De Europese markt voor digitale infrastructuur biedt eigen alternatieven voor een van de meest discrete en noodzakelijke onderdelen van het internet: het DNS (Domain Name System). De derde editie van de European Software Map brengt zeven beheerde DNS-diensten uit zeven landen samen, van IJsland tot Bulgarije: 1984 Hosting, DNScale, deSEC, EuroDNS, RcodeZero, Bunny DNS en ClouDNS. De selectie is niet bedoeld als volledig overzicht, en de community wijst zelf ook op andere aanbieders die het overzicht kunnen uitbreiden.
De kernpunten van de Europese DNS-kaart in 30 seconden
- De European Software Map #03 identificeert zeven Europese oorsprong hadende aanbieders van beheerde DNS.
- De selectie omvat bedrijven en projecten uit IJsland, Estland, Duitsland, Luxemburg, Oostenrijk, Slovenië en Bulgarije.
- Onder de namen vinden we deSEC, EuroDNS, Bunny DNS, ClouDNS, DNScale, RcodeZero en 1984 Hosting.
- De lijst benadrukt dat er Europese alternatieven bestaan voor de doorgaans geconcentreerde laag in grote internationale platforms.
- Dit is geen ranglijst noch volledige lijst: andere Europese operators bieden eveneens DNS-diensten aan.
De kaart is opgesteld door Nikola Stojković op basis van de European Tech Map en EuroAlternative. Het is vooral actueel nu Europese bedrijven en overheden niet alleen overwegen waar ze hun data opslaan, maar ook door wie de verschillende lagen van de infrastructuur worden beheerd om diensten op internet te publiceren.
DNS krijgt vaak minder aandacht dan cloud, datacenters of content delivery networks (CDN), maar de beschikbaarheid ervan is cruciaal. Een webserver kan perfect functioneren en toch ontoegankelijk zijn voor gebruikers als de domeinresolutie faalt.
Daarom vat de begeleidende opmerkingen bij de kaart mooi samen waar het om gaat: houd DNS saai. Als het goed werkt, merken bijna niemand dat het er is.
Van IJsland tot Bulgarije: zeven Europese opties
De gepubliceerde selectie verdeelt de aanbieders als volgt:
| Land | Aanbieder |
|---|---|
| 🇮🇸 IJsland | 1984 Hosting |
| 🇪🇪 Estland | DNScale |
| 🇩🇪 Duitsland | deSEC |
| 🇱🇺 Luxemburg | EuroDNS |
| 🇦🇹 Oostenrijk | RcodeZero |
| 🇸🇮 Slovenië | Bunny DNS |
| 🇧🇬 Bulgarije | ClouDNS |
De diversiteit achter deze namen is interessant, omdat ze verschillende benaderingen vertegenwoordigen. Niet alle concurreren hetzelfde type klant of bieden hetzelfde pakket functies.
1984 Hosting is een IJslandse provider die hosting en DNS-diensten biedt. IJsland behoort tot de Europese Economische Ruimte (EER), maar niet tot de Europese Unie.
DNScale, aangeduid op de kaart met Estland, wordt gepositioneerd als een alternatief binnen de Europese DNS-markt.
deSEC, gevestigd in Duitsland, onderscheidt zich doordat het een gratis DNS-hostingdienst is met nadruk op open standaarden en veiligheid. Door documentatie en integratiemogelijkheden is het ook populair bij systeembeheerders die werken met DNSSEC en certificaatautomatisering.
Zo wordt het bijvoorbeeld opgenomen in tools die het ACME-protocol gebruiken voor het automatisch uitgeven en vernieuwen van TLS-certificaten.
EuroDNS uit Luxemburg is waarschijnlijk een van de bekendere namen in de lijst, vanwege haar historische activiteit als registrar en DNS-aanbieder.
Oostenrijk wordt vertegenwoordigd door RcodeZero, en uit Slovenië komt Bunny DNS, onderdeel van bunny.net.
Tot slot biedt ClouDNS uit Bulgarije beheerde en autoritatieve DNS-diensten en heeft internationale aanwezigheid.
De waarde van de kaart zit vooral in het feit dat ze de Europese markt niet presenteert als één enkele alternatief voor de grote Amerikaanse providers. Er bestaan gemeenschapsprojecten, DNS-specialisten, registrarbedrijven, hostingbedrijven en platformbouwers rond netwerkdiensten.
DNS en het debat over digitale soevereiniteit
Bij het bespreken van digitale soevereiniteit in de cloud ligt de focus meestal op AWS, Microsoft Azure en Google Cloud.
Maar een publieke toepassing vereist veel meer componenten.
Het domein heeft autoritatieve DNS-servers nodig. TLS-certificaten moeten worden uitgegeven en vernieuwd. Er kan een CDN voor de server staan. Ook kunnen webapplicatiefirewalls (WAF), objectopslag, DDoS-beveiliging en monitoringdiensten betrokken zijn.
