DNSSEC - DNS 1x1
Patrick Koetter und Carsten Strotmann, sys4 AG
Created: 2022-03-08 Tue 09:56
Agenda
- Domain Name System Grundlagen
- Der DNS Namensraum
- DNS Namens-Auflösung
- Komponenten eines DNS-Systems
- DNS als Protokoll
- DNS-Delegation
- der SOA-Record
- der NS-Record
DNS - Das Domain Name System
DNS is like chess
the rules are simple
but the chances to loose the game
are endless
DNS - Das Domain Name System
- Erste Grundlagen 1981-1983
- Einführung im Internet von 1983 bis 1988
- Ersatz für die statische "hosts.txt" Datei
- Bis heute immer erneuert/erweitert
- Skaliert mit dem Wachstum des Internet
- Keine eigenen Sicherheits-Mechanismen
DNS Komponenten - Hybrid-DNS
DNS Komponenten - Authoritative Only
DNS Komponenten - DNS Resolver
Negatives Caching
- Der letzte Wert im SOA-Record bestimmt (zusammen mit dem TTL-Wert
des SOA-Records, kleinster Wert wird benutzt), wie lange negative
DNS-Antworten im Cache gehalten werden
- Negative DNS-Antworten sind NXDOMAIN und NXRRSET/NODATA
- Fehlerzustände (SERVFAIL, FORMERR, REFUSED …) werden nicht im
DNS-Cache gespeichert
NS-Record
- NS-Records erzeugen die DNS-Delegation
- Die NS-Records in der Eltern-Zone müssen mit den NS-Records in der
delegierten "Kind" Zone übereinstimmen
- Liegt der Name eines delegierten DNS-Servers innerhalb der delegierten
Zone, so müssen in der Eltern-Zone "Glue-Records" eingefügt werden