Knowledge Hub / Netzwerke
DNS
Wie wird aus einem Namen nutzbare Netzwerkinformation?
Namensauflösung, Einträge, Caching, Befehle und Vertrauensgrenzen im DNS.
- Zuletzt geprüft
- 2026-09-20
- Prüfintervall
- 365 Tage
- Status
- In Prüfung
01 / Überblick
Wie wird aus einem Namen nutzbare Netzwerkinformation?
DNS ist ein verteiltes Namenssystem. Ein Client fragt einen Resolver nach typisierten Daten zu einem Namen; der Resolver kann aus dem Cache antworten oder autoritative DNS-Daten verfolgen. Eine erfolgreiche Antwort belegt einen DNS-Eintrag, nicht die Sicherheit des Zieldienstes.
- Niveau
- Mittel
- Einheiten
- 4
- Geschätzte Zeit
- 114 min
- DNS-Namen, Zonen, Server und typisierte Records unterscheiden.
- Eine Anfrage vom Client über den rekursiven Resolver bis zur autoritativen Antwort verfolgen.
- Ein DNS-Werkzeug passend zur gewünschten Beobachtung wählen.
- DNS-Fehler von späteren Fehlern bei Route, Port, TLS oder Anwendung trennen.
- IP-Adressierung
- Netzwerkschnittstelle
- Client und Server
- Paket
- Befehl
- Labs: verfügbar
- Eingebettete Übung: verfügbar
- Visualisierungen: 3
- Dokumente: 3
- 01DNS-Namen, Hierarchie und Record-Typen28 min
- 02DNS-Auflösung, Verweise und Cache24 min
- 03DNS-Werkzeuge und Wireshark-Analyse32 min
- 04DNS-Fehlersuche und Sicherheitsgrenzen30 min
02 / Lernen
Lernen
- DNS-Namen, Hierarchie und Record-TypenLektion öffnen →
Lerne DNS-Antworten zu lesen, ohne Namen, Zonen, Server und Einträge zu verwechseln.
- DNS-Auflösung, Verweise und CacheLektion öffnen →
Verfolge eine rekursive Abfrage und beobachte, wie Cache den Weg verändert.
- DNS-Werkzeuge und Wireshark-AnalyseLektion öffnen →
Nutze DNS-Befehle bewusst und untersuche Anfrage und Antwort in Wireshark.
- DNS-Fehlersuche und SicherheitsgrenzenLektion öffnen →
Diagnostiziere Grenzen und unterscheide DNSSEC, verschlüsseltes DNS und DNS-Missbrauch.
03 / Konzepte
Konzepte
- Domainnamedns-domain-name
- Eine Folge von Labels im hierarchischen DNS-Namensraum.
- Resolverdns-resolver
- Die Komponente, die DNS-Informationen für einen Client direkt oder über Verweise beschafft.
- Autoritativer Serverdns-authoritative-server
- Ein Nameserver mit autoritativen Daten für eine Zone statt einer zwischengespeicherten Fremdkopie.
- Resource Recorddns-resource-record
- Typisierte DNS-Daten zu einem Namen, etwa ein Adress- oder Nameserver-Eintrag.
- Cache und TTLdns-cache-ttl
- Resolver dürfen Daten für eine begrenzte Zeit wiederverwenden; die TTL steuert dieses Cache-Intervall.
- Namensraum und Hierarchiedns-namespace
- DNS-Namen bilden einen Baum: Die Root-Zone delegiert Top-Level-Domains, die darunterliegende Zonen delegieren.
- Rekursive Auflösungdns-recursion
- Ein rekursiver Resolver folgt Verweisen und liefert dem Client eine endgültige Antwort oder einen Fehler.
- Root- und TLD-Serverdns-root-tld
- Root- und TLD-Server liefern normalerweise Verweise zur autoritativen Zone, nicht selbst die Hostadresse.
- A-Recorddns-record-a
- Ordnet einem Namen eine IPv4-Adresse zu.
- AAAA-Recorddns-record-aaaa
- Ordnet einem Namen eine IPv6-Adresse zu.
- CNAME-Recorddns-record-cname
- Kennzeichnet einen Domainnamen als Alias eines kanonischen Namens.
- MX-Recorddns-record-mx
- Legt Mailserver einer Domain mit Präferenzwerten fest.
- TXT-Recorddns-record-txt
- Transportiert eine oder mehrere Zeichenketten; Anwendungen bestimmen deren Bedeutung.
- NS-Recorddns-record-ns
- Bezeichnet einen autoritativen Nameserver für eine Zone.
- PTR-Recorddns-record-ptr
- Verweist von einem Namen im Reverse-Namensraum auf einen anderen Domainnamen.
- SOA-Recorddns-record-soa
- Enthält Verwaltungsparameter einer Zone, darunter Seriennummer und Zeitwerte.
