Was bedeutet DNSSEC?

DNSSEC ist eine Funktion des Domain Name System (DNS), die die Antworten auf Domainnamen-Abfragen authentifiziert. Sie verhindert, dass Angreifer die Antworten auf DNS-Anfragen manipulieren oder verfälschen können. Die DNS-Technologie wurde nicht mit Blick auf die Sicherheit entwickelt. Ein Beispiel für einen Angriff auf die DNS-Infrastruktur ist DNS-Spoofing. In diesem Fall kapert ein Angreifer den Cache eines DNS-Resolvers und führt dazu, dass Benutzer, die eine Website besuchen, eine falsche IP-Adresse erhalten und die bösartige Website des Angreifers statt der gewünschten Website sehen.

Preise

Die DNSSEC-Verwaltungsdienste sind Teil unserer DNS-Hosting-Angebote - Premium DNS, DDoS Protected DNS und GeoDNS. Keine zusätzlichen Kosten für mehr Sicherheit!

Premium S
$2.95/Monat
Premium M
$4.95/Monat
Premium L
$14.95/Monat
? Verwalteter Anycast DNS mit DNSSEC:
? DNS Zonen: 5 50 400
? DNS Einträge: 200 2,000 20,000
? DNS Abfragen pro Monat: i 5M i 150M i 500M
? E-Mail Weiterleitungen: 10 100 1,000
? DNS-Failover-Checks: 1 2 3
Komplett kostenfreie Testperiode, Du benötigst keine Kreditkarte für diesen Testzeitraum. Keine Tricks!
Jetzt 30 Tage testen!
Jetzt 7 Tage testen!
Jetzt kaufen
Premium S
$2.95/Monat
  • +4 Anycast DNS Server
  • 5 DNS Zonen
  • 200 DNS Einträge
  • 5M DNS Abfragen pro Monat
  • 1 DNS Failover Prüfung
  • 10 E-Mail Weiterleitungen
  • DNSSEC
  • Erweiterte Funktionen
Komplett kostenfreie Testperiode, Du benötigst keine Kreditkarte für diesen Testzeitraum. Keine Tricks!
DDoS Protected S
$5.95/Monat
  • +4 Anycast DNS Server
  • DDoS Schutz für Ihren DNS
  • 5 DNS Zonen
  • 200 DNS Einträge
  • 5M DNS Abfragen pro Monat
  • 1 DNS Failover Prüfung
  • 10 E-Mail Weiterleitungen
  • DNSSEC
  • Erweiterte Funktionen
Komplett kostenfreie Testperiode, Du benötigst keine Kreditkarte für diesen Testzeitraum. Keine Tricks!
GeoDNS Start
$9.95/Monat
  • 4 Anycast DNS Server
  • DDoS Schutz für Ihren DNS
  • DNS Weiterleitung vie Geolokation
  • 1 DNS Zonen
  • 1,000 DNS Einträge
  • 100M DNS Abfragen pro Monat
  • 1 DNS Failover Prüfung
  • 3 E-Mail Weiterleitungen
  • DNSSEC
  • Erweiterte Funktionen
Komplett kostenfreie Testperiode, Du benötigst keine Kreditkarte für diesen Testzeitraum. Keine Tricks!
Kostenlose Zonenmigration
Einfaches Sofort-Upgrade
Keine Kreditkarten erforderlich
Live-Chat-Support rund um die Uhr

Wie funktioniert DNSSEC?

Bei der Aktivierung von DNSSEC generieren wir ein öffentliches und ein privates Schlüsselpaar für Ihre Zone. Der öffentliche Schlüssel, der als DS- oder DNSKEY-Eintrag bereitgestellt wird, sollte bei Ihrem Domain-Anbieter konfiguriert werden. Unser Netzwerk verwendet den privaten Schlüssel, um Ihre Einträge während der Bereitstellung der Zonen zu signieren. Der Resolver des Endbenutzers überprüft diese Signaturen anhand der öffentlichen Schlüssel, um die Integrität der Einträge während der Übertragung zu authentifizieren.

