Ga naar inhoud
Waffinnity
Start met beschermen
WAFFINNITY MANAGED DNS

DNS dat niet alleen wordt gehost, maar continu wordt gecontroleerd.

Draai je authoritative DNS op de Waffinnity DNS-fleet en beheer records, DNSSEC en de volledige zone-lifecycle vanuit één workspace. Waffinnity controleert continu delegatie, authoritative nodes, publieke SOA-status en de DNSSEC parent chain.

Authoritative DNSDNSSECContinue health monitoring
DNS OPERATIONSexample.eu
Gezond
ZONE HEALTH100/100
DNSSEC ACTIVE
DelegatieNameservers verwijzen naar de managed fleet
OK
Authoritative fleetAlle DNS-nodes antwoorden correct
OK
SOA & serialPublieke status komt overeen met de control plane
OK
DNSSEC parent chainDS-record publiek geverifieerd
OK
Automatisch gecontroleerd door Waffinnity DNS Operations
DNS is onderdeel van je securityperimeterAUTHORITATIVE DNSDNSSECZONE HEALTHEU CONTROL PLANE
WAAROM DNS VIA WAFFINNITY

Omdat een DNS-wijziging nooit ongemerkt een storing mag worden.

DNS bepaalt waar klanten, applicaties en e-mail worden bereikt. Waffinnity combineert authoritative hosting met operationele verificatie, zodat configuratie en de publieke werkelijkheid continu met elkaar worden vergeleken.

01

Eén operationele context

Beheer DNS naast applicatie-, e-mail- en securitydiensten in plaats van tussen losse providers te schakelen.

02

Wijzigingen worden gecontroleerd

Waffinnity controleert of delegatie, authoritative nodes en publieke DNS de bedoelde configuratie daadwerkelijk tonen.

03

DNSSEC zonder giswerk

DS-publicatie en de parent chain worden gecontroleerd voordat Waffinnity DNSSEC als volledig actief beschouwt.

04

Veiligere lifecycle-acties

Imports, vervangingen, DNSSEC uitschakelen en zoneverwijdering gebruiken previews, validatie en expliciete bevestiging waar fouten impact hebben.

MANAGED DNS CAPABILITIES

Alles wat nodig is voor dagelijks DNS-beheer.

De workspace is ontworpen voor klanten, niet voor DNS-serverbeheerders: dagelijkse acties blijven eenvoudig, terwijl geavanceerde mogelijkheden beschikbaar blijven wanneer nodig.

RR

Recordbeheer

Maak, wijzig en verwijder DNS-records direct zonder bestaande records eerst te hoeven verwijderen en opnieuw aan te maken.

A · AAAA · CNAME · MX · TXT · SRV · CAA · NS · PTR · SSHFP · DS · NAPTR · URI · SVCB · HTTPS
SEC

DNSSEC

Activeer signing, bekijk DS-gegevens en verifieer het gepubliceerde DS-record via publieke resolvers en de parent chain.

Veilige uitschakelbeveiliging
IMP

Import & export

Importeer BIND-zonefiles in merge- of replace-modus met preview van toevoegingen, wijzigingen, conflicten en verwijderingen.

BIND zone format
HLT

Zone-health

Een healthscore van 0–100 vat delegatie, authoritative fleet-status, publieke SOA/serial-consistentie en DNSSEC samen.

Live operationele controles
DEL

Delegatiemonitoring

Detecteer wanneer de registrar nog naar andere nameservers verwijst of publieke delegatie niet overeenkomt met de Waffinnity-fleet.

Publieke verificatie
OPS

Automatische reconciliation

Waffinnity controleert periodiek managed zones en healthstatus, ook wanneer niemand de DNS-workspace geopend heeft.

Achtergrondcontrole
SAFE

Beschermde risicovolle acties

Zoneverwijdering vereist expliciete domeinbevestiging en DNSSEC kan niet worden uitgeschakeld zolang er publiek nog een DS-record aanwezig is.

Fail-safe lifecycle
LOG

Operationele historie

Belangrijke DNS- en DNSSEC-acties worden vastgelegd in de audittrail van het platform voor inzicht en verantwoording.

Audit trail
VAN BESTAANDE DNS NAAR MANAGED DNS

Verhuis zonder ieder record handmatig opnieuw op te bouwen.

1

Zone aanmaken

Voeg het domein toe aan Waffinnity en bereid de authoritative zone voor voordat je delegatie wijzigt.

2

Records importeren of aanmaken

Importeer een bestaande BIND-zone of voeg records rechtstreeks in de workspace toe en wijzig ze.

3

Eerst valideren

Controleer de zone en laat Waffinnity deze over de authoritative fleet synchroniseren.

4

Delegatie wijzigen

Verwijs het domein naar de Waffinnity-nameservers en volg de publieke health totdat delegatie volledig is geconvergeerd.

DNSSEC LIFECYCLE

DNSSEC moet het domein beschermen, niet onbereikbaar maken.

Waffinnity behandelt DNSSEC als een operationele lifecycle in plaats van een simpele schakelaar. Signing-status, DS-data en parent-publicatie blijven gescheiden zodat onveilige overgangen kunnen worden geblokkeerd.

Signing-statusDS recordParent-verificatiePublieke resolverchecksVeilige uitschakelflowAudit logging
DNSSEC STATUSexample.eu
ACTIVE
SigningIngeschakeld
DS @ parentGeverifieerd
Publieke resolvers3 / 3
✓ DNSSEC-keten gevalideerd
WAFFINNITY MANAGED DNS

Breng DNS onder in hetzelfde operationele platform als je security.

Beheer zones, DNSSEC en publieke DNS-health zonder de applicaties en maildiensten uit het oog te verliezen die ervan afhankelijk zijn.

Aan de slag →