Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

Internet Society beantwortet häufige Fragen zum DNS-Datenschutz in neuem FAQ

Internet Society beantwortet häufige Fragen zum DNS-Datenschutz in neuem FAQ

Die Internet Society hat ein DNS-Datenschutz-FAQ veröffentlicht, nachdem sie in einem früheren Beitrag erklärt hatte, dass DNS-Abfragen standardmäßig nicht vertraulich sind, und neue Protokolle vorgestellt hatte, die dies beheben sollen.

Die Internet Society hat eine neue Ressource veröffentlicht, die häufige Fragen zum DNS-Datenschutz beantwortet. Das Domain Name System, kurz DNS, wird oft als das Telefonbuch des Internets bezeichnet: Es übersetzt die von Ihnen in Ihren Browser eingegebenen Website-Namen, wie example.com, in die numerischen IP-Adressen, die Computer verwenden, um sich gegenseitig zu finden. In einem früheren Beitrag erklärte die Organisation eine kritische Schwachstelle: DNS bietet von sich aus keine Vertraulichkeit für DNS-Transaktionen. Das bedeutet, wenn Ihr Gerät einen DNS-Resolver auffordert, eine Website nachzuschlagen, werden die Anfrage und die Antwort im Klartext gesendet, sodass jeder im Netzwerkpfad sehen kann, welche Websites Sie besuchen. Das neue FAQ soll diese frühere Diskussion ergänzen und die wichtigsten Aspekte der Wahrung der Privatsphäre von DNS-Abfragen hervorheben.

Warum ist das wichtig? Jedes Mal, wenn Sie eine Website besuchen, sendet Ihr Gerät zuerst eine DNS-Abfrage an einen Resolver, einen Server, der die Auflösung durchführt und die richtige IP-Adresse zurückgibt. Bei herkömmlichem DNS sind diese Abfragen unverschlüsselt. Ihr Internetdienstanbieter, der Betreiber eines öffentlichen WLAN-Netzwerks oder sogar ein böswilliger Akteur im selben Netzwerk können diese Abfragen beobachten. Diese Sichtbarkeit kann Ihre Surfgewohnheiten offenlegen, gezieltes Profiling ermöglichen oder jemanden dazu bringen, Sie auf eine gefälschte Website umzuleiten. Der frühere Beitrag der Internet Society wies darauf hin, dass DNS keinen eingebauten Mechanismus für Vertraulichkeit hat, und erwähnte, dass neue Protokolle entwickelt wurden, um die Privatsphäre der Nutzer zu verbessern. Das FAQ zielt darauf ab, diese Protokolle und ihre Funktionsweise zu erklären.

Zu den wichtigsten Entwicklungen gehören verschlüsselte DNS-Protokolle, die DNS-Abfragen in eine schützende Verschlüsselungsschicht einhüllen. DNS over HTTPS (DoH) sendet DNS-Abfragen über dieselbe sichere, verschlüsselte Verbindung, die auch von HTTPS-Websites verwendet wird, wodurch sie wie normaler Webverkehr aussehen und vor Netzwerkbeobachtern verborgen werden. DNS over TLS (DoT) verwendet einen dedizierten verschlüsselten Kanal für DNS, der verhindert, dass jemand zwischen Ihrem Gerät und dem Resolver die Abfragen lesen kann. Beide Ansätze verhindern, dass ausspioniert wird, nach welchen Websites Sie fragen, obwohl sie nicht verbergen, dass Sie DNS überhaupt verwenden. Das FAQ der Internet Society behandelt wahrscheinlich, wie diese Protokolle funktionieren, ihre Vorteile und etwaige Einschränkungen oder Kompromisse. Die Organisation erklärte, dass das FAQ die wichtigsten Aspekte des DNS-Datenschutzes hervorhebt und Antworten darauf bietet, was es zu einem nützlichen Ausgangspunkt sowohl für normale Nutzer als auch für IT-Experten macht.

