InfraNestInfraNest

Domein-, DNS- en e-mailbeveiligingsbeheer voor IT-teamsElk domein en systeem van je bedrijf, eindelijk op één plek

Je bedrijf heeft domeinen bij drie registrars, DNS waar marketing, IT en een bureau allemaal aan sleutelen, certificaten op diensten die niemand heeft gedocumenteerd, en servers bij meer dan één cloud. InfraNest brengt het samen op één plek, controleert de e-mail- en DNS-beveiliging voor je, en laat het je weten als er iets verandert.

Gratis plan · Geen creditcard · In minuten ingesteld

  • Made in Germany
  • Geen migratie nodig
  • Tokens versleuteld opgeslagen
  • Altijd exporteren, geen lock-in
Jouw projecten23 domeinen · 4 providers
  • yourcompany.comDMARC-beleid ontbreekt
  • mail.yourcompany.comCertificaat verlengt over 41 dagen
  • vpn.yourcompany.comUp · 31 ms
  • yourcompany-old.deVerloopt over 18 dagen
  • shop.yourcompany.comUp · 210 ms

Elk domein en systeem van je bedrijf, wie het ook heeft opgezet.

Het probleem

De mail die in de spam belandde

Maandag meldt sales dat hun offertes in de spammap van klanten terechtkomen. Je opent de DNS, die bij een provider blijkt te staan waarvan je niet wist dat het bedrijf hem gebruikte, en vindt twee SPF-records. Het ene is toegevoegd door het bureau dat de website opnieuw bouwde, het andere door de nieuwsbrieftool. Op zich was geen van beide fout. Samen breken ze de e-mailauthenticatie voor het hele domein.

Nu je toch bezig bent, vind je een tweede domein dat volgende maand verloopt, geregistreerd op de creditcard van een oud-collega. En een certificaat op een oude VPN-hostnaam waarvan niemand meer wist dat hij nog draaide.

Zo groeien de meeste IT-omgevingen: een domein per project, een provider per beslissing, en records toegevoegd door wie ze nodig had. InfraNest brengt het samen op één plek, controleert de e-mail- en DNS-beveiliging op elk domein, en laat het je weten als er iets verandert. Zo wordt het niet het probleem van volgende maandag.

De oude manier

  • Domeinen bij de registrar die iemand in 2016 toevallig gebruikte
  • SPF en DMARC met de hand getypt en daarna nooit meer gecontroleerd
  • DNS-wijzigingen die niemand zich herinnert
  • Certificaten op diensten die niemand heeft gedocumenteerd

Met InfraNest

  • Elk domein en elke zone in één lijst, wie het ook registreerde
  • E-mailbeveiliging gecontroleerd op elk domein, de juiste records aanbevolen
  • Een melding met het exacte record als de DNS verandert
  • Certificaten gevonden via publieke logs en scans, en bewaakt

Zo werkt het

Zo werkt een IT-team met InfraNest

Elk bedrijfsdomein en elke zone, waar het ook geregistreerd is

Koppel elke registrar en DNS-provider die het bedrijf gebruikt, en elk domein en elke zone verschijnt met verloopdatum, auto-verlengen, transfer lock en nameservers. De lijst begint met wat aandacht nodig heeft: een naderende vervaldatum, auto-verlengen dat uitstaat, of een domein dat naar nameservers wijst die niet de zone zijn die je aan het bewerken bent. Met tags en eigen velden leg je vast bij welke afdeling of welk project elk domein hoort.

