Zonen är din, och den har ingen egen prislapp
Namnservrarna svarar från den plats som ligger närmast den som frågar. DNSSEC slås på med en kryssruta. Varje post går att sätta över ett API med en nyckel du skapar själv. Domänpriset bär tre poster, och zonen är ingen av dem.
Priset har tre poster, och DNS är ingen av dem
Ett pris som går att räkna ut går också att kontrollera. Här är hela räkningen för .com, med registrets egen avgift, ICANN:s transaktionsavgift och den marginal som är samma tal för varje ändelse vi säljer.
- Registret plus ICANN, com
- 9,04 €
- Marginal, samma för varje ändelse
- 2,00 €
- Pris första året
- 11,04 €
- Pris vid förnyelsen
- 11,04 €
- Avgift för DNS, DNSSEC och API
- 0 kr
De två prisraderna är samma tal, och det är avsiktligt. Det finns ingen funktion i prisfilen som ger ett lägre förstaår, eftersom en sådan funktion förr eller senare får en anropare. Zonen syns inte i räkningen eftersom den inte har någon post att synas i.
Talen räknas av kostnadEurCent och prisEurCent i packages/pricing/src/domaner.ts. Grossistkostnaden är läst hos Verisign, https://investor.verisign.com/news-releases, läst 2026-08-15. Omräkningen använder Europeiska centralbankens referenskurs för 2026-08-14. Alla belopp exkl. moms.

Samma svar, från det håll frågan kom
Sex bilder på det som gör att en uppslagning tar millisekunder i stället för sekunder, och på varför det ingår i domänpriset.

Samma zon svarar från flera platser, så ett bortfall inte tar ned namnet. 
Anycast lägger svaret nära frågan i stället för nära oss. 
Varje post pekar åt ett håll, och zonen är listan över alla håll. 
Namnservrarna byts först när zonen redan finns på andra sidan. 
Zonen och API:et ingår i domänpriset, utan egen rad. 
En ändring skrivs i zonen och sprids sedan till namnservrarna.
En adress, många platser, kortaste vägen
Namnservrarna annonserar samma adress från flera platser. Routningen väljer den närmaste, och den som frågar behöver inte veta att det finns fler. Faller en plats bort tar nästa över utan att någon post ändras.
Samma adress överallt
Zonen ligger på tre namnservrar, och var och en av dem svarar från den plats som är närmast frågan. Det är samma svar oavsett var det kommer ifrån, eftersom det är samma zon.
Ingår i varje ändelseNamnservrarna står i domänens NS-poster och går att läsa utifrån. Ett påstående om DNS är ett av få som vem som helst kan kontrollera själv.
TTL sätter du per post
En post som ska bytas i morgon får en kort TTL i dag. Zonens standardvärde gäller tills en post säger något annat, och den posten vinner.
Per post, inte per zonÄndringen syns i zonfilen som går att exportera, alltså finns inget värde som bara lever i vårt gränssnitt.
Alla posttyper som behövs
A, AAAA, ALIAS, CAA, CNAME, DS, MX, NS, PTR, SRV, SSHFP, TLSA, TXT. Ingen av dem ligger bakom en nivå, och ingen av dem kostar något att lägga till.
Utan avgift per postPoster och zoner har ingen egen prislapp. Det som kostar är domänen, och det talet står på prissidan.
Det du redigerar är en zon, inte ett formulär
Gränssnittet skriver en riktig zonfil, och den går att exportera när som helst. Vill du flytta zonen någon annanstans tar du med dig filen och slipper skriva av trettio poster för hand.
$ORIGIN exempel.se.
$TTL 3600
@ IN SOA ns1.gaddr.net. hostmaster.exempel.se. (
2026081501 ; serienummer, höjs vid varje skrivning
7200 900 1209600 3600 ) ; refresh retry expire minimum
@ IN NS ns1.gaddr.net.
@ IN NS ns2.gaddr.net.
@ IN NS ns3.gaddr.net.
@ IN A 203.0.113.10
@ IN AAAA 2001:db8::10
www IN CNAME exempel.se.
api IN A 203.0.113.11 ; egen TTL på nästa rad
api IN TTL 60
@ IN MX 10 mx1.exempel.se.
@ IN TXT "v=spf1 -all" ; domänen skickar ingen post
_dmarc IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc@exempel.se"
@ IN CAA 0 issue "letsencrypt.org" ; bara den utfärdaren får utfärda
Serienumret höjs vid varje skrivning, så att en sekundär server vet att den ska hämta om. CAA-posten säger vilken utfärdare som får utfärda certifikat för namnet, och den läses av utfärdaren innan certifikatet skrivs.
Adresserna i exemplet ligger i de intervall som är reserverade för dokumentation, 203.0.113.0/24 enligt RFC 5737 och 2001:db8::/32 enligt RFC 3849. En riktig adress i ett exempel hamnar förr eller senare i någons zon på riktigt.
Import går åt samma håll
Har du en zonfil hos någon annan klistrar du in den, och posterna läggs upp som de står. Det som inte går att tolka avvisas med radnumret utskrivet, i stället för att läggas upp halvt.
Zonen läggs upp innan namnservrarna byts. Då hinner du kontrollera att svaren stämmer medan den gamla leverantören fortfarande svarar, och bytet blir det sista steget i stället för det första.
Så flyttar du hit en domänPoster som sätts av kod, inte av en människa i ett formulär
Certifikatutfärdaren, utrullningen och den som skapar en ny miljö behöver alla skriva i zonen. Nyckeln skapar du själv, och den går att begränsa till en enda zon.
POST /v1/zoner/exempel.se/poster
Authorization: Bearer gdr_sk_din_nyckel
Content-Type: application/json
{ "typ": "A", "namn": "api", "varde": "203.0.113.11", "ttl": 60 }
201 Created
{ "id": "post_7QK2", "spridd": true, "sekunder": 4 }
# spridd betyder att varje namnserver svarar med den nya posten
Svaret säger inte bara att posten är sparad, utan att den faktiskt svarar från varje namnserver. Ett API som svarar 201 innan spridningen är klar tvingar anroparen att gissa hur länge den ska vänta.
Nyckel per zon
En nyckel som bara får skriva i en zon kan inte ta ned resten av portföljen om den läcker ur ett bygge.
ACME-utfärdare direkt
Utmaningen dns-01 skrivs av utfärdaren själv, utan att någon klistrar in en TXT-post för hand. Så fungerar certifikaten.
Historik per post
Varje skrivning bär vem som gjorde den och vad värdet var innan. En felaktig post går att rulla tillbaka utan att någon minns det gamla värdet.

