# Was ist ein Fast-Flux-Netzwerk?

> Ein Fast-Flux-Netzwerk nutzt häufige Wechsel der mit einer Domain verbundenen IP-Adressen (Internet Protocol) oder Nameserver-Infrastruktur, um einen Onlinedienst erreichbar zu halten und gleichzeitig seine steuernden Systeme schwerer identifizierbar oder blockierbar zu machen.

- Kanonische URL: https://yellowcube.eu/de/glossary/fast-flux-network/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Bösartige Betreiber stellen häufig rotierende kompromittierte Hosts vor einen verborgenen Dienst, doch das beobachtbare Muster ist die dynamische Zuordnung; für sich allein ist es kein Urteil über die Domain.

Single-Flux-Anordnungen rotieren die Adresseinträge (A-Records) des Domain Name System (DNS), oft mit kurzen Time-to-Live-Werten (TTL). Double-Flux ändert zusätzlich die Nameserver-Zuordnungen. Die rotierenden Systeme können Verkehr zu einem verborgenen Backend weiterleiten, das für Command and Control, Phishing, Malware-Verbreitung oder Betrug dient.

### Wichtigste Punkte

- **Architektur:** Domainnamen, authoritative Nameserver, rotierende Front-End-Adressen, Proxy-Rollen, Backend-Dienste und den Kontrollmechanismus unterscheiden, statt anzunehmen, jede zurückgegebene Adresse hoste den finalen Inhalt.
- **Beweislage:** DNS-Historie, Adress- und Netzwerkvielfalt, TTLs, Nameserver-Wechsel, Hosting- und Zertifikatsdaten, Inhalte, Endpunktkommunikation und Command-and-Control-Aktivität korrelieren.
- **Reaktion:** Verhältnismäßige Kontrollen anwenden, zeitkritische Zuordnungen sichern, Beweise mit betroffenen Anbietern und Behörden teilen, kompromittierte Hosts beheben und Endpunkte untersuchen, die die Infrastruktur kontaktiert haben.
- **Wichtige Einschränkung:** Kurze TTLs, viele Adressen, schnelle Wechsel und global verteiltes Hosting kommen auch bei legitimem Content Delivery, Failover, Cloud-Skalierung und Dynamic DNS vor. Fast-Flux-Indikatoren brauchen Verhaltens- und Eigentümerkontext und beweisen weder Malware noch ein Botnet oder kriminelle Kontrolle.

### Verwandte Begriffe

[Domain Name System (DNS)](<https://yellowcube.eu/de/glossary/domain-name-system/>) · [Dynamic DNS (DDNS)](<https://yellowcube.eu/de/glossary/dynamic-dns/>) · [Command and Control (C2)](<https://yellowcube.eu/de/glossary/command-and-control/>) · [Botnet](<https://yellowcube.eu/de/glossary/botnet/>) · [Time to Live (TTL)](<https://yellowcube.eu/de/glossary/time-to-live/>)

### Quellen

[MITRE ATT&CK T1568.001: Fast Flux DNS](https://attack.mitre.org/techniques/T1568/001/) · [Joint national cyber authorities: Fast Flux—A National Security Threat](https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/fast-flux-national-security-threat)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

