DNS- & Privatsphäre-Blog

Verständliche Anleitungen und News zu DNS, Privatsphäre und Sicherheit online.

Weitere Beiträge

Cloudflare 1.1.1.1 unterstützt jetzt Post-Quanten-DNSSEC

Cloudflare 1.1.1.1 unterstützt jetzt Post-Quanten-DNSSEC

Der Cloudflare-Resolver 1.1.1.1 validiert DNSSEC jetzt mit dem Post-Quanten-Algorithmus ML-DSA-44 und hält die DNS-Authentifizierung damit auch gegen zukünftige Quantencomputer sicher.

12. September 2026 · AEU DNS Newsroom Artikel lesen
Selbst gehostete DNS-Ausfälle zeigen: Getestete Redundanz ist entscheidend

Selbst gehostete DNS-Ausfälle zeigen: Getestete Redundanz ist entscheidend

George Michaelsons selbst gehosteter DNS-Ausfall zu Hause zeigt, warum Redundanz entworfen und getestet werden muss und nicht einfach mit Hardware gekauft werden kann.

11. September 2026 · AEU DNS Newsroom Artikel lesen
KI entdeckt 27 Jahre alten OpenBSD-TCP-SACK-Fehler

KI entdeckt 27 Jahre alten OpenBSD-TCP-SACK-Fehler

Anthropics Mythos-Agent hat einen 27 Jahre alten Fehler im TCP-SACK-Code von OpenBSD gefunden, was zeigt, dass KI-gesteuerte Schwachstellenerkennung Patch-Zyklen überholen kann.

8. September 2026 · AEU DNS Newsroom Artikel lesen
DNS-Synchronisation: Vollkopien, rsync und Merkle-Bäume

DNS-Synchronisation: Vollkopien, rsync und Merkle-Bäume

Geoff Huston erklärt die Synchronisationsmethoden, die DNS- und RPKI-Daten konsistent halten, von Vollkopien und rsync bis hin zu Deltas und Merkle-Bäumen.

6. September 2026 · AEU DNS Newsroom Artikel lesen
DNS-Kaltstart: Wie Resolver aus einem leeren Cache booten

DNS-Kaltstart: Wie Resolver aus einem leeren Cache booten

Geoff Huston und George Michaelson von APNIC erklären die zirkuläre Abhängigkeit, wenn der Cache eines DNS-Resolvers leer ist, und warum dies für die Abfragelast wichtig ist.

5. September 2026 · AEU DNS Newsroom Artikel lesen
Lokale Kopien der DNS-Root-Zone können Resolver-Datenverkehr erhöhen, wie Forscher feststellen

Lokale Kopien der DNS-Root-Zone können Resolver-Datenverkehr erhöhen, wie Forscher feststellen

Messungen von Ilyas Rahimi und Willem Toorop zeigen, dass das lokale Bereitstellen der DNS-Root-Zone in einigen Konfigurationen mehr Netzwerkverkehr erzeugen kann, als es einspart, und decken dabei auch einen Unbound-Fehler auf.

5. September 2026 · AEU DNS Newsroom Artikel lesen
APNIC Labs: DNS-Clients akzeptieren NXDOMAIN nicht als Antwort und senden 4,4 Abfragen pro Name

APNIC Labs: DNS-Clients akzeptieren NXDOMAIN nicht als Antwort und senden 4,4 Abfragen pro Name

Neue Messungen aus dem Jahr 2026 zeigen durchschnittlich 4,4 DNS-Abfragen für jeden nicht existierenden Domainnamen, gegenüber 2,4 im Jahr 2019, da Clients und Resolver offenbar nicht bereit sind, eine klare negative Antwort zu akzeptieren.

5. September 2026 · AEU DNS Newsroom Artikel lesen
Vier Klassen von Routing-Angriffen entgehen weiterhin der Validierung, warnt neue Studie

Vier Klassen von Routing-Angriffen entgehen weiterhin der Validierung, warnt neue Studie

Eine neue Studie kartiert acht Angriffstypen in vier Makro-Kategorien und zeigt, dass die Ursprungsvalidierung nur eine davon abdeckt, während IPv6-Deaggregation und attributbasierte Resets ungeprüft bleiben.

2. September 2026 · AEU DNS Newsroom Artikel lesen
Wie eine Zeitserver-Störung Australiens Telstra lahmlegte und Züge stoppte

Wie eine Zeitserver-Störung Australiens Telstra lahmlegte und Züge stoppte

Ein falsch ausgerichteter Zeitserver verursachte einen landesweiten Ausfall beim australischen Telekommunikationsanbieter Telstra und zeigt, dass eine genaue Zeitsynchronisation eine kritische Infrastruktur ist, die viele übersehen.

1. September 2026 · AEU DNS Newsroom Artikel lesen

Seite 2 von 10