Web·Security
sundaystar.de

Weltumspannend konstruiert, in Deutschland beheimatet.

IKT Hosting-Security

Monochrome Darstellung einer IKT-Infrastruktur fuer Hosting-Security mit Domain sowie getrennt dargestellten Web-, Mail- und Nameservern

KI-unterstuetztes Bild; menschlich konzipiert und gestaltet.

Stand:

Autor: Kay Michael Sonntag

IKT Hosting-Security fuer neue und bestehende Domains

IKT Hosting-Security und die Schreibvariante IKT Hostingsecurity bezeichnen bei sundaystar.de die kontrollierte Planung, Koordination, Einrichtung und Verwaltung der technischen Grundlagen einer neuen oder bestehenden Kundendomain. IKT steht fuer Informations- und Kommunikationstechnologie. Dazu gehoeren Domainregistrierung oder Domaintransfer, externe autoritative Nameserver, DNS-Zone, getrennte Web- und Mailserverbereiche sowie die DNS-seitige Verbindung zur Mail-Security.

sundaystar.de beraet zur passenden Zielstruktur, koordiniert den Auftrag mit dem eingesetzten Registrar/Hoster und richtet die dort bereitgestellten Verwaltungsbereiche individuell ein. Die eigentliche Registrierung oder der Transfer sowie die technische Bereitstellung der Domain erfolgen durch den Registrar/Hoster. sundaystar.de administriert anschliessend DNS, Webhosting und Mail-Grundlagen im vereinbarten Umfang.

Neue Domain registrieren lassen

Fuer eine neue Domain teilt der Kunde sundaystar.de den gewuenschten Domainnamen, die Top-Level-Domain und die erforderlichen Inhaber- und Kontaktdaten mit. sundaystar.de uebermittelt die benoetigten Angaben an den eingesetzten Registrar/Hoster. Dieser prueft die Verfuegbarkeit und die jeweils geltenden Registrierungsvoraussetzungen, registriert die Domain fuer den vorgesehenen Inhaber und stellt die technischen Verwaltungsbereiche bereit.

Bestehende Domain uebernehmen

Bei einer bereits vorhandenen Domain stellt der Kunde neben den erforderlichen Domaindaten den Auth-Code beziehungsweise bei einer .de-Domain die AuthInfo bereit. sundaystar.de koordiniert damit den Transfer zum eingesetzten Registrar/Hoster. Der Domaininhaber bleibt im hier beschriebenen Ablauf unveraendert.

Domain, Registrar und Hoster

Die Domain ist der registrierte Name im Domain Name System. Sie ist weder die Website noch das E-Mail-Postfach und bezeichnet auch nicht automatisch einen bestimmten Server.

Der Registrar verwaltet die Registrierung der Domain gegenueber der zustaendigen Vergabestelle. Ein Hoster kann Domainverwaltung, DNS-Dienste, Webhosting, Mailserver und weitere technische Leistungen bereitstellen. Registrar und Hoster koennen zum selben Anbieter gehoeren, bleiben fachlich jedoch unterschiedliche Rollen. sundaystar.de ist in diesem Ablauf die beratende, koordinierende und administrierende Stelle zwischen Kunde und eingesetztem Registrar/Hoster.

Autoritative Nameserver und Delegation

Autoritative Nameserver stellen die verbindliche DNS-Zone einer Domain bereit und beantworten DNS-Anfragen anhand der dort hinterlegten Eintraege. Durch die Nameserver-Delegation wird auf der uebergeordneten DNS-Ebene festgelegt, welche Nameserver fuer die Domain zustaendig sind. Im eingesetzten Ablauf stellt der Registrar/Hoster mehrere externe autoritative Nameserver bereit und macht die Kundendomain dort fuer sundaystar.de administrierbar.

DNS-Zone und DNS-Verwaltung

Die DNS-Zone ist die verwaltete Gesamtheit der DNS-Eintraege einer Domain. Dazu koennen A-, AAAA-, CNAME-, MX- und TXT-Eintraege sowie weitere Ressourceneintraege gehoeren. Nachdem der Registrar/Hoster die Domain und die externen autoritativen Nameserver bereitgestellt hat, konfiguriert und aktiviert sundaystar.de die DNS-Zone im vereinbarten Umfang ueber die dafuer vorgesehene Verwaltungsoberflaeche.

