Direkt zum Inhalt
4,6

Was ist DNSSEC?

Ein DNS ohne DNSSEC lässt sich theoretisch durch sogenanntes Cache Poisoning oder durch Man-in-the-Middle-Angriffe manipulieren. Mit DNSSEC stellen Sie sicher, dass das zumindest mit Ihrer Domain nicht passieren kann.

Diese Erweiterung des DNS-Protokolls macht die Nutzung von DNS und Domainnamen also deutlich sicherer.

Um solche Angriffe zu verhindern, verknüpft DNSSEC die Antwort auf eine DNS-Anfrage mit einer digitalen Signatur. So lässt sich prüfen, ob die Informationen, die ein DNS-Server sendet, tatsächlich vom richtigen DNS-Server stammen. Dazu werden die DNS-Server mit einem Verfahren der asymmetrischen Kryptografie ausgestattet, auch Public-Key-Kryptografie genannt. Die DNS-Informationen werden mit einem Private Key signiert, genau wie bei der Absicherung einer Website mit einem Zertifikat. Mit einem Public Key können Nutzer dann prüfen, ob die gesendeten Informationen korrekt sind und nicht verändert wurden.

Hier erfahren Sie, wie Sie DNSSEC aktivieren

War dieser Artikel hilfreich?

← Zurück zu Domainregistrierung

Einen Moment bitte…

Richten Sie Ihre Domains ein

Legen Sie für jede Domain die Nameserver, die Verknüpfung mit Ihrem Hosting und den künftigen Inhaber fest.

Ihre Domains werden geladen…