Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

Bei e-AGE18 in Amman stellt die Internet Society DNS-Sicherheit und Datenschutz in den Mittelpunkt

Bei e-AGE18 in Amman stellt die Internet Society DNS-Sicherheit und Datenschutz in den Mittelpunkt

Auf der e-AGE18-Konferenz in Amman forderte die Internet Society die Netzwerk-Community im Nahen Osten auf, der DNS-Sicherheit und dem Datenschutz mehr Aufmerksamkeit zu schenken, die für sichereres Surfen im Internet entscheidend sind.

Auf der e-AGE18-Konferenz in Amman, Jordanien, stellte die Internet Society die DNS-Sicherheit und den Datenschutz für die Netzwerk-Community im Nahen Osten in den Mittelpunkt. Die Veranstaltung fand am 2. und 3. Dezember 2018 im Marriott Hotel statt und wurde vom Arab States Research and Education Network organisiert.

Das Domain Name System (DNS) wird oft als das Telefonbuch des Internets bezeichnet. Wenn Sie einen Website-Namen wie example.com in Ihren Browser eingeben, fordert Ihr Gerät einen DNS-Resolver, einen spezialisierten Server, auf, diesen Namen in die numerische Internetprotokoll-Adresse (IP-Adresse) zu übersetzen, die Computer verwenden, um sich gegenseitig zu finden. Ohne DNS müssten Sie sich für jede Website, die Sie besuchen, lange Zahlenfolgen merken.

Das Problem ist, dass herkömmliche DNS-Abfragen im Klartext gesendet werden, was bedeutet, dass jeder im Netzwerkpfad, wie ein WLAN-Anbieter oder ein Internetdienstanbieter, sehen kann, welche Websites Sie aufrufen möchten. Angreifer können diese Abfragen auch durch Techniken wie DNS-Spoofing stören, bei dem eine gefälschte Antwort Sie auf eine bösartige Website umleitet, anstatt auf die, die Sie angefordert haben. Durch die Diskussion über DNS-Sicherheit auf der e-AGE18 wollte die Internet Society Forschungs- und Bildungsnetzwerke in der Region dabei unterstützen, diese Risiken zu verstehen und stärkere Schutzmaßnahmen zu ergreifen.

DNS-Daten sind auch ein Datenschutzproblem, da die Liste der Domains, die Sie nachschlagen, ein detailliertes Bild Ihrer Online-Aktivitäten offenbart, von den Nachrichten, die Sie lesen, bis zu den Diensten, die Sie nutzen. Verschlüsselte DNS-Protokolle wie DNS über HTTPS (DoH), DNS über TLS (DoT) und DNS über QUIC (DoQ) verpacken DNS-Abfragen in Verschlüsselung, sodass Außenstehende sie nicht ohne Weiteres abhören können. Obwohl diese Technologien 2018 noch nicht weit verbreitet waren, sind sie inzwischen zu Standardwerkzeugen für datenschutzbewusste Nutzer und Organisationen geworden.

Eine weitere Schutzschicht ist DNSSEC, kurz für Domain Name System Security Extensions. DNSSEC fügt DNS-Einträgen digitale Signaturen hinzu, sodass ein Resolver überprüfen kann, dass die empfangene Antwort authentisch und nicht unterwegs verändert wurde. Dies hilft, Cache-Poisoning und andere Spoofing-Angriffe zu verhindern, die Benutzer stillschweigend auf betrügerische Websites umleiten können.

Forschungs- und Bildungsnetzwerke verbinden Universitäten, Schulen und wissenschaftliche Einrichtungen und verarbeiten große Mengen sensibler Daten. Wenn DNS in einem solchen Netzwerk kompromittiert wird, könnte ein Angreifer Benutzer auf gefälschte Anmeldeseiten umleiten, E-Mails abfangen oder den Zugriff auf kritische Ressourcen stören. Das Bewusstsein der Netzwerkbetreiber im Nahen Osten zu schärfen, ist daher für den Schutz der Privatsphäre des Einzelnen und der institutionellen Sicherheit unerlässlich.

Für normale Internetnutzer und Website-Betreiber sind die Lehren aus der e-AGE18 auch heute noch relevant. Einen DNS-Resolver zu wählen, der Verschlüsselung unterstützt und DNSSEC validiert, ist ein einfacher, aber effektiver Schritt zu sichererem Surfen. Ein datenschutzorientierter, verschlüsselter DNS-Dienst wie AEU DNS bietet verschlüsselte DNS-Abfragen und integrierte Filterung für bekannte bösartige Domains und trägt so dazu bei, das Risiko von Abhörangriffen und unerwünschtem Tracking zu verringern.

Begriffe erklärt

DNS
Das System, das benutzerfreundliche Website-Namen wie example.com in numerische Internetadressen übersetzt, die Computer verwenden, um sich gegenseitig zu finden.
Encrypted DNS
Eine Methode, DNS-Anfragen zu schützen, indem sie so verschlüsselt werden, dass nur der vorgesehene DNS-Server sie lesen kann, unter Verwendung von Protokollen wie DNS über HTTPS (DoH), DNS über TLS (DoT) oder DNS über QUIC (DoQ).
Resolver
Der Server, den Ihr Gerät kontaktiert, um die Internetadresse für einen Website-Namen nachzuschlagen.
Spoofing
Ein Trick, bei dem ein Angreifer eine gefälschte Antwort auf eine DNS-Anfrage sendet, um Sie auf eine bösartige Website zu leiten, anstatt auf die gewünschte.
DNSSEC
Ein Sicherheits-Add-on für DNS, das Einträge digital signiert, sodass Sie sicher sein können, dass die Antwort, die Sie erhalten, echt und nicht manipuliert wurde.

So schützen Sie sich

  1. Stellen Sie Ihr Gerät oder Ihren Heimrouter auf einen DNS-Resolver um, der verschlüsseltes DNS (DNS über HTTPS oder DNS über TLS) unterstützt, um Ihre Browser-Historie vor Ihrem Internetanbieter geheim zu halten.
  2. Überprüfen Sie die Router-Einstellungen auf eine Option namens 'DNS über HTTPS' oder 'DNS über TLS' und aktivieren Sie diese, falls verfügbar.
  3. Nutzen Sie einen DNS-Dienst, der bekannte bösartige Websites blockiert, um Phishing und Malware zu stoppen, bevor sie geladen werden.
  4. Halten Sie Ihr Betriebssystem und Ihren Webbrowser aktuell, da Updates oft die neuesten DNS-Sicherheitsmaßnahmen enthalten.
  5. Wenn Sie eine Website betreiben, aktivieren Sie DNSSEC über Ihren Domain-Registrar, um zu verhindern, dass Angreifer Ihre Domain fälschen und Besucher auf gefälschte Seiten umleiten.

Quelle: internetsociety.org

Holen Sie sich privates, verschlüsseltes DNS