E-Mail-Infrastruktur gesucht? Testen Sie PostScale -- transaktionale E-Mail-API aus der EU. PostScale

    DNScale-Infrastruktur und EU-Betrieb

    Der Netzwerk-Footprint, AS-Nummern, Peering-Strategie, Zertifizierungen und das EU-Betriebsmodell von DNScale — die operativen Fakten hinter der Plattform.

    Updated

    TL;DR

    DNScale betreibt zwei separate Anycast-Netzwerke — ein reines EU-Netzwerk für jurisdiktionell abgeschottete DNS-Dienste und ein Globales Netzwerk für weltweit niedriglatente Auflösung. Beide werden unter eigenen Autonomous System (AS)-Nummern von DNScale betrieben, peeren an großen europäischen IXPs und beantworten Anfragen aus PoPs in europäischen und globalen Metropolen. Die EU-Operationen werden von einer EU-ansässigen Einheit nach EU-Recht geführt und unterstützen NIS2- und GDPR-Compliance für Kunden, die Single-Jurisdiction-DNS benötigen.

    What you'll learn

    • Die Zwei-AS-Architektur von DNScale (EU und Global) verstehen und wann jedes abgefragt wird
    • Die IXPs und Metropolen identifizieren, in denen DNScale eine Anycast-Präsenz hat
    • Die Compliance-Lage von DNScale auf NIS2-, GDPR- und sektorspezifische Anforderungen abbilden
    • Öffentliche Sicherheitsartefakte von DNScale lokalisieren (security.txt, Disclosure-Policy, Post-Incident-Berichte)

    Diese Seite ist die operative Referenz für die Infrastruktur und das EU-Betriebsmodell von DNScale — die prüfbaren Fakten hinter dem, was wir verkaufen. Sie existiert für zwei Zielgruppen: Kunden, die unter NIS2 Artikel 21(2)(d) oder gleichwertigen Vorschriften eine Lieferkettenprüfung durchführen, und Ingenieure, die bewerten, ob das Netzwerk von DNScale ihre Anforderungen an Latenz, Resilienz und Compliance erfüllt.

    Wir aktualisieren diese Seite, sobald sich das Netzwerk ändert — neue PoPs, neue Peers, neue Zertifizierungen. Der aktuellste Stand ist immer hier; die DNScale-Statusseite und der Post-Incident-Blog decken den Live-Betriebszustand ab.

    Zwei Anycast-Netzwerke — EU und Global

    DNScale betreibt zwei getrennte Anycast-Netzwerke, jedes mit eigener Autonomous-System (AS)-Nummer:

    EU-Netzwerk

    Das EU-Netzwerk announce­t den Nameserver-IP-Bereich nur aus PoPs in der Europäischen Union und im EWR und nur an Peers, die die Announcements innerhalb dieser Jurisdiktionen routen. Ergebnis: Eine Anfrage von einem europäischen rekursiven Resolver landet auf einem europäischen DNScale-PoP, und die Antwort wird auf einem europäisch-jurisdiktionellen Server berechnet. Unter normalen Bedingungen kein Transit über nicht-europäische Netze.

    Das EU-Netzwerk ist die richtige Wahl, wenn:

    • Ihr Sektor einen jurisdiktionell abgeschotteten DNS-Dienst verlangt (Finanzen, öffentliche Verwaltung, Energie, Gesundheit unter NIS2)
    • Ihre Datenschutzbehörde Datenresidenz für Anfrageverkehr fordert
    • Sie unter EU-Wettbewerbs- oder Souveränitätsmandate fallen

    Operative Details — Nameserver-Hostnamen, Routing-Politik, regionales Verhalten — siehe DNS-Delegation für DNScale-Regionen.

    Globales Netzwerk

    Das Globale Netzwerk announced einen separaten Satz Nameserver-IP-Bereiche aus PoPs auf mehreren Kontinenten. Es bedient Anfragen mit niedrigster verfügbarer Latenz weltweit — nordamerikanische, südamerikanische, europäische, nahöstliche, afrikanische, asiatische und ozeanische Präsenz, während das Netzwerk wächst.

    Kunden, die nicht unter EU-Jurisdiktion-Beschränkungen fallen — oder die weltweite Kundschaft haben — verwenden typischerweise das Globale Netzwerk oder das kombinierte EU_GLOBAL-Nameserver-Set, das EU-PoPs für europäische Resolver bevorzugt und überall sonst auf globale PoPs zurückfällt.