04 / Befehle
Befehle
| Umgebung | Befehl | Zweck | Lab |
|---|---|---|---|
| multi | nslookup example.test | Einen konfigurierten DNS-Server nach Informationen zu einem Namen fragen. | Im Command Lab verfügbar |
| linux | dig example.test A | Eine DNS-Abfrage und ihre Antwortbereiche mit einem abfrageorientierten Werkzeug untersuchen. | Im Command Lab verfügbar |
| powershell | Resolve-DnsName example.test -Type A | Einen Namen mit dem Windows-DNS-Client-Cmdlet auflösen und einen Record-Typ ausdrücklich anfordern. | Im Command Lab verfügbar |
| windows | ipconfig /displaydns | Den Inhalt des Resolver-Caches des Windows-DNS-Clients anzeigen. | Im Command Lab verfügbar |
| powershell | Get-DnsClientCache | Einträge im DNS-Clientcache von Windows anzeigen. | Im Command Lab verfügbar |
| powershell | Clear-DnsClientCache | Den Windows-DNS-Clientcache ohne Erfolgsausgabe leeren. | Im Command Lab verfügbar |
| windows | ipconfig /flushdns | Den Resolvercache des Windows-DNS-Clients leeren. | Im Command Lab verfügbar |
| linux | host -t AAAA example.test | Eine kompakte DNS-Abfrage für einen ausdrücklich gewählten Record-Typ ausführen. | Im Command Lab verfügbar |
| multi | ping example.test | Simulierte Namensauflösung und anschließende ICMP-Erreichbarkeit beobachten; dies beweist keine Anwendungsgesundheit. | Im Command Lab verfügbar |
05 / Labs
Labs
- DNS Command LabSicheren Simulator öffnen →
Geführte DNS-Aufgabe zu Resolver, Antwort, Record-Typ und virtuellem Cachezustand.
deterministischer Simulator
06 / Visualisierungen
Visualisierungen
- Abfolge vom Anwendungsnamen über den DNS-Resolver bis zur zurückgegebenen Adresse.Visualisierung öffnen →
technical-diagram · verifieddns-resolution-flow - DNS-Hierarchie von der Root-Zone über eine Top-Level-Domain und autoritative Zone zu typisierten Einträgen.Visualisierung öffnen →
technical-diagram · verifieddns-hierarchy-v1 - Wireshark 4.6.8 unter macOS mit einer kontrollierten, durch dns gefilterten DNS-Anfrage und -Antwort sowie sichtbarer Paketliste, Detail- und Byteansicht.Visualisierung öffnen →
real-screenshot · verifiedwireshark-dns-ui-v1
06B / Dokumente
Dokumente
- DNS-Grundlagen: LernleitfadenDokument öffnen →
Ein projektintern verfasster Leitfaden zu Namen, Resolvern, Records, Cache, Befehlen, Fehlersuche und DNS-Sicherheitsgrenzen.
local PDF + HTML · project-owned - RFC 1034 — Domainnamen: Konzepte und ArchitekturDokument öffnen →
Die normative DNS-Konzeptreferenz zur Prüfung der eigenen Erklärungen. Sie verbleibt auf der offiziellen RFC-Editor-Seite.
external reference only · external-only - Wireshark-BenutzerhandbuchDokument öffnen →
Die aktuelle offizielle Referenz für Oberfläche und Arbeitsablauf. Die Plattform verlinkt sie, ohne eine ungeprüfte lokale Kopie zu speichern.
external reference only · external-only
07 / Sicherheit
Sicherheit
- Behandle DNS-Antworten als Daten über eine Vertrauensgrenze. Eine Antwort kann falsch, veraltet oder manipuliert sein.
- DNSSEC authentifiziert signierte DNS-Daten; es verschlüsselt weder die Anfrage noch macht es die Zielanwendung vertrauenswürdig.
08 / Fehlersuche
Fehlersuche
- Trenne Name, angefragten Record-Typ, verwendeten Resolver, Antwort, Cache-Zustand und den anschließenden Verbindungsversuch.
- Vergleiche die Antwort des konfigurierten Resolvers mit einem ausdrücklich gewählten Resolver, bevor du die Anwendung verdächtigst.
09 / Kurzchecks
Kurzchecks
Ein Rechner erreicht 192.0.2.25, kann app.example.test aber nicht auflösen. Welches Teilsystem prüfst du zuerst?
Was verändert Clear-DnsClientCache im DNS Command Lab?
Eine Aufzeichnung liegt bereits vor. Welcher Wireshark-Anzeigefilter zeigt dekodierten DNS-Protokollverkehr?
- Was erledigt ein Resolver, das ein Browser normalerweise nicht selbst übernimmt?
- Warum beweist eine gültige DNS-Antwort nicht, dass der Zieldienst sicher ist?
10 / GRAPH
Verwandte Konzepte
- DHCP
- TCP
- UDP
- ICMP →
- HTTP
- TLS
- Wireshark
- Linux-Shell →
- PowerShell →
In Zertifizierungen verwendet
Diese Links verwenden kanonisches Wissen; die Zertifizierungsseite besitzt oder dupliziert das Thema nicht.
11 / Ressourcen
Ressourcen
- RFC 1034 — Domain Names: Concepts and FacilitiesRessourcen ↗
RFC Editor · official-doc · free
- RFC 1035 — Domain Names: Implementation and SpecificationRessourcen ↗
RFC Editor · official-doc · free
- RFC 4033 — DNS Security Introduction and RequirementsRessourcen ↗
RFC Editor · official-doc · free
- RFC 8484 — DNS Queries over HTTPSRessourcen ↗
RFC Editor · official-doc · free
- nslookup commandRessourcen ↗
Microsoft · official-doc · free
- ipconfig commandRessourcen ↗
Microsoft · official-doc · free
- DnsClient PowerShell moduleRessourcen ↗
Microsoft · official-doc · free
- BIND 9.20 manual pagesRessourcen ↗
Internet Systems Consortium · official-doc · free
- Wireshark User's GuideRessourcen ↗
Wireshark Foundation · official-doc · free
- Wireshark DNS display-filter referenceRessourcen ↗
Wireshark Foundation · official-doc · free
12 / Quellen und Aktualität
Quellen und Aktualität
- Zuletzt geprüft
- 2026-09-20
- Prüfintervall
- 365 Tage
- Quellenstand
- RFC 1034/1035/4033/8484 · BIND 9.20.29 · Wireshark User's Guide 4.7 · Microsoft Learn 2026-09-20