LU16c - Sichere DNS Abfragen

Selbst wenn meine Daten mit HTTPS gesichert sind, werden DNS-Anfragen noch oft im Klartext und ungesichert übertragen.

Ungesicherte DNS-Abfragen bieten zwei Sicherheitslücken:

Weiteres Material

Domain Name System Security Extension (DNSSEC)

Siehe auch Domain_Name_System_Security_Extensions

DNSSEC stellt die Authentizität und die Integrität des Domain Name Systems sicher. Ähnlich wie bei HTTPS wird mittels Signatur geprüft, ob die DNS-Daten echt sind. Die Daten werden jedoch nicht verschlüsselt übertragen.

Verschlüsselte DNS-Anfragen

Die Auswertung meiner DNS-Anfragen lässt Schlüsse über mein Surfverhalten und damit über meine Gewohnheiten zu. Ausserdem nutzen viele Web Content Filter die DNS-Anfragen, um unerwünschte Webseiten zu blockieren. Um dies zu verhindern, gibt es verschiedene Ansätze, die DNS-Anfragen verschlüsselt zu übertragen.


Marcel Suter