# Was ist DNS-Hijacking?

> Domain Name System (DNS) Hijacking ist die unbefugte Übernahme oder Veränderung von DNS-Administration, Delegation, authoritativen Daten, Resolver-Auswahl oder Netzwerk- bzw. Gerätekonfiguration, sodass Abfragen vom Angreifer gewählte Infrastruktur oder Einträge verwenden.

- Kanonische URL: https://yellowcube.eu/de/glossary/domain-name-system-hijacking/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es kann ein Registrar-Konto, eine Zone oder Delegation, einen authoritativen Nameserver, kompromittierte Resolver-Administration, einen Router oder eine Endpunkt-Einstellung betreffen. Die betroffene Ebene bestimmt, ob die Umleitung ein Gerät, ein Netzwerk oder die Nutzer einer Domain insgesamt erreicht.

Die Kompromittierung kann Abfangen, Diebstahl von Zugangsdaten, Malware-Verbreitung, E-Mail-Umleitung oder Denial of Service ermöglichen, während das eigentliche Ziel intakt bleibt.

### Wichtigste Punkte

- **Betroffene Ebenen:** Feststellen, ob sich die Kontrolle beim Registrar, der Registry, der authoritativen Zone, dem Hosting-Anbieter, dem Resolver, der Netzwerkkonfiguration oder dem Endpunkt geändert hat; Wiederherstellungsbefugnis und Umfang unterscheiden sich je Ebene.
- **Beweislage:** Registrierungs- und DNS-Audit-Historie, Eintragsänderungen, Administratorsitzungen, Resolver-Konfiguration, Zertifikatsausstellung, unabhängige Abfrageergebnisse sowie nachgelagerte Identitäts- oder Endpunktereignisse prüfen.
- **Reaktion:** Verwaltungskonten über bewährte Kanäle absichern, mit Anbietern koordinieren, verifizierte Einträge und Einstellungen wiederherstellen, exponierte Zugriffe widerrufen sowie Verkehr, E-Mail, Zugangsdaten und Daten bewerten, die umgeleitet worden sein können.
- **Wichtige Einschränkung:** Eine unerwartete DNS-Antwort ist kein Hijacking-Beweis. Content Delivery, geografisches Routing, Split- oder Dynamic DNS, Caching, Failover, lokale Richtlinien und Fehler können legitime Unterschiede erzeugen; die erwartete Authorität und die unbefugte Änderung sind festzustellen.

### Verwandte Begriffe

[Domain Name System (DNS)](<https://yellowcube.eu/de/glossary/domain-name-system/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>) · [DNS-Cache-Poisoning](<https://yellowcube.eu/de/glossary/domain-name-system-cache-poisoning/>) · [Dynamic DNS (DDNS)](<https://yellowcube.eu/de/glossary/dynamic-dns/>) · [Pharming](<https://yellowcube.eu/de/glossary/pharming/>)

### Quellen

[NIST SP 800-81 Rev. 3: Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA Advisory AA19-024A: DNS Infrastructure Hijacking Campaign](https://www.cisa.gov/news-events/cybersecurity-advisories/aa19-024a) · [ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

