# Was ist Protective DNS?

> Protective DNS ist ein Resolver-Dienst, der Lookups für als bösartig bekannte oder eingeschätzte Domains blockiert — und so Verbindungen zu Phishing-, Malware- und Command-and-Control-Infrastruktur stoppt, bevor sie beginnen.

- Kanonische URL: https://yellowcube.eu/de/glossary/protective-dns/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Protective-DNS-Dienst sitzt zwischen Clients und vorgelagerten Resolvern und prüft jede Anfrage gegen Threat Intelligence, Reputation und Analytik. Bösartige Lookups liefern eine Blockseite, eine sichere Umleitung oder gar keine Antwort; alles andere wird normal aufgelöst. Er ist einfach einzuführen, weil er auf der Auflösungsebene unterhalb der Anwendungen wirkt.

### Wichtigste Punkte

- **Erste Filterlinie:** Er blockiert Verbindungen, bevor Nutzdaten heruntergeladen werden — wertvoll gegen Massen-Malware und Phishing bei geringem Betriebsaufwand.
- **Sichtbarkeit blockierter Anfragen:** Blockierte Anfragen für Hunting und Triage protokollieren; ein blockierter Lookup offenbart oft den kompromittierten Host oder geklickten Link dahinter.
- **Wichtige Einschränkung:** Er sieht nur DNS-basierte Lookups. Direct-IP-Verbindungen, Nicht-DNS-Kanäle, DNS über verschlüsselte Transporte, die den Resolver umgehen, und Domains, die für die dahinterstehende Threat Intelligence zu neu oder zu obskur sind, passieren alle ungehindert.

### Verwandte Begriffe

[DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>) · [Domain Name System Security Extensions (DNSSEC)](<https://yellowcube.eu/de/glossary/domain-name-system-security-extensions/>) · [Threat-Intelligence-Feed](<https://yellowcube.eu/de/glossary/threat-intelligence-feed/>) · [Command and Control (C2)](<https://yellowcube.eu/de/glossary/command-and-control/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>)

### Quellen

[NSA & CISA, Selecting a Protective DNS Service](https://www.cisa.gov/news-events/cybersecurity-advisories/aa21-062a) · [NIST SP 800-81 Rev. 3, Secure Domain Name System Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

