstigste Bezahltarif des jeweiligen Tools. Pro deckt alles ab: 50 Monitore, 100 Zertifikate und 3 Statusseiten auf deiner Domain.

Preise geprüft im Oktober 2026 · Dollarpreise zum EZB-Kurs

Alle Funktionen vergleichen →

Fragen

Fragen, die IT-Teams stellen

Müssen wir unsere Domains oder unser DNS umziehen?

Nein. Domains bleiben bei ihren Registraren und Zonen bei ihren DNS-Providern. InfraNest arbeitet über die APIs der Provider, und nichts ändert sich, bis du etwas bearbeitest.

Welche Registrare und DNS-Provider werden unterstützt?

Unter anderem Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot und Openprovider. Auf der Integrationsseite steht, was jeder davon unterstützt.

Kann es unser SPF, DKIM und DMARC reparieren?

Es prüft jede Zone und sagt dir in klaren Worten, was fehlt. Für SPF, DMARC und CAA empfiehlt es den genauen Eintrag, und für Google Workspace, Microsoft 365, Zoho Mail und viele andere Mail-Anbieter legt eine eingebaute DNS-Vorlage deren Einträge in einem Schritt an. DKIM-Schlüssel kommen von deinem E-Mail-Anbieter; InfraNest prüft, ob sie veröffentlicht sind.

Was passiert, wenn jemand anderes einen Eintrag ändert?

InfraNest vergleicht, was öffentliche Resolver antworten, mit dem, was es gespeichert hat. Weichen sie ab, bekommst du den genauen Eintrag mit beiden Werten und entscheidest, ob du die Änderung behältst oder deinen Wert wiederherstellst. Jede Änderung steht im Audit-Log, mit dem Namen der Person, die sie gemacht hat.

Findet es auch Zertifikate, von denen wir nichts wissen?

Ja. Zertifikate werden über öffentliche Zertifikatslogs, Scans deiner Hostnamen, deine Monitore und deine Provider gefunden, auch die auf Subdomains. Eine interne CA lässt sich neben den öffentlichen erfassen.

Können mehrere Admins damit arbeiten?

Ja. Business umfasst zehn Teammitglieder und Basis-SSO, und jede Änderung landet im Audit-Log, mit Person und Zeitpunkt.

Können wir ein Homeoffice oder eine Filiale mit wechselnder IP erreichbar halten?

Ja. Mit Dynamischer IP folgen DNS-Einträge und Firewall-Regeln einer wechselnden Adresse. Die meldet der Router, den du schon hast.

Welcher Tarif passt zu einem IT-Team?

Business: unbegrenzt viele Domains, 200 Monitore mit Prüfungen aus mehreren Regionen, zehn Teammitglieder und Basis-SSO. Ein kleines Team kann mit Pro starten: 100 Domains, 50 Monitore und drei Teammitglieder.

Nicht ganz du?

Die IT deines Unternehmens, im Griff.

Domains, E-Mail-Sicherheit, Zertifikate und Server für deine eigene Organisation, an einem Ort. Starte kostenlos, ohne Kreditkarte.

Kostenloser Tarif · Keine Kreditkarte nötig · In Minuten eingerichtet