DNSSEC überprüft die digitalen Signaturen, sobald ein Nutzer einen Domainnamen eingibt, um die Sicherheit zu verbessern. Informationen können nur dann das Gerät des Benutzers erreichen, wenn die digitalen Signaturen der Daten und des primären DNS-Servers übereinstimmen, wodurch die Verbindung zu einer legitimen Website sichergestellt wird. Es nutzt digitale Signaturen und öffentliche Schlüssel, um Informationen zu validieren und fügt neue Datensätze zu bestehenden DNS-Einträgen wie A-, CNAME- und MX-Einträgen hinzu. DNSKEY und RRSIG signieren DNS-Daten digital mithilfe von Public-Key-Kryptografie. Jeder Nameserver einer DNS-Zone hat öffentliche und private Schlüssel. Sobald ein Nutzer eine Anfrage stellt, schickt der Server Informationen, die mit seinem privaten Schlüssel signiert sind. Der Empfänger öffnet sie dann mit dem öffentlichen Schlüssel. Wurden die Informationen manipuliert, lassen sie sich nicht richtig öffnen, und es erscheint eine Fehlermeldung.

Vorteile & Funktionen

Einfache Einstellung

Klicken Sie einfach auf die Aktivierungsschaltfläche im Kontrollzentrum, und unser System wird die Zone sichern. Sie müssen nur noch die DS-Einträge beim Provider hinzufügen, und die Einrichtung ist abgeschlossen.

Sicherheit

Wir verwenden für alle Signaturen den Elliptical Curve Algorithm (ECDSA P-256), der stärker und kleiner ist als die Standard-RSA-Schlüssel.

Performance

DNS-Antworten so klein wie möglich zu halten, bedeutet für Sie mehr Geschwindigkeit! Darüber hinaus bietet unser Anycast DNS-Netzwerk schnellere Antworten vom nächstgelegenen Standort des Resolvers.

Technischer Support rund um die Uhr

Egal zu welcher Tages- oder Nachtzeit, wir bieten dir 24/7 Netzwerküberwachung und Support Unser technischer Support ist rund um die Uhr per Live-Chat und Tickets für Sie da. Wir können Ihre Zonen kostenlos migrieren, Lesen Sie hier mehr.

Wie konfiguriere ich DNSSEC in ClouDNS?

Um die DNSSEC-Signierung zu aktivieren und die Domain-DS-Einträge sowie die DNSKEY-Einträge zu erhalten, führen Sie bitte die folgenden Schritte aus:

  1. Loggen Sie sich in Ihr ClouDNS Control Panel ein.
  2. Wählen Sie die Zone aus, die Sie konfigurieren möchten.
  3. Gehen Sie oben im Kontrollpanel der Zone zum Menü „DNSSEC“ und klicken Sie darauf.
  4. Aktivieren oder deaktivieren Sie hier die DNSSEC-Zonensignierung.

Optional: Weitere Informationen und Anleitungen zur DNSSEC-Implementierung finden Sie auf der ClouDNS DNSSEC-Wiki-Seite.

Warum ist DNSSEC für mich wichtig?

Wenn Sie eine Verbindung zu einer bestimmten Website herstellen möchten, sollte Ihr Browser die zugehörige IP-Adresse abrufen. Leider besteht die Möglichkeit, dass ein Angreifer Ihre DNS-Anfragen abfängt und gefälschte Antworten liefert. Infolgedessen stellt Ihr Browser eine Verbindung zu einer gefälschten Website her, auf der Sie möglicherweise persönliche Daten, etwa Bankdaten, eingeben könnten.

DNSSEC sorgt für ein zusätzliches Maß an Sicherheit. Ihr Browser kann überprüfen, ob die DNS-Daten tatsächlich korrekt sind und nicht verändert wurden. DNSSEC wird nicht nur für das Web verwendet, sondern auch für alle anderen Internetdienste oder -protokolle, beispielsweise SMTP und Voice-over-IP (VoIP).