Für Website-Betreiber und Unternehmen sind die Risiken hoch. Wenn die DNS-Abfragen der Besucher offengelegt werden, kann das Vertrauen untergraben und Sicherheitsrisiken schaffen. IT-Teams müssen DNS-Datenschutz verstehen, um ihre Netzwerke und Geräte so konfigurieren zu können, dass sie sichere Resolver verwenden. Das FAQ ist auch für Eltern relevant, die einschränken möchten, was die Geräte ihrer Kinder preisgeben, für Remote-Mitarbeiter, die auf öffentliches WLAN angewiesen sind, und für alle, die befürchten, dass ihr Internetanbieter ein Profil ihrer Online-Aktivitäten erstellt. Die Ressource der Internet Society ist kein technisches Handbuch, sondern eine Reihe klarer Antworten, die sich an ein breites Publikum richten.

Die Umsetzung der Empfehlungen beginnt mit der Wahl eines DNS-Resolvers, der Verschlüsselung unterstützt. Viele moderne Betriebssysteme und Browser haben integrierte Optionen, um sicheres DNS zu aktivieren, und Sie können auch Ihren Heimrouter so konfigurieren, dass er für jedes Gerät in Ihrem Netzwerk einen verschlüsselten Resolver verwendet. Für Leser, die eine unkomplizierte Möglichkeit suchen, diese Schutzmaßnahmen zu übernehmen, bietet ein datenschutzorientierter Resolver wie AEU DNS verschlüsseltes DNS über HTTPS und TLS, um Ihre Browser-Abfragen vor Netzwerk-Spionage zu schützen, ohne Protokolle zu sammeln. Dieser einzelne Dienst kann das Risiko der DNS-Überwachung verringern und Ihre allgemeine Online-Privatsphäre verbessern.

Begriffe erklärt

DNS
Das Domain Name System, das Website-Namen in numerische IP-Adressen übersetzt, die Computer verwenden, um sich miteinander zu verbinden.
Resolver
Ein Server, der Ihre DNS-Abfrage empfängt und die richtige IP-Adresse für die Website nachschlägt, die Sie besuchen möchten.
IP address
Eine eindeutige Nummer, die jedem Gerät im Internet zugewiesen wird und dazu dient, Informationen an den richtigen Ort zu leiten.
Encryption
Eine Möglichkeit, Informationen so zu verschlüsseln, dass nur der beabsichtigte Empfänger sie lesen kann.
DNS over HTTPS (DoH)
Eine Methode, DNS-Abfragen über dieselbe verschlüsselte Verbindung zu senden, die für sichere Websites verwendet wird, und sie so vor neugierigen Blicken zu verbergen.
DNS over TLS (DoT)
Eine Methode, DNS-Abfragen über einen dedizierten sicheren Kanal zu verschlüsseln, um zu verhindern, dass andere im Netzwerk sie lesen können.
Plaintext
Informationen, die ohne Verschlüsselung gesendet werden, sodass jeder, der sie abfängt, sie lesen kann.
Confidentiality
Das Geheimhalten von Informationen vor allen, die sie nicht sehen sollen.

So schützen Sie sich

  1. Verwenden Sie einen DNS-Resolver, der verschlüsseltes DNS unterstützt, z. B. einen, der DNS über HTTPS oder DNS über TLS anbietet, und richten Sie ihn auf Ihrem Gerät oder Router ein.
  2. Aktivieren Sie die Option für verschlüsseltes DNS in Ihrem Webbrowser, falls verfügbar; viele Browser haben eine integrierte Einstellung für sicheres DNS.
  3. Prüfen Sie in den Netzwerkeinstellungen Ihres Betriebssystems nach einer Option für privates oder sicheres DNS und geben Sie die Adresse eines vertrauenswürdigen Anbieters für verschlüsseltes DNS ein.
  4. Vermeiden Sie die Nutzung öffentlicher WLAN-Netzwerke ohne verschlüsseltes DNS, da andere Personen im selben Netzwerk Ihre unverschlüsselten DNS-Abfragen sehen können.
  5. Überprüfen Sie regelmäßig die Datenschutzrichtlinie Ihres DNS-Anbieters, um sicherzustellen, dass dieser keine Protokolle Ihrer Browseraktivitäten speichert.

Quelle: internetsociety.org

Holen Sie sich privates, verschlüsseltes DNS