Getrennte Web- und Mailserverbereiche

Webhosting stellt Speicher- und Laufzeitumgebungen fuer Websites und Webanwendungen bereit. Im beschriebenen Hostingaufbau werden Webhosting und Maildienste auf getrennten Serversystemen verwaltet. sundaystar.de erhaelt administrative Zugaenge zu den jeweiligen Kundenbereichen auf dem Webserver und dem Mailserver.

In diesen Verwaltungsbereichen kann sundaystar.de im vereinbarten Umfang Kundenzuordnungen und technische Einstellungen aktualisieren, Webhosting zuordnen sowie E-Mail-Adressen anlegen oder anpassen. Registrierungsrelevante Aenderungen an Domaininhaberdaten werden, soweit erforderlich, ueber den Registrar/Hoster veranlasst. Die Domain wird durch passende DNS-Eintraege mit den vorgesehenen Web- und Maildiensten verbunden.

Domainregistrierung oder Domaintransfer

Bei einer neuen Domain registriert der eingesetzte Registrar/Hoster den gewuenschten Domainnamen fuer den vorgesehenen Inhaber, sofern dieser verfuegbar ist. Bei einer bestehenden Domain uebertraegt ein Domaintransfer die administrative Verwaltung vom bisherigen Domainanbieter zum vorgesehenen Registrar/Hoster. Website-Dateien, Datenbanken, TLS-Zertifikate, E-Mail-Postfaecher und Weiterleitungsregeln werden durch einen Domaintransfer nicht automatisch kopiert.

Geplanter Ablauf fuer neue und bestehende Kundendomains

  1. Auftrag und Ausgangslage erfassen: Bei einer neuen Domain werden gewuenschter Domainname, Top-Level-Domain, Inhaber- und Kontaktdaten sowie benoetigte Dienste aufgenommen. Bei einer bestehenden Domain werden zusaetzlich bisheriger Registrar, verwendete Nameserver, DNS-Eintraege, Webziele, Mailziele und Weiterleitungen dokumentiert.
  2. Registrierungs- oder Transferdaten uebermitteln: sundaystar.de prueft die fuer den Auftrag benoetigten Angaben und uebermittelt sie an den eingesetzten Registrar/Hoster. Bei einer bestehenden Domain gehoert dazu der vertrauliche Auth-Code beziehungsweise die AuthInfo.
  3. Domain registrieren oder transferieren: Der Registrar/Hoster prueft die jeweiligen Voraussetzungen, registriert eine verfuegbare neue Domain beziehungsweise fuehrt den beauftragten Transfer einer bestehenden Domain durch und legt die Domain in seinen Systemen an.
  4. Externe Nameserver und Serverbereiche bereitstellen: Der Registrar/Hoster stellt mehrere externe autoritative Nameserver sowie die vorgesehenen Kundenbereiche auf dem getrennten Webserver und Mailserver bereit.
  5. DNS, Webhosting und Mailbereiche administrieren: sundaystar.de erhaelt die vereinbarten Verwaltungszugaenge, konfiguriert die DNS-Zone, ordnet das Webhosting zu und richtet die benoetigten Mailfunktionen und E-Mail-Adressen ein.
  6. Mail-Security verbinden und Funktionen pruefen: sundaystar.de richtet die fuer den eingesetzten Mail-Security-Dienst vorgesehenen MX- und Authentifizierungseintraege ein. Anschliessend werden DNS-Aufloesung, HTTPS, Webziele, MX, Absenderauthentifizierung und der vorgesehene Mailfluss kontrolliert.

Auth-Code und AuthInfo vertraulich behandeln

Ein Auth-Code ist eine vertrauliche Transferinformation fuer den Wechsel einer Domain zu einem anderen Registrar. Er kann auch als Authorization Code, AuthInfo Code, AuthInfo-Code oder Transfer Code bezeichnet werden. Bei .de-Domains verwendet DENIC die Bezeichnung AuthInfo. Der Kunde stellt den Code sundaystar.de ausschliesslich fuer den beauftragten Transfer zur Verfuegung. sundaystar.de uebermittelt ihn an den eingesetzten Registrar/Hoster. Ob bestehende Nameserver waehrend des Transfers unveraendert bleiben oder geaendert werden, richtet sich nach Domainendung, Anbieter und gewaehltem Ablauf.

