Der nächste DNS-Root-Key-Rollover läuft, und die Einführung des neuen Schlüssels ist gefährlich niedrig
APNIC-Messungen zeigen, dass weniger als 20 % der Nutzer hinter DNSSEC-validierenden Resolvern KSK-2024, den eingehenden Root-Key-Signing-Key, übernommen haben, obwohl der Rollover für Oktober 2026 geplant ist.
Bangladechs .bd-Ländercode-Domain wechselt vom DNSSEC-Workshop zur Live-Bereitstellung
Ein Leser fragt nach RDAP-Unterstützung, DNSSEC-Zeitplan und der Aktualisierung von Whois-Datensätzen, nachdem die .bd-ccTLD von Bangladesch vom DNSSEC-Workshop zur Bereitstellung übergegangen ist.
OARC 45: Warum die Verschlüsselung des DNS-Hops vom Resolver zum Authoritativen Server ins Stocken geraten ist
Ein neuer Bericht von OARC 45 zeigt, dass verschlüsseltes DNS zwischen rekursiven Resolvern und autoritativen Servern weitgehend ungenutzt bleibt, nur 0,93 % der Domains unterstützen einen verschlüsselten Transport, und erklärt, warum beide Seiten nur wenig wirtschaftlichen Nutzen sehen.
Neuer IRTF-Entwurf kartiert Vertrauensanker und werkseitig installierte Schlüssel für intelligentere Gerätesicherheit
Ein IRTF-Entwurf in seiner 14. Fassung bietet eine Taxonomie zum Verständnis, wie Vertrauen in IoT-Geräte aufgebaut wird, von werkseitig installierten Schlüsseln bis zum globalen DNSSEC-Vertrauensanker.
NIST überarbeitet Leitfaden für sicheres DNS und behandelt DNS als Sicherheits- und Resilienzkontrolle
Die neue NIST-Anleitung rückt DNS von der Hintergrundinfrastruktur zu einer aktiven Sicherheitskontrolle und behandelt schützendes DNS, DNSSEC-Validierung, verschlüsselte Protokolle und Protokollierung für Betreiber.
Hunderte von Abfragen für eine Domain: Die verborgene Arbeit hinter einer Kaltstart-DNS-Auflösung
Ein neuer Blick darauf, was passiert, wenn ein DNS-Resolver mit leerem Cache startet, zeigt, warum einige Namen Dutzende oder sogar Hunderte von Abfragen erfordern, und wie das Resolver-Design Geschwindigkeit gegen Widerstandsfähigkeit abwägt.
Wird die DNS-Auflösung zu zentralisiert? Neue Messungen zeichnen ein gemischtes Bild
Eine neue APNIC-Analyse untersucht die Konzentration auf den Märkten für DNS-Namensregistrierung und -Auflösung und zeigt eine fragmentierte Registrar-Landschaft, aber eine mögliche Konzentration bei der Nutzung rekursiver Resolver.
Sicherung der DNS-Root: Test von sechs Namensschemata und der Weg zum DNSSEC-Schutz
Eine aktuelle Messstudie bewertet sechs verschiedene Namensstrategien für die Root-DNS-Server des Internets und untersucht, ob DNSSEC hinzugefügt werden kann, um den wesentlichen Bootstrap-Prozess zu sichern, ohne die Kompatibilität mit älteren Systemen zu brechen.
Massive DNS-Abfrage-Duplikate von APNIC entdeckt: 38 % der Abfragen unnötig wiederholt
Eine neue Studie von APNIC Labs zeigt, dass über 38 % der DNS-Abfragen Duplikate sind, wobei einige Regionen über 60 % erreichen, ein Paradebeispiel für die Tragik der Allmende im Namenssystem des Internets.
Jenseits der Oberfläche: Die drei Ebenen der DNS-Resilienz, die Websites online halten
Neue Forschungsergebnisse zeigen die mehrschichtige Infrastruktur hinter Domainnamen und decken häufige Schwachstellen in autoritativen DNS-Setups auf, insbesondere bei Regierungsdiensten.
Warum Ihre DNS-Abfragen oft doppelt gesendet werden: APNIC Labs deckt weit verbreitete Duplizierung auf
Neue Messungen zeigen, dass die meisten DNS-Abfragen innerhalb von Sekunden dupliziert werden, aufgrund von Caches, Browsern und DNSSEC. Hier erfahren Sie, was das für Ihre Privatsphäre und Sicherheit bedeutet.
EFF-Bericht warnt: Mobile Werbetools drängen Apps dazu, Ihren Aufenthaltsort zu teilen
Neue Forschungsergebnisse der Electronic Frontier Foundation zeigen, wie Werbesoftware in mobilen Apps Nutzer aggressiv dazu drängt, Standortdaten in Echtzeit preiszugeben, oft ohne klare Zustimmung oder Wissen darüber, wo diese landen.
