Multi-Cloud-Failover, Canary-Releases, verwaltetes TLS, Einblicke pro Zone. Terraform zuerst. Pauschalpreis. Apps in AWS, GCP, Azure oder im eigenen Colo. Dem DNS sollte das egal sein.
Ohne Anmeldung, ohne Karte: Hostnamen einfügen und Hostnamen kostenlos prüfen: DNS, TLS, Sicherheit, Latenz, in Sekunden bewertet.
Wir betreiben dnswiz.app auf dnswiz. Unser eigenes Produktions-DNS läuft über diese Plattform.
Stellen Sie Let's-Encrypt-Zertifikate über DNS-01 aus und erneuern Sie sie automatisch dort, wo Sie Ihr DNS verwalten. Kein certbot, kein zweites Dashboard.
Jede Zone, jeder Record, jeder Pool und jede Policy ist ein REST-Aufruf, eine Terraform-Ressource und ein CLI-Befehl. Prüfen Sie DNS im PR vor dem Ausrollen und rollen Sie mit einem Revert zurück.
Überwachte Pools wechseln zwischen AWS, GCP, Azure oder Ihrer eigenen Hardware, bevor ein Kunde den Ausfall überhaupt bemerkt.
Einblicke pro Zone (häufigste Namen, Länderverteilung, Latenz-Perzentile, Ablehnungsgründe) bei weltweiter Propagation in unter einer Sekunde.
Ein CANARY-Record steigert die Verteilung nach Zeitplan. Zurückrollen durch Zurücknehmen einer Änderung.
Terraform-nativ. Zonen, Records und Failover-Pools in HCL verwalten, im PR geprüft und wie jede andere Änderung zurückgerollt.
resource "dnswiz_zone" "acme" {
name = "acme.com"
}
resource "dnswiz_record" "api" {
zone_id = dnswiz_zone.acme.id
name = "api"
type = "A"
ttl = 60
value = "203.0.113.10"
} Top-Namen, Ländermix, Latenz-Perzentile, Ablehnungsgründe. Pro Zone, in jedem Tarif enthalten. Kein Log-Versand, keine separate Abrechnung.
Anfragen nach Quell-IP, Land oder Typ ablehnen. Stoppt ANY/AXFR-Amplification. Sperrt interne Zonen auf Firmen-Adressbereiche. Pro Zone, ohne WAF.
IPAM eingebaut: Blöcke, Netze und Adressen als lebende Karte und als Terraform. Geben Sie einer Adresse einen Hostnamen, und ihr DNS-Record veröffentlicht sich selbst, das, was ein isoliertes IPAM nicht kann.
Query-Analysen pro Zone, GSLB-Pool-Status und Top-Namen an einem Ort. Dieselbe Konsole, die dnswiz.app bedient.
Verwalten Sie Ihr TLS dort, wo Sie Ihr DNS verwalten, das Beste aus beiden Welten. Weil dnswiz beides betreibt, kann es etwas, das eine isolierte Zertifizierungsstelle nicht kann: Ihnen genau sagen, welche Namen ohne TLS exponiert sind, und das beheben.
Let's-Encrypt-Zertifikate über DNS-01. Kein certbot, keine manuellen TXT-Records. Der private Schlüssel wird in Ihrem Browser (oder lokal per CLI) erzeugt und erreicht uns nie.
Jedes Zertifikat wird verfolgt und vor Ablauf erneuert, mit Warnungen bei 30/14/7 Tagen über Ihre bestehenden Slack-/Webhook-/E-Mail-Kanäle. Keine Ablauf-Alarme um 2 Uhr nachts.
Der Abdeckungs-Detektor listet jeden Namen, der auf eine öffentliche IP auflöst, aber kein Zertifikat hat, der blinde Fleck, den Sie sonst erst in der Produktion entdecken.
Ein einziger Terraform-Provider für Zonen, Records, GSLB-Pools, Health-Monitore, Sicherheitsrichtlinien, Benachrichtigungskanäle, TLS-Zertifikate und IP-Adressraum. Kein zweiter Cert-Provider, keine DNS-01-Verkabelung, kein separater ACME-Runner.
terraform {
required_providers {
dnswiz = {
source = "doon-io/dnswiz"
version = "~> 0.1"
}
}
}
resource "dnswiz_zone" "acme" {
name = "acme.com"
}
resource "dnswiz_pool" "api" {
name = "api-backends"
selection_method = "weighted"
}
resource "dnswiz_record" "api" {
zone_id = dnswiz_zone.acme.id
name = "api"
type = "POOL"
ttl = 60
pool_id = dnswiz_pool.api.id
}
resource "dnswiz_cert" "api" {
names = ["api.acme.com"]
} Zonen, Records und der GSLB-Pool, der den Traffic darauf bedient, in einem Apply.
TLS-Zertifikate im selben Plan ausstellen und erneuern wie die Records, die sie abdecken. dnswiz löst DNS-01 gegen die Zone, die es bereits besitzt.
IPAM als Code: Blöcke, Netze und Adressen in HCL definieren oder das nächste freie Subnetz aus einem getaggten Pool anfordern. Geben Sie einer Adresse einen Hostnamen, und ihr DNS-Record veröffentlicht sich selbst.