  • Domeinen en zones van elke provider in één lijst
  • Vervaldatum, auto-verlengen en transfer lock bewaakt op elk domein
  • “De zone die je bewerkt is niet de zone die gebruikt wordt”, gevangen en uitgelegd
  • Tags en eigen velden voor eigenaar, afdeling of kostenplaats
Zo werkt het in detail
DomeinenBeheer je geregistreerde domeinen, contacten en registratie-instellingen.+ Domein toevoegen
DomeinLet op
northwind-api.devOpenprovider · verloopt over 87d—
northwind-app.devNamecheap · verloopt over 94d—
northwind-cdn.netGoDaddy · verloopt over 117d—
northwind-docs.comCloudflare · verloopt over 340d—
northwind-labs.comOntgrendeldNamecheap · verloopt over 8d3
northwind-mail.comTransIP · verloopt over 264d—
6 van 20 domeinen getoond
northwind-docs.comCloudflare · verloopt over 340d—
northwind-status.comCloudflare · verloopt over 259d—
northwind.orgCloudflare · verloopt over 319d1
nwcloud.devDynadot · verloopt over 155d1
nwcloud.ioDynadot · verloopt over 72d—
northwind-cdn.netGoDaddy · verloopt over 117d—
northwind-app.devNamecheap · verloopt over 94d—
northwind-labs.comOntgrendeldNamecheap · verloopt over 8d3
northwind.comNamecheap · verloopt over 17d1
northwind.ioNamecheap · verloopt over 209d—
nwcloud.appOntgrendeldNamecheap · verloopt over -7d3
nwcloud.coNamecheap · verloopt over 139d—
northwind-api.devOpenprovider · verloopt over 87d—
northwind.deOpenprovider · verloopt over 223d—
northwind.euOpenprovider · verloopt over 46d—
northwind-shop.comOntgrendeldPorkbun · verloopt over 204d1
northwind.cloudPorkbun · verloopt over 300d—
northwind.shopPorkbun · verloopt over 10d2
northwind-mail.comTransIP · verloopt over 264d—
northwind.nlOntgrendeldTransIP · verloopt over 181d—

E-mailbeveiliging die voor je wordt aanbevolen, niet met de hand gegokt

SPF, DKIM, DMARC, CAA en DNSSEC bepalen of je e-mail aankomt en of iemand anders zich voor jou kan uitgeven. InfraNest controleert elke zone, legt in gewone taal uit wat er ontbreekt, en raadt de exacte SPF-, DMARC- en CAA-records aan. Voor Google Workspace, Microsoft 365, Zoho Mail en veel andere mailproviders zet een ingebouwd DNS-sjabloon hun records in één keer klaar; DKIM-sleutels komen van de provider, en InfraNest controleert of ze gepubliceerd zijn. DNSSEC is één knop, omdat InfraNest zowel de DNS-provider als de registrar vasthoudt en de stappen in de veilige volgorde zet.

  • SPF, DMARC en CAA aanbevolen, DKIM gecontroleerd
  • Presets voor Google Workspace en Microsoft 365
  • DNSSEC aangezet bij provider en registrar, in de veilige volgorde
  • De exacte waarden om te plakken waar de API van een provider niet kan schrijven
Zo werkt het in detail

Je opgeslagen records worden getoond

Live verifiëren
E-mailbezorging
Te vervalsen

Niets vertelt ontvangende servers wat ze moeten doen met mail die je checks niet doorstaat, dus iedereen kan namens jou versturen en het komt gewoon aan. Op basis van de hier opgeslagen records.

Wat goed gaat

Je goedgekeurde verzenders staan vermeld. Je mail is ondertekend.

Wat je hierna oplost

2 optionele hardening-record(s)CAA beperkt wie certificaten voor je mag uitgeven; MTA-STS dwingt versleutelde mailbezorging af. Geen van beide bepaalt of iemand namens jou kan versturen.Bekijken
DNSSECDNSSEC staat uit
4 geslaagde tonen
NSNameservers komen overeen met de provider
HoofddomeinHoofddomein resolvet
HTTPS-redirectHTTP wordt doorgestuurd naar HTTPS
TLS-versieAlleen moderne TLS wordt geaccepteerd

Een melding als iemand achter je rug om de DNS wijzigt

Marketingtools, bureaus en collega’s passen allemaal DNS aan. InfraNest vraagt het publieke internet steeds opnieuw wat elk domein antwoordt en vergelijkt dat met wat het zelf heeft vastgelegd. Klopt het niet meer, dan krijg je het exacte record, de oude en nieuwe waarde, en de keuze om de wijziging te houden of de jouwe terug te zetten. Elke wijziging staat in het auditlog, met wie hem deed en wanneer.

