DNS

Als Caching-Nameserver kommt der unbound zum Einsatz, für authoritative Server der bind.

Das Mail-Routing wird über verschiedene MX-Records durchgeführt. Alle unsere DNS-Einträge sind DNSSEC-signiert. Für die verwendeten TLS-Zertifikate sind TLSA-Records vorhanden, DANE  wird hiermit ein- und ausgehend unterstützt. Weiterhin wird noch MTA-STS angeboten.

Mit folgenden Validatoren können Sie DNSSEC, DANE und MTA-STS kontrollieren: