Domein-, DNS- en e-mailbeveiligingsbeheer voor IT-teamsElk domein en systeem van je bedrijf, eindelijk op één plek
Je bedrijf heeft domeinen bij drie registrars, DNS waar marketing, IT en een bureau allemaal aan sleutelen, certificaten op diensten die niemand heeft gedocumenteerd, en servers bij meer dan één cloud. InfraNest brengt het samen op één plek, controleert de e-mail- en DNS-beveiliging voor je, en laat het je weten als er iets verandert.
Gratis plan · Geen creditcard · In minuten ingesteld
- Made in Germany
- Geen migratie nodig
- Tokens versleuteld opgeslagen
- Altijd exporteren, geen lock-in
- yourcompany.comDMARC-beleid ontbreekt
- mail.yourcompany.comCertificaat verlengt over 41 dagen
- vpn.yourcompany.comUp · 31 ms
- yourcompany-old.deVerloopt over 18 dagen
- shop.yourcompany.comUp · 210 ms
Elk domein en systeem van je bedrijf, wie het ook heeft opgezet.
Het probleem
De mail die in de spam belandde
Maandag meldt sales dat hun offertes in de spammap van klanten terechtkomen. Je opent de DNS, die bij een provider blijkt te staan waarvan je niet wist dat het bedrijf hem gebruikte, en vindt twee SPF-records. Het ene is toegevoegd door het bureau dat de website opnieuw bouwde, het andere door de nieuwsbrieftool. Op zich was geen van beide fout. Samen breken ze de e-mailauthenticatie voor het hele domein.
Nu je toch bezig bent, vind je een tweede domein dat volgende maand verloopt, geregistreerd op de creditcard van een oud-collega. En een certificaat op een oude VPN-hostnaam waarvan niemand meer wist dat hij nog draaide.
Zo groeien de meeste IT-omgevingen: een domein per project, een provider per beslissing, en records toegevoegd door wie ze nodig had. InfraNest brengt het samen op één plek, controleert de e-mail- en DNS-beveiliging op elk domein, en laat het je weten als er iets verandert. Zo wordt het niet het probleem van volgende maandag.
De oude manier
- Domeinen bij de registrar die iemand in 2016 toevallig gebruikte
- SPF en DMARC met de hand getypt en daarna nooit meer gecontroleerd
- DNS-wijzigingen die niemand zich herinnert
- Certificaten op diensten die niemand heeft gedocumenteerd
Met InfraNest
- Elk domein en elke zone in één lijst, wie het ook registreerde
- E-mailbeveiliging gecontroleerd op elk domein, de juiste records aanbevolen
- Een melding met het exacte record als de DNS verandert
- Certificaten gevonden via publieke logs en scans, en bewaakt
Zo werkt het
Zo werkt een IT-team met InfraNest
Elk bedrijfsdomein en elke zone, waar het ook geregistreerd is
Koppel elke registrar en DNS-provider die het bedrijf gebruikt, en elk domein en elke zone verschijnt met verloopdatum, auto-verlengen, transfer lock en nameservers. De lijst begint met wat aandacht nodig heeft: een naderende vervaldatum, auto-verlengen dat uitstaat, of een domein dat naar nameservers wijst die niet de zone zijn die je aan het bewerken bent. Met tags en eigen velden leg je vast bij welke afdeling of welk project elk domein hoort.
- Domeinen en zones van elke provider in één lijst
- Vervaldatum, auto-verlengen en transfer lock bewaakt op elk domein
- “De zone die je bewerkt is niet de zone die gebruikt wordt”, gevangen en uitgelegd
- Tags en eigen velden voor eigenaar, afdeling of kostenplaats
E-mailbeveiliging die voor je wordt aanbevolen, niet met de hand gegokt
SPF, DKIM, DMARC, CAA en DNSSEC bepalen of je e-mail aankomt en of iemand anders zich voor jou kan uitgeven. InfraNest controleert elke zone, legt in gewone taal uit wat er ontbreekt, en raadt de exacte SPF-, DMARC- en CAA-records aan. Voor Google Workspace, Microsoft 365, Zoho Mail en veel andere mailproviders zet een ingebouwd DNS-sjabloon hun records in één keer klaar; DKIM-sleutels komen van de provider, en InfraNest controleert of ze gepubliceerd zijn. DNSSEC is één knop, omdat InfraNest zowel de DNS-provider als de registrar vasthoudt en de stappen in de veilige volgorde zet.
- SPF, DMARC en CAA aanbevolen, DKIM gecontroleerd
- Presets voor Google Workspace en Microsoft 365
- DNSSEC aangezet bij provider en registrar, in de veilige volgorde
- De exacte waarden om te plakken waar de API van een provider niet kan schrijven
Je opgeslagen records worden getoond
Live verifiërenNiets vertelt ontvangende servers wat ze moeten doen met mail die je checks niet doorstaat, dus iedereen kan namens jou versturen en het komt gewoon aan. Op basis van de hier opgeslagen records.
Wat goed gaat
Je goedgekeurde verzenders staan vermeld. Je mail is ondertekend.
Wat je hierna oplost
- Geen DMARC-record — niets vertelt ontvangers wat ze met mislukte checks moeten doen. DMARC toevoegen, eerst monitoren
- Je SPF eindigt op ~all, een zachte fail die de meeste servers alsnog bezorgen. Maak het streng
4 geslaagde tonenGeslaagde verbergen
Een melding als iemand achter je rug om de DNS wijzigt
Marketingtools, bureaus en collega’s passen allemaal DNS aan. InfraNest vraagt het publieke internet steeds opnieuw wat elk domein antwoordt en vergelijkt dat met wat het zelf heeft vastgelegd. Klopt het niet meer, dan krijg je het exacte record, de oude en nieuwe waarde, en de keuze om de wijziging te houden of de jouwe terug te zetten. Elke wijziging staat in het auditlog, met wie hem deed en wanneer.