    Wie eine Anfrage fließt

    Ein typischer Anfragepfad im EU-Netzwerk:

    1. Resolver sendet UDP/53-Anfrage an eine der EU-Nameserver-IPs von DNScale (z. B. ns1.dnscale.eu).
    2. BGP, das aus jedem EU-PoP unter dem EU-AS von DNScale announced wird, leitet die Anfrage zum topologisch nächstgelegenen PoP — typischerweise ein Sub-10-ms-Hop von großen europäischen Metropolen.
    3. Der autoritative Server des PoP antwortet mit der gecachten, signierten Antwort.
    4. RTT für gecachte Antworten ist von der Netz-RTT dominiert, typischerweise 5–25 ms innerhalb Europas.

    Architektur im Detail: Global DNS Resolution Balancing und Was ist ein Anycast-DNS-Netzwerk?.

    Netzwerk-Footprint

    DNScale-PoPs liegen in Metropolen, die nach IXP-Dichte, Eyeball-Netz-Nähe und regulatorischer Klarheit gewählt sind. Aktuelle Auswahl:

    • Europäische Metropolen: Frankfurt, Amsterdam, London, Paris, Madrid, Mailand, Stockholm, Warschau (kontinuierliche Erweiterung)
    • Globale Metropolen: New York, Ashburn, San Francisco, São Paulo, Singapur, Tokio, Sydney (Globales Netzwerk)

    Live-Status, einschließlich PoPs in Wartung oder geplanter Erweiterung, auf der DNScale-Netzwerkseite.

    Peering

    DNScale peert direkt an den großen europäischen IXPs:

    • DE-CIX Frankfurt — Europas größter IXP, Anker für unsere deutsche und breitere kontinentale Präsenz
    • AMS-IX Amsterdam — primärer niederländischer und nordwesteuropäischer Austausch
    • LINX London — britische und nordwesteuropäische Reichweite
    • Weitere regionale IXPs, sofern die PoP-Erweiterung dies rechtfertigt

    Direktes Peering mit großen europäischen ISPs und Content-Netzwerken verkürzt den Anfragepfad für Privatkunden- und Unternehmensverkehr, beseitigt die Transit-Abhängigkeit auf dem heißen Pfad und liefert BGP-Signal, das wir bei Vorfällen direkt steuern können.

    Das Globale Netzwerk peert an strategischen IXPs auf jedem Kontinent — Equinix-Metro-IXPs in Nordamerika, LACNIC-Region-Austauschen in Südamerika, asiatischen und ozeanischen Austauschen, während der globale Footprint wächst.

    AS-Nummern und öffentliche Verifikation

    DNScale betreibt eigene AS-Nummern — eine für das EU-Netzwerk und eine für das Globale Netzwerk. Der AS-Betrieb (statt als Mieter im AS eines größeren Anbieters) gibt uns:

    • Direkte BGP-Kontrolle für unsere Anycast-Announcements
    • Unabhängige Prüfbarkeit über RIPE NCC, öffentliche Looking Glasses und Routing-Register
    • Withdrawal-basierte Vorfallreaktion — wir können einen ungesunden PoP innerhalb von Sekunden aus BGP zurückziehen, ohne mit einem Upstream zu koordinieren

    Die AS-Nummern sind auf unserer Netzwerkseite veröffentlicht und über Standardtools verifizierbar (whois -h whois.ripe.net AS{N}, bgp.tools, RIPE Stat). Eingehende Verkehrsmuster und announced Prefixes sind per Design öffentliche Information — so funktioniert das Routing-System.

    Compliance und Zertifizierungen

    Die Compliance-Lage von DNScale ist auf drei Anker gebaut:

    GDPR

    DNScale verarbeitet DNS-Anfrage-Metadaten als Auftragsverarbeiter für Kunden; die rechtlichen Rahmen, AVV-Bedingungen und Zweckangaben stehen in der Datenschutzerklärung. Bemerkenswerte Entscheidungen:

    • DNS-Anfrageverkehr im EU-Netzwerk transitiert im Normalbetrieb nicht zu nicht-EU-PoPs
    • Die Subprozessoren-Liste ist veröffentlicht und wird aktualisiert; Kunden werden vor Änderungen benachrichtigt
    • Anträge auf Datenauskunft werden über den Standardkontakt unterstützt
    • Steuer- und Abrechnungsdaten fließen über Stripe, einen in der EU aktiven Zahlungsdienstleister

