Secondary DNS Hosting - Terms of Service
Last updated: January 14, 2026
These terms govern your use of le_dns Secondary DNS Hosting service. By registering or using the service, you agree to these terms. For the public resolver service, see Resolver Terms.
1. Service Description
le_dns provides secondary DNS hosting (slave zones) with the following features:
- Multi-geographic nameservers: ns1.ledns.eu (51.83.90.178) and ns2.ledns.eu (51.89.103.206)
- TSIG-authenticated zone transfers: HMAC-SHA256 secure authentication
- Automatic zone updates: Receives NOTIFY from your primary DNS and pulls updates via AXFR/IXFR
- Web UI + REST API: Manage zones via web interface or programmatic API
- Domain verification: TXT record verification ensures domain ownership
Service Level
The service is provided on a best-effort basis with no formal SLA. We target:
- 99.5% availability per nameserver
- 99.9% aggregate availability
Note: These are targets, not contractual guarantees. This is currently a free service (may introduce paid SLA tiers in the future).
2. Customer Obligations
As a customer, you must:
- Maintain a functional primary DNS server that responds to zone transfer requests
- Update zone serials when making changes (we rely on SOA serial increments)
- Secure TSIG keys: Keep your TSIG secret confidential (we hash API keys but you must protect TSIG secrets)
- Respond to abuse complaints within 48 hours (sent to your registered email)
- Comply with laws: No illegal content (phishing, malware, CSAM, copyright infringement, etc.)
- Configure correct NS records: Your domain's NS records must point to ns1.ledns.eu and ns2.ledns.eu
3. Domain Verification
Before TSIG credentials are revealed, you must verify domain ownership:
- Add a
TXTrecord at_ledns-verify.yourdomain.comwith the provided token - Click "Verify" in the web UI or call the API verification endpoint
- We query authoritative DNS to confirm the TXT record exists
- Once verified, TSIG credentials become visible and zone transfers are enabled
Why? Prevents unauthorized users from registering domains they don't own.
4. TSIG Key Management
- Key format:
customer-[uuid].[domain]with HMAC-SHA256 algorithm - Key security: You are responsible for securing your TSIG secret (treat it like a password)
- Key rotation: Contact support@ledns.eu to rotate keys
- Lost keys: If lost, delete the zone and re-register (generates new credentials)
5. Zone Limits & Quotas
- Default limit: 100 zones per customer account
- Records per zone: No hard limit (reasonable use expected)
- Zone size: No hard limit, but extremely large zones (>10MB) may require review
- Quota increases: Contact support@ledns.eu for increases
6. Data Processing & GDPR
For Secondary DNS hosting:
- Your role: Data Controller (you own the domain data)
- Our role: Data Processor (we host and serve your zones on your behalf)
- Data Processing Agreement (DPA): See Data Processing Agreement for GDPR Article 28 compliance
- Privacy Policy: See Privacy Policy for details on how we handle account data
Data we process: Email address, domain names, primary DNS IP, TSIG keys, zone data (DNS records).
7. Service Suspension & Termination
7.1. Suspension by Us
We may suspend or terminate zones immediately if:
- Illegal content detected: Phishing, malware, CSAM, copyright infringement, etc.
- Abuse complaints received and not resolved within 48 hours
- Terms violations: Failure to maintain primary DNS, non-responsive to contact
- Legal requirements: Court orders or government requests
7.2. Termination by You
You may delete zones at any time via web UI or API. Deleted zones are:
- Moved to archive for 30 days (recovery window)
- Permanently deleted after 30 days
- TSIG keys invalidated immediately upon deletion
7.3. Non-Abuse Suspensions
For non-abuse reasons (e.g., service discontinuation), we will provide 7 days notice via email.
8. Fees & Pricing
The service is currently free of charge. We reserve the right to:
- Introduce paid tiers in the future (with SLA guarantees)
- Provide 30 days notice before any pricing changes
- Grandfather existing free users or offer migration paths
If pricing is introduced, you'll have the option to accept or migrate to another provider.
9. Support
- Email support: support@ledns.eu
- Response time: Best effort, typically <48 hours
- Emergency contact: abuse@ledns.eu for critical abuse issues
Support is provided in English and French.
10. Warranties & Liability
Service is provided "as is" without warranties. We are not liable for:
- Service interruptions or downtime
- DNS resolution failures
- Data loss (backup your primary DNS!)
- Indirect, consequential, or incidental damages
- Loss of business or revenue due to service issues
Your responsibility: Maintain backups of your zone files. We are secondary DNS only—you must maintain your primary.
11. Acceptable Use
You may NOT use the service for:
- Phishing, malware distribution, or CSAM hosting
- Copyright infringement or piracy
- Spam or unsolicited bulk email infrastructure
- DDoS command-and-control domains
- Any illegal activity under French or EU law
12. Changes to Terms
We may update these terms at any time. Changes effective immediately upon posting. We will notify registered users via email for material changes.
13. Governing Law
These terms are governed by French law. Disputes subject to exclusive jurisdiction of French courts.