- Gecontroleerd tegen publieke resolvers, niet alleen tegen de API van de provider
- Het record dat veranderde, met de oude en nieuwe waarde
- Terugzetten of houden, record voor record
- Meldingen via e-mail, Slack, Teams of PagerDuty
Alle 13 zones komen overeen met wat het internet antwoordt
Doorlopend gecontroleerd tegen publieke resolvers. Je hoort van ons zodra er één niet meer klopt — niet pas als je zelf gaat kijken.
Ongedocumenteerde certificaten en servers, gevonden en bewaakt
InfraNest vindt certificaten via publieke certificaatlogs, scans van je hostnamen en je providers, ook die op subdomeinen en op diensten die nooit iemand heeft opgeschreven. Certificaten die zichzelf verlengen, blijven stil tot een verlenging mislukt. Koppel je clouds en elke server krijgt een vaste controle: is er een firewall, staat SSH open voor de hele wereld, is er een herstelpunt?
- Certificaten gevonden op elk subdomein, interne CA’s inbegrepen
- Een waarschuwing als een verlenging mislukt, niet bij elke verlenging
- Controles op firewall, SSH en back-ups voor elke server
- Eén firewall-editor voor al je clouds
Zie de domeinen van je bedrijf in ongeveer een kwartier
Koppel één registrar en één DNS-provider. Er verhuist niets, en er verandert niets tot jij erom vraagt.
Aan de slag
Je hele omgeving in ongeveer een kwartier
Er wordt niets verhuisd, en er verandert niets tot jij iets aanpast.
Koppel registrars en DNS
Voeg elke registrar en DNS-provider toe met een API-token. Elk domein en elke zone verschijnt waar die al staat.
Los op wat de adviseur vindt
Bekijk per domein SPF, DKIM, DMARC, CAA en DNSSEC en pas de records toe die hij voor je schrijft.
Bewaak de rest
Voeg monitors toe voor belangrijke diensten, koppel je clouds en stuur meldingen naar het kanaal van je team.
Wat je krijgt
Wat verandert er op dag één
41
Plekken om domeinen en DNS te checken
gegoktgecontroleerd
SPF, DKIM en DMARC op elk domein
verrassingmelding
Als een DNS-record verandert
Wat het los zou kosten
Elk onderdeel bij een andere tool, en het loopt snel op:
- Uptime-monitoring
- ~€26
- SSL-tracking
- ~€15
- Statuspagina
- ~€26
- Over 3 losse tools
- ~€67/mnd
Ook in Pro, hierboven niet meegeteld: 100 domeinen met DNS, servers bij al je cloudproviders, 25 automatiseringen, dynamisch IP en Drop Catch.
Elke regel is het goedkoopste betaalde plan van die tool. Pro dekt het allemaal: 50 monitors, 100 certificaten en 3 statuspagina’s op je eigen domein.
Prijzen gecontroleerd in oktober 2026 · dollarprijzen tegen de ECB-koers
Vragen
Vragen die IT-teams stellen
Moeten we onze domeinen of DNS verhuizen?
Nee. Domeinen blijven bij hun registrars en zones bij hun DNS-providers. InfraNest werkt via de API’s van de providers, en er verandert niets tot jij iets aanpast.
Welke registrars en DNS-providers werken ermee?
Onder meer Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot en Openprovider. Op de integratiepagina zie je wat elk ervan ondersteunt.
Kan het onze SPF, DKIM en DMARC repareren?
Het controleert elke zone en zegt in gewone taal wat er ontbreekt. Voor SPF, DMARC en CAA raadt het het exacte record aan, en voor Google Workspace, Microsoft 365, Zoho Mail en veel andere mailproviders zet een ingebouwd DNS-sjabloon hun records in één keer klaar. DKIM-sleutels komen van je e-mailprovider; InfraNest controleert of ze gepubliceerd zijn.
Wat gebeurt er als iemand anders een record wijzigt?
InfraNest vergelijkt wat publieke resolvers antwoorden met wat het zelf heeft vastgelegd. Wijkt dat af, dan krijg je het exacte record met beide waarden, en kies je of je de wijziging houdt of de jouwe terugzet. Elke wijziging staat in het auditlog, met wie hem deed.
Vindt het certificaten waar we niet van weten?
Ja. Certificaten worden gevonden via publieke certificaatlogs, scans van je hostnamen, je monitors en je providers, ook die op subdomeinen. Een interne CA kun je naast de publieke bijhouden.
Kunnen meerdere beheerders erin werken?
Ja. Business heeft tien teamleden en basis-SSO, en elke wijziging komt in het auditlog, met wie hem deed en wanneer.
Kunnen we een thuiskantoor of vestiging met een wisselend IP bereikbaar houden?
Ja. Met Dynamisch IP volgen DNS-records en firewallregels een wisselend adres, doorgegeven door de router die je al hebt.
Welk plan past bij een IT-team?
Business: onbeperkt domeinen, 200 monitors gecontroleerd vanuit meerdere regio’s, tien teamleden en basis-SSO. Een klein team kan beginnen met Pro: 100 domeinen, 50 monitors en drie teamleden.
Niet helemaal jij?
Je hele IT-omgeving onder controle.
Domeinen, e-mailbeveiliging, certificaten en servers van je eigen organisatie op één plek. Begin gratis, geen creditcard nodig.
Gratis plan · Geen creditcard nodig · In enkele minuten opgezet