Fachliche Quellen: ICANN zum Auth-Code und DENIC zum Providerwechsel mit AuthInfo.

DNS-Zone als Grundlage fuer Mail-Security

Nachdem der Registrar/Hoster die Domain auf den externen autoritativen Nameservern fuer die Verwaltung bereitgestellt hat, konfiguriert sundaystar.de die DNS-Zone. Damit entsteht die kontrollierbare Domain- und DNS-Grundlage fuer Mailannahme, autorisierte Versandsysteme, kryptografische Signaturinformationen und eine Richtlinie fuer die sichtbare Absenderdomain. Die eigentliche Mailverarbeitung findet auf dem getrennten Mailserver beziehungsweise im dafuer eingesetzten Mail-Security-Dienst statt.

MX, SPF, DKIM und DMARC

MX-Eintraege bestimmen die fuer eingehende E-Mails vorgesehenen Mailserver. SPF beschreibt autorisierte Versandsysteme. DKIM verbindet eine E-Mail ueber eine kryptografische Signatur mit der verantwortlichen Signaturdomain. DMARC wertet SPF und DKIM zusammen mit der sichtbaren Absenderdomain aus und kann eine Richtlinie sowie Berichtsziele veroeffentlichen.

DNS-Eintraege allein versenden, signieren oder pruefen keine E-Mails. Die DNS-Zone veroeffentlicht die benoetigten Angaben; die eingesetzten Mailserver und Maildienste fuehren Versand, Signierung, Pruefung, Annahme und Weiterleitung aus.

Fuer die Verbindung zur Mail-Security richtet sundaystar.de zunaechst die vorgesehenen MX-Eintraege ein beziehungsweise ersetzt vorhandene MX-Ziele. Anschliessend werden die zum eingesetzten Maildienst passenden Eintraege fuer SPF, DKIM und DMARC sowie weitere benoetigte DNS-Angaben konfiguriert und geprueft.

Weiterleitung und kontrollierter Mailfluss

Weiterleitungen werden so geplant, dass die klassische Kundendomain den vorgesehenen E-Mail-Eingang behaelt und eingehende Nachrichten ueber den eingerichteten Maildienst an das vereinbarte Ziel weitergeleitet werden. Dabei muessen die Funktionen des Mailanbieters sowie die Auswirkungen auf SPF, DKIM, DMARC und gegebenenfalls weitere Verfahren beruecksichtigt werden.

Die darauf aufbauende Mail-Security behandelt Mailannahme, Pruefung, Transportabsicherung, Weiterleitung, Speicherung und optionale Ende-zu-Ende-Verschluesselung. IKT Hosting-Security liefert dafuer die Domain-, Nameserver- und DNS-Grundlage.

Technische Grundlagen: RFC 5321 zu SMTP und MX, RFC 7208 zu SPF, RFC 6376 zu DKIM und RFC 9989 zu DMARC.

Web2-/Web3-Mail-Brueckenschlag

Der Web2-/Web3-Mail-Brueckenschlag verbindet den klassischen E-Mail-Eingang einer DNS-Domain mit dem zusaetzlichen Web3-Postfach. Die klassische Domain und ihre MX-Eintraege bleiben dabei die Web2-Steuerungsebene. Der eingesetzte Maildienst verarbeitet eingehende E-Mails und leitet sie an das eingerichtete Web3-Postfach weiter.

Eine Onchain-Domain ist technisch von einer klassischen DNS-Domain getrennt. Sie ersetzt weder Registrar, autoritative Nameserver, DNS-Zone, MX-Eintraege und Webhosting noch die tatsaechliche Wallet-Adresse. In kompatiblen Anwendungen kann sie als zusaetzlicher menschenlesbarer Onchain-Name dienen.

Eine als Klartext eingehende Nachricht wird durch die Weiterleitung an das Web3-Postfach nicht nachtraeglich zu einer durchgaengig Ende-zu-Ende-verschluesselten Nachricht. Eine bereits beim Absender OpenPGP-verschluesselte Nachricht bleibt nur dann entsprechend geschuetzt, wenn der verschluesselte Inhalt weder entschluesselt noch inhaltlich neu aufgebaut wird.