Was ein DNS-Leak-Test wirklich beweist (und wie man ihn behebt)
Erfahren Sie, was ein DNS-Leak-Test wirklich beweist, häufige Ursachen für Lecks und wie Sie sie mit verschlüsseltem, protokollfreiem DNS wie AEU DNS beheben.
Privates verschlüsseltes DNS auf Android, Windows und Router einrichten
Lernen Sie, privates DNS auf Android, Windows 11 und Ihrem Router mit verschlüsseltem DNS wie AEU DNS einzurichten.
DNS4EU vs NextDNS vs AEU DNS: Wer ist wirklich no-logs?
DNS4EU vs NextDNS vs AEU DNS: Was no-logs wirklich bedeutet, EU-Rechtsraum und verschlüsseltes DNS. Den richtigen Resolver finden.
Werbeanzeigen und Tracker netzwerkweit mit DNS blockieren
Erfahren Sie, wie Sie Werbung und Tracker netzwerkweit mit DNS in Europa blockieren, mit verschlüsselten, protokollfreien Resolvern wie AEU DNS.
Der EU-No-Logs-DNS, zu dem Sie nach der Einstellung von dns0.eu wechseln sollten
dns0.eu wurde im Oktober 2025 eingestellt. Finden Sie den besten EU-No-Logs-DNS-Anbieter mit verschlüsseltem DNS und strengem Datenschutz.
Verschlüsseltes DNS für Familien: Erwachseneninhalte sicher blockieren
Erfahren Sie, wie verschlüsseltes DNS für Familien Erwachseneninhalte blockiert und SafeSearch auf allen Geräten durchsetzt, mit Privatsphäre und ohne Protokolle.
DoH vs. DoT vs. DoQ: Verschlüsseltes DNS einfach erklärt
DoH vs. DoT vs. DoQ: Verschlüsseltes DNS erklärt. Erfahren Sie die Unterschiede, Vor- und Nachteile und welche Option Sie für Privatsphäre und Sicherheit wählen sollten.
Warum Teile des Internets unerreichbar werden, und wie Netzwerkbetreiber das erkennen können
Neue Forschung definiert Internet-Konnektivität neu und zeigt, dass partielle Erreichbarkeit häufig ist und oft mit Ausfällen verwechselt wird, mit wichtigen Erkenntnissen für DNS-Zuverlässigkeit und Datenschutz der Nutzer.
Unzugängliche Apps zwingen Nutzer zur Preisgabe finanzieller Privatsphäre
Digitale Dienste, die Barrierefreiheit ignorieren, zwingen Menschen dazu, sensible Finanzdaten preiszugeben, nur um alltägliche Aufgaben zu erledigen. Schlechtes Design untergräbt die Privatsphäre, hier erfahren Sie, was Sie tun können.
Die versteckte Schwäche in der Websicherheit: Wie fehlende Zertifikatsglieder Vertrauen brechen können
Ein einziges fehlendes digitales Zertifikat kann Browserwarnungen auslösen und den Zugriff blockieren, selbst auf legitimen Websites. Hier erfahren Sie, warum die Vertrauenskette wichtig ist und was Sie tun können.
Neues Datenformat verkleinert RPKI-Archive und stärkt die Forschung zur langfristigen Sicherheit des Routings
Eine neue kompakte Datendarstellung verspricht, die Speicherung und Analyse der riesigen Menge an RPKI-Daten, die das Internet-Routing vor Entführungen schützt, erheblich zu erleichtern.
Italiens Konflikt mit Netflix über Regeln zur Inhaltszustellung könnte Ihre Internetfreiheit neu definieren
Ein Rechtsstreit darüber, wie die hinter den Kulissen des Webs agierenden Zustellnetzwerke in Italien reguliert werden, könnte sich auf Geschwindigkeit, Zugang und Offenheit für Nutzer überall auswirken.
Kein unverschlüsselter Fallback mehr: Wie HSTS-Enforced sicheres Surfen zum Standard macht
Ein vorgeschlagener Webstandard namens HSTS-Enforced soll einen jahrzehntealten Fehler beheben, indem er verschlüsselte HTTPS-Verbindungen zum Standard macht und das Risiko heimlicher Downgrade-Angriffe eliminiert.
Könnte DNS die Sicherheitslücken im Internet-Routing lösen? Frische Ideen vom IETF 126
Beim IETF 126 stellten Forscher eine DNS-basierte Methode namens PAVA zur Validierung von BGP-Pfaden vor, die die Routing-Sicherheit vereinfachen und DNSSEC in den Vordergrund rücken könnte.
Warum eine einzelne DNS-Abfrage Hunderte versteckter Anfragen auslösen kann
Neue Forschung zeigt, wie eine einzelne DNS-Anfrage zu Hunderten von Abfragen ausufern kann, und was die IETF tut, um das System zu vereinfachen und gleichzeitig die Sicherheit zu erhalten.
