Wie DNSSEC-Validierung Sie schützt
Kryptografische Signaturen
Jede DNSSEC-signierte Zone verkettet eine digitale Signatur von der Root bis zur Antwort, sodass gefälschte Einträge die Prüfung sofort nicht bestehen.
Spoofing blockiert
Ein Angreifer, der eine gefälschte Antwort injiziert, kann keine gültige Signatur erzeugen — die gefälschte Antwort wird abgelehnt, bevor sie Ihr Gerät erreicht.
Cache-Poisoning blockiert
Das Vergiften des Resolver-Caches mit einem falschen Eintrag erfordert ebenfalls eine gefälschte Signatur — DNSSEC macht das kryptografisch unmöglich.
Man-in-the-Middle blockiert
Ein Netzwerkangreifer zwischen Ihnen und dem Resolver kann validierte Antworten nicht umschreiben, ohne die Signaturkette zu brechen und entdeckt zu werden.
DNSSEC vs. Verschlüsselung — zwei verschiedene, komplementäre Ebenen
Beides wird oft verwechselt. Sie schützen unterschiedliche Dinge, und AEU DNS bietet Ihnen beides.
DNSSEC = Authentizität der Daten
Beweist, dass die DNS-Antwort echt und unverändert ist. Es verbirgt die Anfrage nicht vor Netzwerkbeobachtern — DNSSEC allein ist nicht privat.
Verschlüsselung = Privatsphäre des Transports
DoH, DoT und DoQ versiegeln die Anfrage, sodass ein Netzwerkbeobachter sie unterwegs weder lesen noch manipulieren kann. Verschlüsselung allein beweist nicht, dass die Antwort des Resolvers Ende-zu-Ende authentisch ist.
Zusammen = vollständiges Vertrauen
AEU DNS validiert DNSSEC bei jeder Antwort UND transportiert jede Anfrage über verschlüsseltes DoH/DoT/DoQ, sodass Ihr DNS sowohl authentisch als auch privat ist — Inhaltsintegrität plus Transportvertraulichkeit.
Standardmäßig aktiv — nichts zu konfigurieren
DNSSEC-Validierung ist bei jeder AEU-DNS-Anfrage aktiv, sobald Sie sich verbinden — es gibt keine Einstellung zu finden oder umzuschalten. Kombiniert mit unserer No-Log-Richtlinie und post-quantum-verschlüsselten Transporten ist es eine weitere Schutzschicht, die einfach funktioniert.
DNSSEC-validiertes privates DNS in zwei Minuten erhalten
Erstellen Sie ein kostenloses Konto, erhalten Sie Ihr DNS-Profil und ein persönliches Zertifikat und fügen Sie eine einzige Konfiguration auf jedem Gerät ein.
Konto erstellenWeiter entdecken
Starten Sie auf der AEU-DNS-Startseite, oder lesen Sie wie verschlüsseltes DNS funktioniert für eine leicht verständliche Erklärung, wie verschlüsseltes DNS Sie schützt. Sehen Sie, wie DNS-over-QUIC eine zusätzliche Transportebene hinzufügt, oder lesen Sie unsere Seite zu DSGVO-konformes DNS für Compliance.
Häufige Fragen
Was ist DNSSEC?
DNSSEC (Domain Name System Security Extensions) fügt DNS-Einträgen kryptografische Signaturen hinzu, sodass ein Resolver prüfen kann, ob eine Antwort wirklich von der autoritativen Quelle stammt und unterwegs nicht gefälscht oder verändert wurde.
Validiert AEU DNS DNSSEC?
Ja. AEU DNS validiert DNSSEC standardmäßig bei jeder Anfrage — es gibt nichts zu aktivieren. Jede Antwort, die die Validierung nicht besteht, wird abgelehnt statt an Ihr Gerät weitergeleitet.
DNSSEC vs. verschlüsseltes DNS — was ist der Unterschied?
DNSSEC beweist, dass die DNS-Antwort selbst authentisch und unverändert ist; es verbirgt die Anfrage nicht vor Netzwerkbeobachtern. Verschlüsselter Transport (DoH/DoT/DoQ) verbirgt die Anfrage vor Beobachtern, beweist aber allein nicht, dass die Antwort Ende-zu-Ende authentisch ist. AEU DNS bietet Ihnen beides zusammen.
Muss ich es aktivieren?
Nein. Die DNSSEC-Validierung läuft automatisch bei jeder AEU-DNS-Anfrage, sobald Sie sich verbinden — keine Einstellungen, keine Schalter, nichts zu konfigurieren.
Verhindert DNSSEC allein, dass jemand meine DNS-Anfragen liest?
Nein. DNSSEC beweist nur, dass eine Antwort authentisch ist — es verschlüsselt die Anfrage nicht. Um Anfragen vor Netzwerkbeobachtern privat zu halten, brauchen Sie zusätzlich verschlüsselten Transport — genau das bietet AEU DNS mit DoH, DoT und DoQ zusammen mit der DNSSEC-Validierung.