Die verbundene Seite Web3-NFT-Domain beschreibt den menschenlesbaren Onchain-Namen, den Wallet-Bezug, das Web3-Postfach und den Web2-/Web3-Mail-Brueckenschlag. IKT Hosting-Security, Mail-Security und Web3-NFT-Domain bilden dadurch einen fachlich verbundenen Bereich, ohne die technischen Ebenen gleichzusetzen.

IKT Hosting-Security im Regelbetrieb

Eine sorgfaeltige Ersteinrichtung ist die Grundlage. Der sichere Regelbetrieb erfordert darueber hinaus kontrollierte Zugaenge, aktuelle Komponenten, nachvollziehbare Aenderungen, Datensicherungen und eine dem Hostingmodell angemessene Ueberwachung.

Webhosting und Serverkonfiguration

Nicht benoetigte Dienste, Module und Zugaenge sollten soweit moeglich deaktiviert oder begrenzt werden. Dateirechte, Verzeichnisfreigaben, Laufzeitversionen, Datenbankzugriffe und Sicherheitsfunktionen des Hosters werden passend zur eingesetzten Website beziehungsweise Webanwendung konfiguriert.

Eine Hypertext-Access-Datei (.htaccess) kann bei entsprechend konfigurierten Apache-Webservern unter anderem Weiterleitungen, Zugriffsbeschraenkungen und bestimmte Header steuern. Sie ersetzt weder die serverweite Konfiguration noch sichere Anwendungen und wirkt nicht bei jedem Webserver oder Hostingtarif in gleicher Weise.

Administrative Zugaenge und Berechtigungen

Administrative Konten werden auf benoetigte Personen und Rechte begrenzt. Starke, getrennte Zugangsdaten, Mehrfaktor-Authentifizierung, soweit verfuegbar, sowie geschuetzte Verwaltungsprotokolle wie SFTP oder SSH koennen das Risiko unbefugter Aenderungen reduzieren. Zugangsdaten und Auth-Codes werden nicht im oeffentlichen Webbereich gespeichert.

HTTPS, TLS und DNSSEC

HTTPS verschluesselt die Uebertragung zwischen Browser und Webserver und authentisiert den angesprochenen Server anhand seines Zertifikats. Es schuetzt nicht automatisch vor unsicheren Anwendungen, gestohlenen Zugangsdaten, fehlerhaften Berechtigungen, Schadsoftware oder ungeschuetzt gespeicherten Daten.

DNSSEC kann die Herkunft und Unveraendertheit signierter DNS-Antworten kryptografisch pruefbar machen. Es verschluesselt DNS-Anfragen nicht und muss von Registry, Registrar beziehungsweise Hoster, autoritativen Nameservern und DNS-Zone passend unterstuetzt werden.

Aktualisierungen, Datensicherungen und Ueberwachung

Webanwendungen, Erweiterungen, Laufzeitumgebungen und administrierbare Serverkomponenten werden nach einem nachvollziehbaren Verfahren aktualisiert. Datensicherungen sollten getrennt aufbewahrt, gegen unbefugte Aenderungen geschuetzt und durch Wiederherstellungstests geprueft werden. Protokollierung und Ueberwachung werden nach Schutzbedarf, Datenschutz, Hostingmodell und verfuegbaren Funktionen eingerichtet.

Redundanz, Datensicherung und Verfuegbarkeit

Redundanz stellt zusaetzliche technische Systeme bereit, die bestimmte Ausfaelle abfedern koennen. Eine Datensicherung bewahrt getrennte Datenstaende fuer eine spaetere Wiederherstellung auf. Redundanz ersetzt keine Sicherung, weil Fehler, Loeschungen oder Schadsoftware auf verbundene Systeme uebertragen werden koennen.

Technische und organisatorische Massnahmen koennen Risiken, Ausfallzeiten und moegliche Auswirkungen reduzieren. Eine ausnahmslos ununterbrochene Erreichbarkeit, vollstaendige Ausfallsicherheit oder absolute Sicherheit wird nicht garantiert.

Fachliche Grundlagen: BSI IT-Grundschutz-Kompendium, BSI TR-02102-2 zu TLS und OWASP Web Security Testing Guide.

