DNSEinheit 4 von 4
Grundlagen30 minEntwurfdraft

DNS-Fehlersuche und Sicherheitsgrenzen

Diagnostiziere Grenzen und unterscheide DNSSEC, verschlüsseltes DNS und DNS-Missbrauch.

Das lernst du
  • DNS-Fehler von späteren Fehlern bei Route, Port, TLS oder Anwendung trennen.
  • DNSSEC, verschlüsseltes DNS und verbreitete DNS-Missbrauchskonzepte unterscheiden.
Das solltest du vorher kennen
  • DNS
  • IP-Adressierung
  • Client und Server
  • Paket
Zuletzt geprüftPrüfung alle 180 Tage
Auf dieser Seite

Diagnostiziere die Grenze

„Die Website öffnet nicht“ ist keine DNS-Diagnose. Notiere Name, Typ, Resolver, Antwort, Cachezustand und den späteren Verbindungsversuch. Funktioniert eine Adresse, aber nicht der Name, untersuche die Namensauflösung. Antwortet DNS, die Anwendung aber nicht, prüfe Route, Port, TLS und Anwendung getrennt.

DNSSEC authentifiziert Herkunft und Integrität signierter Daten, verschlüsselt die Anfrage aber nicht. DoH transportiert DNS über HTTPS; der gewählte Resolver verarbeitet die Anfrage weiterhin. Cache Poisoning versucht falsche Daten in einen Cache zu bringen. DNS-Tunneling kodiert andere Daten in DNS und wird hier als defensives Konzept behandelt, nicht als Umgehungsanleitung.

Sichere Aufgabe: Frage example.test als A und AAAA ab, nenne Resolver, Typ, Adresse und TTL, untersuche den virtuellen Cache, leere ihn und erkläre, welcher Zustand unverändert blieb.

Nächster SchrittZurück zum DNS-Hub

Verbinde Konzepte, Befehle, Lab, Visualisierungen, Praxis und Quellen.