  • Gecontroleerd tegen publieke resolvers, niet alleen tegen de API van de provider
  • Het record dat veranderde, met de oude en nieuwe waarde
  • Terugzetten of houden, record voor record
  • Meldingen via e-mail, Slack, Teams of PagerDuty
Zo werkt het in detail

Alle 13 zones komen overeen met wat het internet antwoordt

Doorlopend gecontroleerd tegen publieke resolvers. Je hoort van ons zodra er één niet meer klopt — niet pas als je zelf gaat kijken.

northwind-app.dev

7 records bij Cloudflare · 15m geleden opgehaald bij de provider

Ongedocumenteerde certificaten en servers, gevonden en bewaakt

InfraNest vindt certificaten via publieke certificaatlogs, scans van je hostnamen en je providers, ook die op subdomeinen en op diensten die nooit iemand heeft opgeschreven. Certificaten die zichzelf verlengen, blijven stil tot een verlenging mislukt. Koppel je clouds en elke server krijgt een vaste controle: is er een firewall, staat SSH open voor de hele wereld, is er een herstelpunt?

  • Certificaten gevonden op elk subdomein, interne CA’s inbegrepen
  • Een waarschuwing als een verlenging mislukt, niet bij elke verlenging
  • Controles op firewall, SSH en back-ups voor elke server
  • Eén firewall-editor voor al je clouds
Zo werkt het in detail
CertificatenElk SSL/TLS-certificaat dat we in je infrastructuur zien — automatisch gevonden via je monitors, met vervaltracking en meldingen.+ Certificaat toevoegen
Alle bronnenCloudflareDigitalOceanHandmatigHetznerMonitorPubliek log (crt.sh)TransIP
OnderwerpVerloopt
northwind.com5 certificaten4 auto-verlengend · 2 gevonden, niet bewaakt
api.northwind.comLet's Encrypt (R3) · rsa 2048 · gevonden via Monitorover 3 maanden
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · gevonden via Cloudflareover 10 maanden
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · gevonden via Monitorover 2 maanden
northwind.com+1Let's Encrypt (R3) · rsa 2048 · gevonden via Monitorover 2 maanden
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · gevonden via Publiek log (crt.sh)over 3 maanden
northwind-app.dev2 certificaten2 auto-verlengend
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · gevonden via Monitorover 21 dagen
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gevonden via DigitalOcean, Monitorvolgende maand
7 van 11 certificaten getoond
northwind.com1 certificaten1 auto-verlengend · 1 gevonden, niet bewaakt
cdn.northwind.comWildcardCloudflare Inc ECC CA-3 · ecdsa 256 · gevonden via Cloudflareover 10 maanden
northwind-app.dev1 certificaten1 auto-verlengend
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gevonden via DigitalOcean, Monitorvolgende maand
vpn.northwind.example1 certificaten1 gevonden, niet bewaakt
vpn.northwind.examplevpn.northwind.example · rsa 4096 · gevonden via Handmatig12 dagen geleden
northwind.cloud1 certificaten1 auto-verlengend · 1 gevonden, niet bewaakt
*.northwind.cloudWildcardLet's Encrypt (R11) · ecdsa 256 · gevonden via Hetznerover 2 maanden
northwind.com3 certificaten3 auto-verlengend
api.northwind.comLet's Encrypt (R3) · rsa 2048 · gevonden via Monitorover 3 maanden
docs.northwind.comLet's Encrypt (R11) · ecdsa 256 · gevonden via Monitorover 2 maanden
northwind.com+1Let's Encrypt (R3) · rsa 2048 · gevonden via Monitorover 2 maanden
northwind-app.dev2 certificaten2 auto-verlengend
northwind-app.devWildcardLet's Encrypt (R11) · ecdsa 256 · gevonden via Monitorover 21 dagen
staging.northwind-app.devLet's Encrypt (R11) · ecdsa 256 · gevonden via DigitalOcean, Monitorvolgende maand
northwind.com1 certificaten1 gevonden, niet bewaakt
shop.northwind.comGlobalSign GCC R6 AlphaSSL CA 2023 · rsa 2048 · gevonden via Publiek log (crt.sh)over 3 maanden
northwind-mail.com1 certificaten1 auto-verlengend · 1 gevonden, niet bewaakt
northwind-mail.com+2Let's Encrypt (R3) · rsa 2048 · gevonden via TransIPover 3 maanden
northwind.nl1 certificaten1 gevonden, niet bewaakt
northwind.nl+1Sectigo RSA Organization Validation Secure Server CA · rsa 2048 · gevonden via TransIPover 5 maanden

Zie de domeinen van je bedrijf in ongeveer een kwartier

Koppel één registrar en één DNS-provider. Er verhuist niets, en er verandert niets tot jij erom vraagt.