Beratung und individuelle Einrichtung fuer IKT Hosting-Security

sundaystar.de begleitet im Rahmen der IKT Hosting-Security sowohl neue als auch bestehende Kundendomains. Bei einer neuen Domain werden gewuenschter Domainname, Top-Level-Domain sowie die erforderlichen Inhaber- und Kontaktdaten aufgenommen. Bei einer bestehenden Domain werden zusaetzlich der aktuelle technische Bestand und der fuer den Transfer benoetigte Auth-Code beziehungsweise die AuthInfo erfasst.

sundaystar.de koordiniert den Auftrag und uebermittelt die erforderlichen Registrierungs- oder Transferdaten an den eingesetzten Registrar/Hoster. Dieser registriert beziehungsweise uebertraegt die Domain, legt sie in seinen DNS-Systemen an und stellt mehrere externe autoritative Nameserver sowie die vorgesehenen Kundenbereiche auf den voneinander getrennten Web- und Mailservern bereit.

sundaystar.de administriert die bereitgestellten Bereiche im vereinbarten Umfang. Dazu koennen DNS-Konfiguration, Webhosting-Zuordnung, HTTPS-Konfiguration, Pflege der in den Verwaltungsbereichen hinterlegten Kundenzuordnungen, Anlage und Anpassung von E-Mail-Adressen sowie die Verbindung zur Mail-Security gehoeren.

Der genaue Leistungsumfang richtet sich nach Kundenauftrag, Domainendung, Hostingmodell, gewaehltem Tarif, Verwaltungsrechten und den Funktionen des eingesetzten Registrar/Hosters. Registry, Registrar, Hoster, DNS-Anbieter und weitere Dienstanbieter bleiben fuer ihre jeweiligen Systeme, Vertragsleistungen und Betriebsablaeufe verantwortlich. Die Einrichtung wird dokumentiert und funktional geprueft; spaetere Anpassungen erfolgen kontrolliert im jeweils vereinbarten Umfang.

Haeufige Fragen zu IKT Hosting-Security, Domainregistrierung, Domaintransfer und DNS

Was bedeuten IKT Hosting-Security und IKT Hostingsecurity?

IKT Hosting-Security und die Schreibvariante IKT Hostingsecurity bezeichnen bei sundaystar.de die kontrollierte Planung, Koordination, Einrichtung und Verwaltung der technischen Grundlagen einer neuen oder bestehenden Kundendomain. IKT steht fuer Informations- und Kommunikationstechnologie. Dazu gehoeren Domainregistrierung oder Domaintransfer, externe autoritative Nameserver, DNS-Zone, getrennte Web- und Mailserverbereiche sowie die DNS-seitige Verbindung zur Mail-Security.

Kann sundaystar.de auch eine neue Domain einrichten lassen?

Ja. Der Kunde teilt sundaystar.de den gewuenschten Domainnamen, die Top-Level-Domain und die erforderlichen Inhaber- und Kontaktdaten mit. sundaystar.de koordiniert den Auftrag mit dem eingesetzten Registrar/Hoster. Dieser prueft die Verfuegbarkeit, registriert die Domain nach den jeweils geltenden Voraussetzungen und stellt die technischen Verwaltungsbereiche bereit.

Was umfasst die Beratung und Einrichtung fuer IKT Hosting-Security?

sundaystar.de analysiert fuer die IKT Hosting-Security die Ausgangslage, entwickelt eine passende Zielstruktur und koordiniert den Auftrag mit dem eingesetzten Registrar/Hoster. Dazu koennen Domainregistrierung oder Domaintransfer, DNS-Verwaltung, Webhosting-Zuordnung, Verwaltung der Kundenbereiche auf getrennten Web- und Mailservern, Anlage von E-Mail-Adressen, HTTPS-Konfiguration und die Verbindung zur Mail-Security gehoeren. Der genaue Umfang richtet sich nach dem Kundenauftrag und den bereitgestellten Funktionen.

Wer registriert oder uebertraegt die Domain?

Die eigentliche Registrierung oder der Transfer wird durch den eingesetzten Registrar/Hoster ausgefuehrt. sundaystar.de koordiniert den Auftrag, uebermittelt die erforderlichen Registrierungs- oder Transferdaten und administriert anschliessend die bereitgestellten DNS-, Webhosting- und Mailbereiche im vereinbarten Umfang.

Was ist der Unterschied zwischen Domain, Registrar, Hoster, Webhosting und Server?

