# Was ist DNS-Sicherheit?

> DNS-Sicherheit schützt Verfügbarkeit, Integrität, Authentizität und angemessene Vertraulichkeit des Domain Name System und nutzt DNS-Aktivität als Quelle defensiven Kontexts.

- Kanonische URL: https://yellowcube.eu/de/glossary/domain-name-system-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Weil Anwendungen und Benutzer DNS brauchen, um Dienste zu finden, kann Manipulation oder Störung Verkehr umleiten, Zugriff verhindern, Browserverhalten offenlegen oder andere Kontrollen untergraben.

Verschiedene Mechanismen lösen verschiedene Probleme. DNSSEC lässt einen Resolver signierte DNS-Daten validieren; es verschlüsselt keine Anfragen und zeigt nicht, dass das Ziel selbst sicher ist. Verschlüsseltes DNS schützt den Client-zu-Resolver-Transport vor Beobachtung oder Veränderung; es liefert keine Datenursprungs-Authentifizierung — das ist die Rolle von DNSSEC. Protective DNS wendet Richtlinie an, um bekannte oder vermutlich schädliche Ziele zu blockieren oder umzuleiten.

### Wichtigste Punkte

- **Autoritative Sicherheit:** Zonendaten, Registrar-Zugang, Name Server, Signaturschlüssel und administrative Änderungen schützen.
- **Rekursive Sicherheit:** Resolver härten, Missbrauch einschränken, DNSSEC wo angemessen validieren und Anfrageverhalten überwachen.
- **Verfügbarkeit:** Resiliente Architektur, kontrollierte Änderungen, Kapazitätsplanung und DDoS-Schutz nutzen.
- **Wichtige Einschränkung:** DNS-Filterung ist eine nützliche Schicht, kein Sicherheitsbeweis; Angreifer können neue Domains, vertrauenswürdige Plattformen, direkte Adressen oder erlaubte Dienste nutzen.

### Verwandte Begriffe

[Domain Name System Security Extensions (DNSSEC)](<https://yellowcube.eu/de/glossary/domain-name-system-security-extensions/>) · [Protective DNS](<https://yellowcube.eu/de/glossary/protective-dns/>) · [DDoS-Angriff](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/>) · [DNS-Hijacking](<https://yellowcube.eu/de/glossary/domain-name-system-hijacking/>) · [Defense in Depth](<https://yellowcube.eu/de/glossary/defense-in-depth/>) · [Cybersquatting](<https://yellowcube.eu/de/glossary/cybersquatting/>)

### Quellen

[NIST SP 800-81r3: Secure DNS Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [CISA: Protective DNS](https://www.cisa.gov/resources-tools/services/protective-domain-name-system-resolver)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

