DNS-Fehlersuche und Sicherheitsgrenzen
Diagnostiziere Grenzen und unterscheide DNSSEC, verschlüsseltes DNS und DNS-Missbrauch.
- DNS-Fehler von späteren Fehlern bei Route, Port, TLS oder Anwendung trennen.
- DNSSEC, verschlüsseltes DNS und verbreitete DNS-Missbrauchskonzepte unterscheiden.
- DNS
- IP-Adressierung
- Client und Server
- Paket
Auf dieser Seite
Diagnostiziere die Grenze
„Die Website öffnet nicht“ ist keine DNS-Diagnose. Notiere Name, Typ, Resolver, Antwort, Cachezustand und den späteren Verbindungsversuch. Funktioniert eine Adresse, aber nicht der Name, untersuche die Namensauflösung. Antwortet DNS, die Anwendung aber nicht, prüfe Route, Port, TLS und Anwendung getrennt.
DNSSEC authentifiziert Herkunft und Integrität signierter Daten, verschlüsselt die Anfrage aber nicht. DoH transportiert DNS über HTTPS; der gewählte Resolver verarbeitet die Anfrage weiterhin. Cache Poisoning versucht falsche Daten in einen Cache zu bringen. DNS-Tunneling kodiert andere Daten in DNS und wird hier als defensives Konzept behandelt, nicht als Umgehungsanleitung.
Sichere Aufgabe: Frage example.test als A und AAAA ab, nenne Resolver, Typ, Adresse und TTL, untersuche den virtuellen Cache, leere ihn und erkläre, welcher Zustand unverändert blieb.
Verbinde Konzepte, Befehle, Lab, Visualisierungen, Praxis und Quellen.
Empfohlenes nächstes Thema
Grundlagen von Sicherheit und Compliance →
Warum das als Nächstes kommtWerte, Bedrohungen, Schwachstellen, Risiko, Kontrollen, geteilte Verantwortung, Defense in Depth, Zero Trust und GRC.