Aan de slag

Je hele omgeving in ongeveer een kwartier

Er wordt niets verhuisd, en er verandert niets tot jij iets aanpast.

15 min

Koppel registrars en DNS

Voeg elke registrar en DNS-provider toe met een API-token. Elk domein en elke zone verschijnt waar die al staat.

25 min

Los op wat de adviseur vindt

Bekijk per domein SPF, DKIM, DMARC, CAA en DNSSEC en pas de records toe die hij voor je schrijft.

35 min

Bewaak de rest

Voeg monitors toe voor belangrijke diensten, koppel je clouds en stuur meldingen naar het kanaal van je team.

Wat je krijgt

Wat verandert er op dag één

41

Plekken om domeinen en DNS te checken

gegoktgecontroleerd

SPF, DKIM en DMARC op elk domein

verrassingmelding

Als een DNS-record verandert

Wat het los zou kosten

Elk onderdeel bij een andere tool, en het loopt snel op:

Uptime-monitoring
~€26
SSL-tracking
~€15
Statuspagina
~€26
Over 3 losse tools
~€67/mnd
InfraNest Pro – dat alles, één login€24/mnd

Ook in Pro, hierboven niet meegeteld: 100 domeinen met DNS, servers bij al je cloudproviders, 25 automatiseringen, dynamisch IP en Drop Catch.

Elke regel is het goedkoopste betaalde plan van die tool. Pro dekt het allemaal: 50 monitors, 100 certificaten en 3 statuspagina’s op je eigen domein.

Prijzen gecontroleerd in oktober 2026 · dollarprijzen tegen de ECB-koers

Alle functies vergelijken →

Vragen

Vragen die IT-teams stellen

Moeten we onze domeinen of DNS verhuizen?

Nee. Domeinen blijven bij hun registrars en zones bij hun DNS-providers. InfraNest werkt via de API’s van de providers, en er verandert niets tot jij iets aanpast.

Welke registrars en DNS-providers werken ermee?

Onder meer Cloudflare, AWS Route 53, Hetzner, DigitalOcean, IONOS, TransIP, GoDaddy, Namecheap, OVH, Porkbun, Dynadot en Openprovider. Op de integratiepagina zie je wat elk ervan ondersteunt.

Kan het onze SPF, DKIM en DMARC repareren?

Het controleert elke zone en zegt in gewone taal wat er ontbreekt. Voor SPF, DMARC en CAA raadt het het exacte record aan, en voor Google Workspace, Microsoft 365, Zoho Mail en veel andere mailproviders zet een ingebouwd DNS-sjabloon hun records in één keer klaar. DKIM-sleutels komen van je e-mailprovider; InfraNest controleert of ze gepubliceerd zijn.

Wat gebeurt er als iemand anders een record wijzigt?

InfraNest vergelijkt wat publieke resolvers antwoorden met wat het zelf heeft vastgelegd. Wijkt dat af, dan krijg je het exacte record met beide waarden, en kies je of je de wijziging houdt of de jouwe terugzet. Elke wijziging staat in het auditlog, met wie hem deed.

Vindt het certificaten waar we niet van weten?

Ja. Certificaten worden gevonden via publieke certificaatlogs, scans van je hostnamen, je monitors en je providers, ook die op subdomeinen. Een interne CA kun je naast de publieke bijhouden.

Kunnen meerdere beheerders erin werken?

Ja. Business heeft tien teamleden en basis-SSO, en elke wijziging komt in het auditlog, met wie hem deed en wanneer.

Kunnen we een thuiskantoor of vestiging met een wisselend IP bereikbaar houden?

Ja. Met Dynamisch IP volgen DNS-records en firewallregels een wisselend adres, doorgegeven door de router die je al hebt.

Welk plan past bij een IT-team?

Business: onbeperkt domeinen, 200 monitors gecontroleerd vanuit meerdere regio’s, tien teamleden en basis-SSO. Een klein team kan beginnen met Pro: 100 domeinen, 50 monitors en drie teamleden.

Niet helemaal jij?

Je hele IT-omgeving onder controle.

Domeinen, e-mailbeveiliging, certificaten en servers van je eigen organisatie op één plek. Begin gratis, geen creditcard nodig.

Gratis plan · Geen creditcard nodig · In enkele minuten opgezet