14. Contact
- Support: support@ledns.eu
- Legal: legal@ledns.eu
- DPA questions: legal@ledns.eu
Hébergement DNS Secondaire - Conditions d'Utilisation
Dernière mise à jour : 14 janvier 2026
Ces conditions régissent votre utilisation du service d'Hébergement DNS Secondaire le_dns. En vous inscrivant ou en utilisant le service, vous acceptez ces conditions. Pour le service de résolveur public, voir Conditions du Résolveur.
1. Description du Service
le_dns fournit un hébergement DNS secondaire (zones esclaves) avec les fonctionnalités suivantes :
- Serveurs de noms multi-géographiques : ns1.ledns.eu (51.83.90.178) et ns2.ledns.eu (51.89.103.206)
- Transferts de zones authentifiés TSIG : Authentification sécurisée HMAC-SHA256
- Mises à jour automatiques de zones : Reçoit NOTIFY de votre DNS primaire et tire les mises à jour via AXFR/IXFR
- Interface Web + API REST : Gérez les zones via interface web ou API programmatique
- Vérification de domaine : Vérification d'enregistrement TXT garantit la propriété du domaine
Niveau de Service
Le service est fourni au mieux sans SLA formel. Nous visons :
- 99,5% de disponibilité par serveur de noms
- 99,9% de disponibilité agrégée
Note : Ce sont des objectifs, pas des garanties contractuelles. C'est actuellement un service gratuit (peut introduire des niveaux SLA payants à l'avenir).
2. Obligations du Client
En tant que client, vous devez :
- Maintenir un serveur DNS primaire fonctionnel qui répond aux demandes de transfert de zone
- Mettre à jour les numéros de série de zone lors de modifications (nous nous appuyons sur les incréments de série SOA)
- Sécuriser les clés TSIG : Gardez votre secret TSIG confidentiel
- Répondre aux plaintes d'abus dans les 48 heures (envoyées à votre email enregistré)
- Respecter les lois : Pas de contenu illégal (phishing, malware, CSAM, violation du droit d'auteur, etc.)
- Configurer des enregistrements NS corrects : Les enregistrements NS de votre domaine doivent pointer vers ns1.ledns.eu et ns2.ledns.eu
3. Vérification du Domaine
Avant que les identifiants TSIG ne soient révélés, vous devez vérifier la propriété du domaine :
- Ajouter un enregistrement
TXTà_ledns-verify.votredomaine.comavec le jeton fourni - Cliquer sur "Vérifier" dans l'interface web ou appeler le point de terminaison API de vérification
- Nous interrogeons le DNS autoritaire pour confirmer que l'enregistrement TXT existe
- Une fois vérifié, les identifiants TSIG deviennent visibles et les transferts de zone sont activés
Pourquoi ? Empêche les utilisateurs non autorisés d'enregistrer des domaines qu'ils ne possèdent pas.
4. Gestion des Clés TSIG
- Format de clé :
customer-[uuid].[domaine]avec algorithme HMAC-SHA256 - Sécurité de la clé : Vous êtes responsable de la sécurisation de votre secret TSIG (traitez-le comme un mot de passe)
- Rotation de clé : Contactez support@ledns.eu pour faire tourner les clés
- Clés perdues : Si perdues, supprimez la zone et ré-enregistrez (génère de nouveaux identifiants)
5. Limites et Quotas de Zone
- Limite par défaut : 100 zones par compte client
- Enregistrements par zone : Pas de limite stricte (utilisation raisonnable attendue)
- Taille de zone : Pas de limite stricte, mais les zones extrêmement grandes (>10MB) peuvent nécessiter un examen
- Augmentations de quota : Contactez support@ledns.eu pour des augmentations
6. Traitement des Données et RGPD
Pour l'hébergement DNS Secondaire :
- Votre rôle : Responsable du Traitement (vous possédez les données de domaine)
- Notre rôle : Sous-Traitant (nous hébergeons et servons vos zones en votre nom)
- Accord de Traitement des Données (DPA) : Voir Accord de Traitement des Données pour la conformité Article 28 du RGPD
- Politique de Confidentialité : Voir Politique de Confidentialité pour les détails sur la gestion des données de compte
7. Suspension et Résiliation du Service
7.1. Suspension par Nous
Nous pouvons suspendre ou résilier les zones immédiatement si :
- Contenu illégal détecté : Phishing, malware, CSAM, violation du droit d'auteur, etc.
- Plaintes d'abus reçues et non résolues dans les 48 heures
- Violations des conditions : Échec de maintenance du DNS primaire, non-réponse au contact
- Exigences légales : Ordonnances judiciaires ou demandes gouvernementales
8. Frais et Tarification
Le service est actuellement gratuit. Nous nous réservons le droit de :
- Introduire des niveaux payants à l'avenir (avec garanties SLA)
- Fournir un préavis de 30 jours avant toute modification tarifaire
9. Support
- Support email : support@ledns.eu
- Temps de réponse : Au mieux, typiquement <48 heures
10. Contact
- Support : support@ledns.eu
- Juridique : legal@ledns.eu