    NIS2

    NIS2 nennt DNS-Anbieter ausdrücklich in Anhang I als wesentliche Einrichtungen. DNScale operiert unter der zuständigen nationalen Aufsichtsregelung seines EU-Sitzes. Der NIS2-und-DNS-Leitfaden deckt die Pflichten im Detail ab; unsere konkrete Lage:

    • Dokumentierte Risikomanagementmaßnahmen nach Artikel 21 (Vorfallbearbeitung, Kryptografie, Lieferkettenkontrollen)
    • Vorfallmeldungs-Workflow ausgerichtet auf die 24h / 72h / 1-Monats-Fristen
    • DNSSEC-Unterstützung mit modernen Algorithmen und HSM-gestützter Schlüsselverwahrung
    • MFA an Betreiber- und Kundenoberflächen, beschränkte API-Schlüssel, vollständige Audit-Logs
    • Multi-Region-Anycast für Resilienz; Multi-Provider-Bereitschaft über Terraform / DNSControl

    ISO 27001

    ISO 27001 (Informationssicherheits-Management-Systeme) ist die grundlegende Sicherheitszertifizierung von DNScale. Geltungsbereich, Status und Zertifikatsverfügbarkeit sind auf der Website veröffentlicht. ISO-27001-Kontrollen lassen sich sauber auf NIS2 Artikel 21 abbilden und vereinfachen die Compliance für Kunden, die beides benötigen.

    Weitere Zertifizierungen

    Zusätzliche branchenspezifische Zertifizierungen (PCI DSS, HIPAA, SOC 2 Typ II) werden je nach Kundennachfrage verfolgt. Der aktuelle Status ist auf der Website veröffentlicht und wird mit Abschluss der Audits aktualisiert. Wenn eine bestimmte Zertifizierung eine vertragliche Anforderung für Ihren Sektor ist, kontaktieren Sie uns zur Terminierung.

    Sicherheitslage und öffentliche Artefakte

    DNScale veröffentlicht die üblichen öffentlichen Sicherheitsartefakte:

    • security.txt unter /.well-known/security.txt — Schwachstellenmelde-E-Mail und Disclosure-Policy
    • Security-Kontaktseite unter /security — PGP-Veröffentlichungsstatus und Meldehinweise
    • Schwachstellenmeldungs-Richtlinie, die Geltungsbereich, erwartete Reaktionszeiten und Safe-Harbour-Bestimmungen für gutgläubige Forschung dokumentiert
    • Post-Incident-Berichte, die im Blog bei erheblichen Vorfällen veröffentlicht werden (real, technisch, verantwortlich)

    Wir behandeln öffentliche Post-Incident-Transparenz als tragenden Vertrauensanker. Wenn wir einen Fehler machen, sagen wir, was passiert ist, warum, was wir geändert haben und was Kunden tun sollten. Diese Verantwortlichkeit ersetzt namentliche Ingenieur-Bylines bei technischen Inhalten — siehe die EEAT-Diskussion unten.

    Operative Transparenz statt persönlicher Bylines

    DNScale veröffentlicht keine individuellen Autoren- oder Reviewer-Bylines auf Lerninhalten und im Blog. Autorität und Vertrauen werden bei DNScale auf Organisationsebene aufgebaut — durch:

    • Den öffentlichen Netzwerk-Footprint, den jeder über BGP verifizieren kann
    • Öffentliche Zertifizierungen und Auditberichte
    • Detaillierte, technische Post-Incident-Berichte
    • Spezifische, verantwortliche Statuskommunikation
    • Diese Seite — operative Fakten, keine Marketing-Aussagen

    Wir halten das für ein besseres Vertrauenssignal eines Infrastruktur-Anbieters als persönliche Bios es wären. Die Arbeit spricht für sich; der Betrieb ist prüfbar; Vorfälle werden öffentlich gehandhabt.

    EU-Betriebsmodell

    Das EU-Betriebsmodell von DNScale ruht auf drei Prinzipien:

    1. EU-Sitz und EU-Recht

    DNScale agiert als EU-ansässige Einheit. Kundenverträge nutzen EU-Recht und EU-Streitbeilegung. Das vereinfacht die Sorgfaltsprüfung für einbezogene Kunden: eine Gerichtsbarkeit, eine Aufsichtsbehörde, GDPR-konformer Standard.