Namnservrarna du angav svarar inte för den här domänen.
Kontrollera att zonen finns hos dem innan du byter. Ett byte till namnservrar som inte svarar tar ned domänen direkt.
- Svarsstatus
- 400
- Allvarlighetsgrad
- warning
Texten står ordagrant i packages/errors/src/catalog.ts. Koden ändras aldrig, eftersom den hamnar i supportärenden och i skärmbilder som kunder skickar in.

En kryssruta, inte ett ärende
Signeringen och DS-posten hos registret sköts i samma steg. Nyckelbytet sker på egen hand och behöver ingen påminnelse i en kalender, eftersom en nyckel som ingen byter är en nyckel som till slut går ut.
- 1
Zonen signeras
Nycklarna skapas och zonen signeras. Ingenting ändras utåt än, eftersom registret ännu inte känner till nyckeln.
- 2
DS-posten läggs hos registret
Vi är registrar, alltså går posten upp i samma anrop. Ligger domänen hos någon annan får du DS-posten utskriven att klistra in där.
- 3
Nyckeln byts av sig själv
Den nya nyckeln publiceras innan den gamla tas bort, och registret uppdateras däremellan. Ordningen är hela poängen: byter man i fel ordning slutar domänen att gå att nå.
DNSSEC-nyckeln i registret stämmer inte med den i zonen.
Vi har pausat signeringen så att domänen fortsätter gå att nå. Kör om nyckelbytet, eller kontakta supporten.
Signeringen pausas hellre än att domänen slutar svara. En zon som är signerad med fel nyckel avvisas av varje resolver som kontrollerar, och då är domänen borta för alla utom dem som inte kontrollerar.
Vad som ingår utan avgift till en domän
Varje rad är läst på leverantörens egen sida, med adressen och läsdatumet utskrivna under tabellen. Den som är billigare än vi står kvar i tabellen, eftersom en jämförelse som utelämnar den som är billigare inte håller.
| Leverantör | Uppgift |
|---|---|
| Gaddr Domains | WHOIS-integritet, DNS med anycast och DNSSEC. Avgift: 0 kr. |
| GoDaddy | WHOIS-integritet säljs som tillägg |
| Porkbun | WHOIS-integritet ingår, DNS ingår Samma nivå som vår, och lägre pris på flera ändelser. |
| Cloudflare Registrar | WHOIS-integritet ingår, men DNS måste ligga hos dem |
Källor, med läsdatum. Kontrollerat 2026-08-15. GoDaddy: https://www.godaddy.com/domains/full-domain-privacy-and-protection, läst 2026-08-15. Porkbun: https://porkbun.com/products/whois_privacy, läst 2026-08-15. Cloudflare Registrar: https://www.cloudflare.com/products/registrar/, läst 2026-08-15.
Vad som betalar skillnaden. WHOIS-integritet är ett fält i registret som sätts vid registreringen. DNSSEC är ett nyckelbyte som körs på schema. Ingen av de två kostar en arbetstimme efter att de är byggda, och därför finns det inget att ta betalt för.
Raderna ligger i packages/pricing/src/jamforelser.ts. Ett jämförande påstående kräver bevis enligt marknadsföringslagen (2008:486), och bevisbördan ligger på den som påstår. Därför räknas varje jämförelse om senast sex månader efter kontrolldatumet, och en äldre jämförelse döljs i stället för att visas.
Tre saker som kostar oss nästan ingenting när de är automatiserade
Ett lägre pris utan en namngiven maskin bakom sig är en rabatt som tar slut. Här är maskinerna.
Zonen skrivs av kod, inte av en människa
Registrering, zonuppsättning och namnserverbyte sker i samma kedja anrop. Det finns inget moment där någon läser en beställning och skriver in poster, alltså finns ingen arbetstid att ta betalt för.
Marginalen är samma tal för varje ändelse, MARGINAL_EUR_CENT i packages/pricing/src/domaner.ts.
DNSSEC är ett flaggvärde, inte ett ärende
Signeringen, DS-posten och nyckelbytet körs av samma jobb som håller zonen. Att slå på det för ytterligare en domän kostar en rad i en databas.
Går nyckeln isär pausas signeringen och felet får kod GDR-DOM-0706, i stället för att domänen tystnar.
API:t är samma väg som gränssnittet går
Gränssnittet anropar samma API som du gör. Det finns ingen andra väg in som bara vi har, och därför finns ingen extra nivå att sälja åtkomsten på.
Ett API bakom en betald nivå betyder att leverantören har byggt två vägar och tar betalt för den ena.

