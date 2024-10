Warum ist DNSSEC so wichtig?

DNS-Cache-Poisoning und die Fälschung von Antworten sind seit den Anfängen von DNS eine bekannte Schwachstelle in der globalen DNS-Infrastruktur, wie etwa erkenntlich am Beispiel des bekannten Kaminsky-Angriffs.

Cache Poisoning tritt auf, wenn ein Angreifer einen DNS-Nameserver dazu bringt, falsche Einträge zu speichern. Bis der Cache-Eintrag abläuft, gibt dieser Nameserver die gefälschten DNS-Einträge an jeden zurück, der danach fragt.

Dadurch kann ein Angreifer den Datenverkehr zu Ihrer Website abfangen. Stattdessen werden Ihre Besucher, wenn sie Ihre Domain in einen Webbrowser eingeben, auf den Server eines anderen Anbieters weitergeleitet, ohne zu wissen, dass etwas schief gelaufen ist. Angreifer können DNS für Phishing-Schemata, unerwünschte Werbung, zur Überwachung des Webtraffics und zum Blockieren des Zugriffs auf bestimmte Domains nutzen.

Wenn Ihnen die Integrität und der Ruf Ihrer Website am Herzen liegen, sollten Sie sich mit DNSSEC befassen.