Drift-Erkennung ist real: sie vergleicht, was dnswiz tatsächlich ausliefert, nicht das, was ein Registry-Eintrag vermutet.
Welches Routing dabei ist. Wie schnell Änderungen propagieren. Wie viele Posten am Ende auf der Rechnung stehen.
| dnswiz | Cloudflare DNS | Route 53 | NS1 | |
|---|---|---|---|---|
| Failover (Aktiv-Passiv-Pool) | Enthalten | Load-Balancer-Add-on | Health Checks ($) | Enthalten (Pro+) |
| Gewichteter Pool | Enthalten | Load-Balancer-Add-on | Enthalten | Enthalten (Pro+) |
| Geo-Routing | Enthalten | Load-Balancer-Add-on | Enthalten | Enthalten (Pro+) |
| CANARY-Record (zeitgesteuert) | Enthalten | Nein | Nein | Nein |
| Verwaltetes TLS (DNS-01) | Per Klick, auto-erneuert | Nur Proxy-Zertifikate | Nein (ACM separat) | Nein |
| DNSSEC | Per Klick, Online-Signierung | Ja | Ja | Ja |
| Terraform-Provider | Jeder Tarif, ganzes Produkt | Ja | Ja (AWS) | Ja |
| IP-Adressverwaltung (IPAM) | Enthalten | Nein | Nein | Nein |
| Firewall auf DNS-Ebene | Enthalten | Nein | Nein | Nein |
| Einblicke pro Zone | Eingebaut | Kontoebene | CloudWatch + Athena | Add-on |
| Echtzeit-Propagation | Unter einer Sekunde | ~Sekunden | ~60s | ~Sekunden |
| Live-Dig aus der Oberfläche | Ja | Nein | Nein | Nein |
| Webhook bei Flapping | Signiertes HMAC | Über Workers | Über CloudWatch + SNS | Ja |
| Erster Tarif mit komplettem GSLB-Routing | 29 € (Pro) | Load-Balancer-Tarif | Pro Record + Health Check | Pro-Stufe |
Zuletzt geprüft Mai 2026. Preisseiten ändern sich; prüfen Sie deren Seite vor der Entscheidung.
Pauschalpreis, keine nutzungsbasierten Add-ons. TLS, API und Terraform in jedem Tarif. GSLB und IPAM ab Pro enthalten.
Konsole, REST-API, Terraform, CLI: dasselbe DNS, egal wofür Sie sich entscheiden. Records liegen in der Versionsverwaltung, im PR geprüft, und jede Zone lässt sich als Standard-BIND-Datei exportieren, sobald Sie es möchten. In Minuten startklar. Keine Bindung, niemals.
Migration von Route 53 oder NS1, Evaluierung im Team oder einfach Produkt-Updates? Hinterlassen Sie Ihre E-Mail. Ein Mensch antwortet, kein Spam.
Ihre E-Mail, nur um zu antworten. Sonst nichts.
Nicht dabei? hello@dnswiz.app
Legen Sie die Zone zuerst in dnswiz mit denselben Records an. Senken Sie den TTL Ihrer bestehenden Zone einen Tag vorher auf ~60s, damit Resolver schnell aktualisieren. Zeigen Sie dann die NS-Records Ihres Registrars auf ns1.dnswiz.app und ns2.dnswiz.app. Beide Nameserver-Sätze liefern während der Überschneidung identische Antworten; sobald die alten TTLs ablaufen, sind Sie vollständig auf dnswiz.
Nein. dnswiz respektiert den TTL, den Sie je Record setzen. Standard ist 300s. Gehen Sie auf 30s für schnelles Failover oder auf einen Tag für unveränderliche Records. Record-Änderungen erreichen unsere Edge in deutlich unter einer Sekunde; der TTL begrenzt nur nachgelagerte Resolver, nicht uns.
Ja. DNSSEC-Signierung lässt sich pro Zone mit einem Klick aktivieren. dnswiz verwendet ECDSA P-256 (Algorithmus 13) und signiert online an der Edge, sodass GSLB-, GEO-, CANARY- und ANAME-Antworten ohne Zusatzkonfiguration korrekt signiert werden. Wir veröffentlichen den DS am Apex, damit Sie ihn bei Ihrem Registrar eintragen, führen ZSK-Pre-publish-Rollovers automatisch durch und schützen Deaktivierungen mit einem überwachten Ablauf, der wartet, bis der Parent-DS tatsächlich aus den Caches verschwunden ist, bevor wir die Signierung beenden, sodass Resolver nie SERVFAIL sehen. Der KSK-Rollover ist assistentengeführt (Double-DS, RFC 6781 §4.1.2). Details siehe DNSSEC-Doku.
Ja. dnswiz ist Ihr autoritatives DNS; der Registrar zeigt nur darauf. Einzige Voraussetzung ist, eigene NS-Records für Ihre Domain setzen zu können. Das unterstützt jeder Registrar. Ihre Domain bleibt, wo sie ist.
Ja, verwenden Sie einen ANAME-Record am Apex. dnswiz löst den Ziel-Hostnamen auf und liefert die resultierenden A/AAAA-Adressen direkt aus, sodass example.com auf den DNS-Namen eines Load Balancers zeigen kann, der nur einen Hostnamen veröffentlicht. Sub-Domains können einen normalen CNAME nutzen.