Domain-Registrar & DNS-Zonenverwaltung
Der Registrar verwaltet die Registrierung Ihrer Domain; die DNS-Zone (oft beim selben Anbieter gehostet) enthält die konkreten Einträge. Beide Zugänge sind sicherheitskritisch.
Warum das für Ihr Unternehmen relevant ist
Ein gekaperter Registrar-Account hebelt jede E-Mail-Sicherheit aus — der Angreifer schreibt Ihre Records einfach um. 2FA und geregelte Zugriffsrechte sind Pflicht, nicht Kür.
Technische Funktionsweise
Schutzmechanismen: Registrar-Lock, 2FA/Passkeys, Änderungs-Benachrichtigungen, getrennte Rollen für Registrierung und Zonen-Bearbeitung, Audit-Logs.
So löst Sentrust die Komplexität für Sie
Unser Audit umfasst eine Zugriffs-Hygiene-Prüfung: Wer kann Ihre Zone ändern, mit welcher Absicherung? Oft der wichtigste Einzelbefund.
Praxisfall: Eine Zone, zwölf Jahre Geschichte, drei stille Risiken
Das DNS-Audit einer Industriegruppe förderte zutage, was zwölf Jahre Wachstum hinterlassen: ein SPF-Record mit 14 Lookups (Limit: 10, Folge: dauerhafte PermError-Zustände), ein CNAME auf einen gekündigten Cloud-Dienst (Subdomain-Takeover-Fläche) und vier geparkte Domains ohne jede Absicherung. Alle drei Risiken waren von aussen sichtbar — nur hatte nie jemand systematisch hingeschaut. Die Zone ist heute konsolidiert, dokumentiert und im Abo überwacht.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.