    2. EU-Jurisdiktion-Isolation als bewusste Option

    Das EU-Anycast-Netzwerk existiert, damit Kunden den DNS-Anfrageverkehr bei Bedarf auf europäisch-jurisdiktionellen Raum beschränken können. Viele DNS-Anbieter bieten „EU-Präsenz"; wenige bieten „nur EU". DNScale gibt Ihnen beides — wählen Sie das EU-Netzwerk, wenn Sie Isolation benötigen, das Globale Netzwerk für weltweit niedrige Latenz, das kombinierte EU_GLOBAL-Set, wenn Sie beides mit EU-Bevorzugung wollen.

    3. Engineering-Betrieb unabhängig von einer größeren Gruppe

    DNScale ist ein unabhängiger Anbieter — nicht Teil einer größeren Telekommunikations-, Hyperscaler- oder Holding-Gruppe. Engineering, On-Call und Vorfallreaktion werden vom DNScale-Team geführt. Das bedeutet, unsere Anreize und die unserer Kunden stimmen überein: Wenn DNS kaputt ist, sind dieselben Personen, die das System gebaut haben, diejenigen, die den Page beantworten.

    Wo Sie weiter nachsehen

    Weiterführende Lektüre

    Frequently asked questions

    Wo ist DNScale rechtlich ansässig?
    DNScale wird als EU-ansässige Einheit nach EU-Recht betrieben. Kunden können sich auf EU-Jurisdiktionsregeln für Verträge, Datenschutz und Aufsichtsbehörde stützen. Das ist relevant für die NIS2-Lieferketten-Sorgfaltspflicht und für sektorspezifische Vorschriften (Finanzwesen, Energie, öffentliche Verwaltung), die EU-ansässige kritische Lieferanten verlangen.
    Was ist die AS-Nummer von DNScale und warum ist sie wichtig?
    DNScale betreibt zwei Autonomous Systems — eines für das EU-Netzwerk und eines für das Globale Netzwerk. Der Betrieb unter eigenen AS-Nummern (statt als Mieter im AS eines größeren Anbieters) gibt DNScale direkte Kontrolle über BGP-Announcements, Peering-Politik und Routenausbreitung. AS-Nummern sind die unterste Identifikationsebene von Netzbetreibern im öffentlichen Internet — jedes AS ist unabhängig prüfbar über öffentliche Looking-Glass-Tools, RIPE NCC und Routing-Register.
    Wo peert DNScale?
    DNScale peert an großen europäischen IXPs (DE-CIX Frankfurt, AMS-IX Amsterdam, LINX London) und an strategischen globalen IXPs für das Globale Netzwerk. Direktes Peering mit großen Eyeball-Netzen (Privatkunden-ISPs) und Content-Netzwerken senkt die Anfrage-Latenz und beseitigt die Abhängigkeit von Transit-Anbietern auf dem heißen Pfad.
    Welche Zertifizierungen hält oder verfolgt DNScale?
    Die Compliance-Lage von DNScale ist auf ISO 27001 (Informationssicherheits-Management) und GDPR verankert. Die NIS2-Ausrichtung läuft, während sich nationale Umsetzungen stabilisieren. Branchenspezifische Zertifizierungen (PCI DSS, HIPAA, SOC 2) werden je nach Kundennachfrage verfolgt. Der aktuelle öffentliche Zertifizierungsstand steht auf der Website und wird mit Abschluss der Audits aktualisiert.
    Wie geht DNScale mit Sicherheitsvorfällen und Schwachstellenmeldungen um?
    DNScale veröffentlicht eine security.txt unter dem Standardpfad mit einer E-Mail-Adresse für Schwachstellenmeldungen und einer Disclosure-Policy. Der produktive PGP-Schlüssel wird veröffentlicht, sobald der echte Schlüssel und Fingerprint des Security-Teams bereit sind. Erhebliche Vorfälle werden innerhalb der NIS2-Fristen (24h Frühwarnung, 72h Meldung, 1 Monat Bericht) der zuständigen nationalen Behörde gemeldet, und Post-Incident-Berichte werden im Anschluss öffentlich auf dem Blog veröffentlicht, wenn keine kundenvertraulichen Details betroffen sind.
    Kann ich DNScale für nicht-EU-Verkehr nutzen?
    Ja — das Globale Anycast-Netzwerk bedient weltweit Anfragen mit niedriger Latenz aus PoPs auf mehreren Kontinenten. Das EU-Netzwerk ist Opt-in für Kunden, die einen jurisdiktionell abgeschotteten Dienst möchten; alle anderen erhalten automatisch das Globale Netzwerk oder das kombinierte EU_GLOBAL-Set.

    Ready to manage your DNS with confidence?

    DNScale provides anycast DNS hosting with a global network, real-time analytics, and an easy-to-use API.

    Start free