Het enkel verplaatsen van de virtuele machine naar een Europees datacenter verandert niet automatisch deze dependencies.
Open source migratietools laten dit ook zien.
Een recent voorbeeld is flareover, een AGPL-3.0-licentieproject dat configuraties van Cloudflare analyseert en equivalente setup’s genereert voor een zelfbeheerde infrastructuur gebaseerd op componenten zoals Caddy, PowerDNS, CertMate en MinIO.
Het project bevat ook Europese DNS-aanbieders zoals bunny.net, Scaleway, OVHcloud, Gandi, Leaseweb en Hetzner, plus PowerDNS die zelf wordt beheerd. De ontwikkelaars maken duidelijk onderscheid tussen operators binnen Europa en Europese regio’s die door Amerikaanse bedrijven worden beheerd.
De claims over equivalentie en dekking moeten zorgvuldig worden beoordeeld voordat men migreert naar productie. Het repository erkent dat bepaalde proprietaire functies niet exact gerepliceerd kunnen worden en scheidt ze voor handmatige interventie, in plaats van een configuratie te genereren die het gedrag stilletjes zou kunnen veranderen.
Deze voorzichtigheid is vooral belangrijk bij DNS.
Het overschakelen naar een andere autoritatieve provider betekent niet simpelweg het kopiëren van A, AAAA, MX en CNAME-records.
Een zakelijke infrastructuur kan gebruik maken van DNSSEC, delegaties, CAA-records, API-automatisering, load balancing, health checks, geografische policies, Anycast en specifieke provider-mechanismen. Al deze functies moeten worden geëvalueerd voordat een migratie wordt uitgevoerd.
Ook moeten we onderscheid maken tussen gegevensresidentie, eigendom en technologische soevereiniteit. Het feit dat een service infrastructuur binnen Europa heeft, betekent niet automatisch dat de eigenaar een Europees bedrijf is. En evenmin dat een Europees bedrijf al haar infrastructuur uitsluitend binnen de EU heeft.
De kaart is daarom nuttig als startpunt omdat het juist die tweede vraag opwerpt: naast waar de servers staan, wie de DNS-laag van de infrastructuur levert.
Een kaart die nog sterk kan uitbreiden
Er zijn al voorstellen gedaan om de selectie uit te breiden.
Onder de reacties bevinden zich verwijzingen naar CZ.NIC, de organisatie achter het .cz-domein, en andere Europese diensten. Er wordt ook gesproken over Duitse aanbieders die niet in de eerste lijst voorkomen.
Er zijn andere Europese namen die het waard zijn om te analyseren voordat de lijst definitief wordt.
De markt omvat DNS-diensten verbonden aan registrars, hostingbedrijven, cloudproviders en gespecialiseerde operators.
Daarbij is het belangrijk om duidelijke criteria te hanteren.
Een toekomstige versie van de kaart zou kunnen differentiëren op basis van gratis versus betaalde diensten, autoritatief versus secundair, Anycast, DNSSEC-ondersteuning, API, ACME-automatisering, DDoS-bescherming, infrastructuurlocatie en land van eigenaar.
Het Europees zijn door de bedrijfszetel garandeert niet automatisch dat de technische infrastructuur volledig Europees is.
Voor eenvoudige websites kan een betrouwbare autoritatieve DNS met DNSSEC voldoende zijn. Grootschalige internationale platforms vereisen vaak global Anycast, uitgebreide API’s, integratie met infrastructure as code, geavanceerde beleidslijnen en service level agreements.
De eerste lijst met zeven aanbieders is dus vooral nuttig als overzicht van alternatieven dan als ranglijst van beste diensten.
Ze toont dat Europa over een eigen, grotendeels verborgen, beheerde en zelfbeheerste DNS-markt beschikt, ondanks dat deze gefragmenteerd is tussen talrijke aanbieders en projecten.
Veelgestelde vragen
Welke Europese beheerde DNS-aanbieders staan op de kaart?
De selectie bevat 1984 Hosting, DNScale, deSEC, EuroDNS, RcodeZero, Bunny DNS en ClouDNS, uit zeven Europese landen.
Zijn al deze aanbieders lid van de Europese Unie?
Nee. 1984 Hosting is afkomstig uit IJsland, dat niet tot de EU behoort, maar wel tot de Europese Economische Ruimte (EER). Het begrip Europese aanbieder is dus breder dan dat van EU-aanbieder.
Is het voldoende om een DNS van een Europees bedrijf te gebruiken om een soevereine infrastructuur te hebben?
Nee. DNS is slechts één laag. Ook hosting, CDN, certificaten, opslag, connectiviteit, beveiliging, jurisdictie en andere externe afhankelijke systemen moeten worden geëvalueerd.
Kun je DNS van Cloudflare migreren naar Europese aanbieders?
Ja, maar de complexiteit hangt af van de gebruikte functies. Basis DNS-records zijn relatief eenvoudig over te zetten, terwijl DNSSEC, automatiseringen en gerelateerde services een grondige controle op de equivalentie vereisen.