Mit DNSSEC schützen Sie Ihre Domain vor Schwachstellen wie:

DNSSEC-fähige Domänen im Vergleich zu nicht DNSSEC-fähigen Domänen

Domains mit aktiviertem DNSSEC sorgen für kryptografische Sicherheit, gewährleisten authentische DNS-Daten und schützen Nutzer vor Hackerangriffen und Abhörversuchen. Sie bewahren Marken vor DNS-Hijacking und Reputationsschäden. Im Gegensatz dazu bieten Domains ohne DNSSEC keinen solchen Schutz, wodurch sie anfälliger für Angriffe sind und sowohl Nutzer als auch Marken gefährden.

Funktion DNSSEC-fähige Domänen Nicht-DNSSEC-Domänen
Sicherheit Kryptografisch gesichert Anfällig für DNS-Angriffe
Vertrauen Verifizierte, authentische DNS-Daten Nicht verifiziert, anfällig für Spoofing
Benutzersicherheit Garantierte Datenintegrität Datenverkehr-Abhörrisiko
Markenschutz Schutz vor DNS-Hijacking Anfällig für Reputationsschäden

Was versteht man unter DNSSEC-Validierung?

Die DNSSEC-Validierung ist ein einfacher Prozess, der die folgenden Schritte umfasst:

Für weitere Informationen lesen Sie bitte unseren vollständigen Blogbeitrag über DNSSEC.

Wer kann von DNSSEC profitieren?

DNSSEC bietet Vorteile für alle, die online präsent sind, von Großkonzernen bis hin zu privaten Website-Betreibern. Es schützt vor Cyber-Bedrohungen wie DNS-Spoofing und Cache-Poisoning und ist daher unverzichtbar für Unternehmen, die auf sichere Kommunikation angewiesen sind, etwa E-Commerce-Websites, Finanzinstitute, Behörden und Gesundheitsdienstleister. Selbst kleine Unternehmen und private Websites profitieren von DNSSEC zum Schutz ihrer Daten und ihres Rufs. Durch die Sicherung von Domain-Informationen gewährleistet DNSSEC, dass Nutzer auf die Integrität und Authentizität einer Website vertrauen können, und bietet so ein sichereres und zuverlässigeres Online-Erlebnis für alle.

Häufig gestellte Fragen

FAQ

  • Wie verwendet man DNSSEC? - Wählen Sie einen Plan aus, der Ihren Bedürfnissen am besten entspricht, und klicken Sie auf den orangen Button unterhalb des gewählten Plans.
  • Wovor schützt DNSSEC? - DNSSEC schützt vor gefälschten DNS-Daten, etwa durch DNS-Cache-Poisoning. Es stellt sicher, dass Resolver authentische Antworten erhalten, wodurch das Risiko, falsche Daten anzunehmen, reduziert wird. Durch die Überprüfung von DNS-Antworten werden potenzielle Auswirkungen auf einzelne Benutzer oder ganze Netzwerke verhindert, die durch böswillige Antworten verursacht werden könnten.
  • Welche Arten von DNS-Einträgen nutzt DNSSEC? - DNSSEC verwendet DNSKEY-, RRSIG-, NSEC- und DS-Einträge. DNSKEY speichert öffentliche Schlüssel, RRSIG enthält digitale Signaturen, NSEC liefert einen Nicht-Existenz-Beweis und DS etabliert Trust Chains.
  • Haben Sie noch Fragen zu DNSSEC? - Sie können uns über unseren 24/7 Live-Chat-Support kontaktieren oder, wenn Sie es vorziehen, eine Nachricht an support@cloudns.net senden.

DNSSEC ist in allen unseren Premium-DNS-, DDoS-geschützten DNS- und GeoDNS-Tarifen enthalten.

ANGEBOT ERHALTEN

Was unsere Klienten sagen

4,7 von 5 Sternen auf Trustpilot, basierend auf über 130 bewertungen

Vertraut von:

Ihre Privatsphäre ist uns wichtig! Wir nutzen Cookies, um Ihr Surferlebnis zu verbessern und unseren Datenverkehr zu analysieren. Durch Klicken auf „Alle akzeptieren“ stimmen Sie der Verwendung von Cookies zu. Cookie-Richtlinie