Die Domain ist der registrierte Name im Domain Name System. Der Registrar verwaltet die Registrierung gegenueber der zustaendigen Vergabestelle. Ein Hoster kann Domainverwaltung, Webhosting, Mailserver und weitere Dienste anbieten. Webhosting stellt Speicher- und Laufzeitumgebungen bereit; ein Server ist das technische System, auf dem die jeweiligen Dienste ausgefuehrt werden. Diese Rollen koennen bei demselben Anbieter liegen, bleiben technisch jedoch unterscheidbar.

Was geschieht bei einem Domaintransfer?

Ein Domaintransfer uebertraegt die administrative Verwaltung einer bestehenden Domain vom bisherigen Domainanbieter zum vorgesehenen Registrar/Hoster. Im hier beschriebenen Ablauf bleibt der Domaininhaber unveraendert. Nameserver, DNS-Zone, Webhosting und gespeicherte Inhalte sind davon getrennte technische Bestandteile.

Was ist ein Auth-Code beziehungsweise AuthInfo-Code?

Ein Auth-Code ist eine vertrauliche Transferinformation fuer den Wechsel einer Domain zu einem anderen Registrar. Er kann auch als Authorization Code, AuthInfo Code oder Transfer Code bezeichnet werden. Bei .de-Domains verwendet DENIC die Bezeichnung AuthInfo. Der Kunde stellt den Code sundaystar.de ausschliesslich fuer den beauftragten Transfer zur Verfuegung; sundaystar.de uebermittelt ihn an den eingesetzten Registrar/Hoster.

Werden Website und E-Mail-Postfaecher durch den Domaintransfer automatisch umgezogen?

Nein. Ein Domaintransfer kopiert keine Website-Dateien, Datenbanken, TLS-Zertifikate, E-Mail-Postfaecher oder Weiterleitungsregeln. Diese Bestandteile muessen getrennt vorbereitet, zugeordnet oder migriert werden.

Was sind autoritative Nameserver?

Autoritative Nameserver stellen die verbindliche DNS-Zone einer Domain bereit und beantworten DNS-Anfragen anhand der dort hinterlegten Eintraege. Im eingesetzten Ablauf stellt der Registrar/Hoster mehrere externe autoritative Nameserver bereit. sundaystar.de verwaltet die zugehoerige DNS-Zone im vereinbarten Umfang.

Was ist eine DNS-Zone und wer verwaltet sie?

Eine DNS-Zone ist die verwaltete Gesamtheit der DNS-Eintraege einer Domain. Nachdem der Registrar/Hoster die Domain und die externen autoritativen Nameserver bereitgestellt hat, konfiguriert und verwaltet sundaystar.de die DNS-Zone im vereinbarten Umfang ueber die vorgesehene Verwaltungsoberflaeche.

Welche Aufgaben uebernimmt sundaystar.de in den bereitgestellten Kundenbereichen?

sundaystar.de kann im vereinbarten Umfang die dort hinterlegten Kundenzuordnungen und technischen Einstellungen aktualisieren, Webhosting zuordnen sowie E-Mail-Adressen anlegen oder anpassen. Aenderungen an registrierungsrelevanten Domaininhaberdaten werden, soweit erforderlich, ueber den Registrar/Hoster veranlasst.

Welche DNS-Eintraege verbinden Domain, Website und Maildienste?

A- und AAAA-Eintraege verbinden Namen mit IPv4- beziehungsweise IPv6-Adressen. CNAME-Eintraege verweisen Namen auf andere Domainnamen. MX-Eintraege steuern die Mailannahme. TXT-Eintraege koennen unter anderem Informationen fuer SPF, DKIM, DMARC und technische Bestaetigungen bereitstellen.

Welche Aufgaben haben MX, SPF, DKIM und DMARC?

MX-Eintraege bestimmen die fuer eingehende E-Mails vorgesehenen Mailserver. SPF beschreibt autorisierte Versandsysteme, DKIM verbindet E-Mails mit einer kryptografischen Signaturdomain und DMARC wertet SPF und DKIM zusammen mit der sichtbaren Absenderdomain aus. Die DNS-Zone veroeffentlicht die erforderlichen Angaben; die Maildienste fuehren Versand, Signierung und Pruefung aus.

Wie haengt IKT Hosting-Security mit Mail-Security zusammen?

