/ domain-sicherheit

In FAQ suchen

Domain-Sicherheit  Alle öffnen


Das Security-Lock ist eine zusätzliche Absicherung für Ihre .at-Domain. Ist der Service aktiviert, muss der Domain-Inhaber jegliche Änderung an der Domain direkt bei nic.at mit seinem Passwort autorisieren. Das heißt, dass Dritte, wie z. B. Ihr Provider/Registrar, Änderungen zwar beauftragen können, diese aber erst nach Ihrer telefonischen Bestätigung mit dem bei der Beantragung vom Domain-Inhaber gewählten Passwort durchgeführt werden. 

Der Security-Lock Service kostet EUR 250,00 (exkl. USt) pro Jahr und Domain. Wird das Jahresentgelt nicht fristgerecht bezahlt, wird das Security-Lock automatisch deaktiviert. 

Die Rechnungslegung erfolgt jährlich an den Rechnungsempfänger, welcher bei der Beantragung bekannt gegeben wird. Ist jemand anderer als der Domain-Inhaber Rechnungsempfänger, so muss der angegebene Rechnungsempfänger schriftlich bestätigen, dass er die Zahlung übernimmt. Wie auch bei der Domain-Entgelt, ist letztendlich der Domain-Inhaber dafür zuständig, dass das Security-Lock bezahlt wird.

Wir empfehlen das Security-Lock speziell Domain-Inhabern, deren Geschäftstätigkeit auf der uneingeschränkten Erreichbarkeit im Web basiert. Ebenso solchen Unternehmen, bei denen Probleme mit der Domain einen Reputationsverlust oder Verunsicherung der Kunden bedeuten können. Mit Security-Lock machen Sie Ihre Domain noch sicherer.

Für das Einrichten des Security-Lock Services benötigen wir eine schriftliche Bestellung des Domain-Inhabers, in der er uns ein Passwort übermittelt und zusätzliche Dokumente zu seiner Identifikation beilegt. Das Security-Lock wird sofort aktiviert, verrechnet und gilt auf unbestimmte Zeit. Das Passwort kann im Bedarfsfall per Formular geändert werden.

Formulare zum Security-Lock:

Bitte beachten Sie, dass das  Security-Lock Service eine Dienstleistung von nic.at ist, die unabhängig von Ihrem Provider läuft. Wenn Sie wünschen, dass der Service gemeinsam mit Ihren Domain-Kosten von Ihrem Provider verrechnet wird, teilen Sie uns das bitte im Bestellformular mit. Er muss der Übernahme der Rechnung jedoch zustimmen und dies bestätigen.

Mehr dazu erfahren Sie in den Vertragsbestimmungen des Security-Lock Service.

Die Änderung an einer Domain mit Security-Lock erfolgt wie bei einer Domain ohne Security-Lock: Je nachdem, ob Ihre Domain bei einem Provider/Registrar oder direkt bei nic.at verwaltet wird, kann  die Änderung wie gewohnt beantragt werden. Der einzige Unterschied ist, dass die Transaktion nicht sofort durchgeführt wird, sondern erst nach Ihrer telefonischen Bestätigung.

Das Security-Lock erlischt automatisch mit der Kündigung oder einem Inhaberwechsel der Domain. Natürlich kann auch nur das Security-Lock Service gekündigt werden – das hat keine Auswirkung auf die Funktionalität Ihrer Domain. Wird das Jahresentgelt nicht fristgerecht bezahlt, wird das Security-Lock ebenso automatisch deaktiviert.

Formulare zum Security-Lock:

Mehr dazu erfahren Sie in den Vertragsbestimmungen des Security-Lock Service.

Der Domain-Inhaber kann sein Security-Lock Passwort jederzeit mit dem Formular „Änderung des Security Lock Passworts“ ändern. Sobald das Formular bei nic.at einlangt, wird das neue Passwort hinterlegt und ist ab sofort gültig. Bewahren Sie Ihr Passwort sicher auf – am besten in einem verschlüsselten Passwort-Manager – und ändern Sie es sofort, wenn bei Ihnen Zweifel entstehen, dass es in falsche Hände geraten sein könnte.

Formulare zum Security-Lock:

 

DNSSec (Domain Name System Security Extensions) ist eine Sicherheits-Erweiterung für das Domain Name System und garantiert die Echtheit (Authentizität) und Vollständigkeit (Integrität) von DNS-Antworten. Vereinfacht gesagt: Wenn jemand eine DNSSec-signierte Domain adressiert, ist zu 100% gewährleistet, dass er zu dieser Domain gelangt und verhindert das böswillige Verfälschen von DNS-Daten (von der Eingabe der Domain bis zur Anzeige der Webseite).

Für Fragen rund um DNSSec Angebote wenden Sie sich bitte an Ihren Provider. Sie können auch gezielt nach einem .at-Partner suchen, welcher DNSSec anbietet. Nutzen Sie dafür unseren .at-Partnerfinder.

Wenn Sie selbst über die nötige DNSSec-Technologie für Ihre Nameserver verfügen und Ihre Domain direkt bei nic.at verwaltet wird, können Sie die Einstellungen (DS-Record) im nic.at Kunden-Login vornehmen. 

Der User selbst merkt beim Internet-Surfen nichts. DNSSEC signierte Domains erkennt man an einer zusätzlichen Information im Whois : Es scheint der Vermerk DNSSEC mit der Schlüsselinformation bestehend aus Schlüssel, key tag, Algorithmustyp und Hashtyp auf. Aber auch auf der Website www.dnsviz.net kann man feststellen, ob eine Domain DNSSEC signiert ist oder nicht und sich die gesamte Signierungskette von der Root Zone bis zur Domain ansehen. Gibt es Lücken in der Validierung, werden diese visualisiert. 

Ihr erster Ansprechpartner dafür ist Ihr Internet-Dienstleister bzw. Registrar. Ob er DNSSEC anbietet, können Sie unter www.at-partner.at herausfinden. Verfügen Sie selbst über die nötige DNSSEC-Technologie für Ihre Nameserver , geben Sie bitte den DS-Record für Ihre Domain im Kunden-Login an.

Diese Angaben sind beim Online-Auftrag zur DNSSEC Signierung anzugeben und werden auch im Whois angezeigt. 
Schlüssel = Hash des verwendeten Key Signining Keys
Keytag = Identifikationsnummer the Key Signinig Keys
Algorithmus = Verwendeter Algorithmus des referenzierten Schlüssels
Hashtyp = Verwendeter Hash-Algorithmus 

Unterstützt Ihr neuer Registrar/Provider DNSSEC, so bleibt Ihre Domain weiterhin signiert. Unterstützt er DNSSEC nicht, werden beim Wechsel zum neuen Registrar/Provider die DS-Records automatisch entfernt. Das bedeutet, dass Ihre Domain dann nicht mehr DNSSEC signiert ist. Darüber werden Sie von uns per E-Mail informiert.

Jede Registry hat in ihrem DNSSEC Policy & Practice Statement festgelegt, wie sie DNSSEC handhabt, welche Sicherheitsvorkehrungen in der Key-Verwaltung sie trifft, wie Transaktionen mitgeloggt werden und welche Algorithmen und zeitlichen Fristen zur Anwendung kommen. Die nic.at DNSSEC Policy finden Sie hier als PDF (in englischer Sprache).

Service

Sollten Sie auf eine Ihrer Fragen keine Anwort finden, kümmert sich unser Serviceteam gerne darum: +43 662 46 69 -840.