Bilden väljs deterministiskt ur bildregistret med sidans adress som frö, så att servern och webbläsaren väljer samma bild. Registret innehåller bara public domain och CC0.

Det du vill veta innan du pekar om namnservrarna
Vanliga frågor
Kostar DNS något extra?
Nej. Domänpriset består av registrets avgift, ICANN:s transaktionsavgift där den gäller, och en marginal på 2,00 € per domänår. Zonen är ingen av de tre. Avgiften för DNS, DNSSEC och API är 0 kr.
Vad kostar .com hos er, och vad kostar förnyelsen?
11,04 € första året och 11,04 € vid förnyelsen, exkl. moms. Det är samma tal, och det är avsiktligt. Hela listan står på prissidan.
Måste jag flytta domänen hit för att använda er DNS?
Nej. Du kan peka namnservrarna hit medan domänen ligger kvar där den är. Lägg upp zonen först och byt namnservrar sist, så hinner du kontrollera svaren medan den gamla leverantören fortfarande svarar.
Kan jag använda egna namnservrar i stället?
Ja. NS-posterna sätter du själv, och vi kontrollerar att de svarar för domänen innan bytet går igenom. Gör de inte det avvisas bytet med koden GDR-DOM-0707, eftersom ett byte till namnservrar som inte svarar tar ned domänen direkt.
Vilka posttyper går att lägga upp?
A, AAAA, ALIAS, CAA, CNAME, DS, MX, NS, PTR, SRV, SSHFP, TLSA, TXT. Ingen av dem ligger bakom en nivå.
Finns det en gräns på antalet poster eller zoner?
Poster och zoner har ingen egen prislapp och ingen egen rad på fakturan. Det som kostar är domänen, och det talet står på prissidan med förnyelsen lika stor som förstaåret.
Hur slår jag på DNSSEC?
Med en kryssruta. Zonen signeras, DS-posten läggs hos registret i samma steg, och nyckelbytet sker sedan på egen hand. Ligger domänen hos en annan registrar får du DS-posten utskriven att klistra in där.
Vad händer om nyckelbytet går fel?
Signeringen pausas och felet får koden GDR-DOM-0706. Vi har pausat signeringen så att domänen fortsätter gå att nå. Kör om nyckelbytet, eller kontakta supporten. Domänen fortsätter gå att nå under tiden, vilket är hela skälet till att vi pausar i stället för att fortsätta signera med fel nyckel.
Tar andra leverantörer betalt för DNS och DNSSEC?
Det varierar, och därför står varje uppgift i tabellen ovan med leverantörens egen adress och läsdatumet utskrivna. Två av dem lägger samma sak i priset som vi gör, och en av dem gör det bara om DNS ligger hos dem. Kontrollerat 2026-08-15.
Kan certifikatutfärdaren skriva i zonen själv?
Ja. Utmaningen dns-01 skrivs över API:t av utfärdaren, och posten tas bort igen när certifikatet är utfärdat. Det är så wildcard-certifikat blir möjliga utan att någon klistrar in en TXT-post för hand. Läs om certifikaten.
Vad kostar det att flytta zonen härifrån?
0 kr. Zonfilen exporteras i standardformat, och upplåsning och auktoriseringskod ligger i gränssnittet. Så går en överföring till.
Lås, karta, mätning
Zonen finns på andra sidan innan namnservrarna byts. Det är hela ordningen, och den går inte att göra i fel följd i gränssnittet.
Ta namnet, och ta zonen med det
11,04 € för .com första året och 11,04 € vid förnyelsen, exkl. moms. DNS, DNSSEC och zon-API ligger i det talet.