Der Registrar/Hoster stellt Domain, externe autoritative Nameserver und Verwaltungsbereiche bereit. sundaystar.de konfiguriert im Rahmen der IKT Hosting-Security darauf die MX- und Absenderauthentifizierungseintraege fuer den eingesetzten Mail-Security-Dienst. Mail-Security uebernimmt anschliessend Mailannahme, Pruefung, Transportabsicherung, Weiterleitung, Speicherung und optionale Ende-zu-Ende-Verschluesselung.

Sind Webserver und Mailserver getrennt?

Ja. Im beschriebenen Hostingaufbau werden Webhosting und Maildienste auf getrennten Serversystemen verwaltet. sundaystar.de erhaelt administrative Zugaenge zu den jeweiligen Kundenbereichen auf dem Webserver und dem Mailserver. Die Trennung reduziert technische Abhaengigkeiten, garantiert jedoch keine absolute Sicherheit oder ununterbrochene Verfuegbarkeit.

Was ist der Web2-/Web3-Mail-Brueckenschlag?

Der Web2-/Web3-Mail-Brueckenschlag verbindet den klassischen E-Mail-Eingang einer DNS-Domain mit dem zusaetzlichen Web3-Postfach. Die klassische Domain und ihre MX-Eintraege bleiben die Web2-Steuerungsebene. Der eingesetzte Maildienst verarbeitet eingehende E-Mails und leitet sie an das eingerichtete Web3-Postfach weiter.

Ersetzt eine Onchain-Domain die klassische Domain oder eine Wallet-Adresse?

Nein. Eine Onchain-Domain ist technisch von einer klassischen DNS-Domain getrennt. Sie ersetzt weder Registrar, autoritative Nameserver, DNS-Zone, MX-Eintraege und Webhosting noch die tatsaechliche Wallet-Adresse. Sie kann in kompatiblen Anwendungen als zusaetzlicher menschenlesbarer Onchain-Name dienen.

Erzeugt der Web2-/Web3-Mail-Brueckenschlag automatisch Ende-zu-Ende-Verschluesselung?

Nein. Eine als Klartext eingehende Nachricht wird durch die Weiterleitung an das Web3-Postfach nicht nachtraeglich zu einer durchgaengig Ende-zu-Ende-verschluesselten Nachricht. Eine bereits beim Absender OpenPGP-verschluesselte Nachricht bleibt nur dann entsprechend geschuetzt, wenn der verschluesselte Inhalt weder entschluesselt noch inhaltlich neu aufgebaut wird.

Welche Massnahmen gehoeren zum sicheren Hosting-Regelbetrieb?

Dazu koennen eine reduzierte und gepruefte Serverkonfiguration, begrenzte Zugriffsrechte, Mehrfaktor-Authentifizierung, HTTPS und TLS, aktuelle Software, kontrollierte Aenderungen, Datensicherungen, Wiederherstellungstests, Protokollierung und Ueberwachung gehoeren. Welche Massnahmen verfuegbar sind, richtet sich nach Hostingmodell, Tarif, Verwaltungsrechten und eingesetzten Anwendungen.

Macht HTTPS eine Website vollstaendig sicher?

Nein. HTTPS verschluesselt die Uebertragung zwischen Browser und Webserver und authentisiert den angesprochenen Server anhand seines Zertifikats. Es schuetzt nicht automatisch vor unsicheren Anwendungen, gestohlenen Zugangsdaten, fehlerhaften Berechtigungen, Schadsoftware oder ungeschuetzt gespeicherten Daten.

Was ist der Unterschied zwischen Redundanz und Datensicherung?

Redundanz stellt zusaetzliche technische Systeme bereit, die bestimmte Ausfaelle abfedern koennen. Eine Datensicherung bewahrt getrennte Datenstaende fuer eine spaetere Wiederherstellung auf. Redundanz ersetzt keine Sicherung, weil Fehler, Loeschungen oder Schadsoftware auf verbundene Systeme uebertragen werden koennen.

Kann eine ununterbrochene Verfuegbarkeit oder vollstaendige Sicherheit garantiert werden?

Nein. Technische und organisatorische Massnahmen koennen Risiken, Ausfallzeiten und moegliche Auswirkungen reduzieren. Eine ausnahmslos ununterbrochene Erreichbarkeit, vollstaendige Ausfallsicherheit oder absolute Sicherheit wird nicht garantiert.