Extension Mechanisms for DNS

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Extension Mechanisms for DNS (EDNS) ist eine Spezifikation zur Vergrößerung einiger Parameter des DNS-Protokolls. Die erste Erweiterung, bekannt als EDSN0, wurde von der IETF 1999 als RFC 2671 veröffentlicht. Im RFC 6891 wurde sie 2013 nochmals erweitert und die Abkürzung in EDNS(0) geändert. Die wichtigste Vergrößerung von EDNS ist die, dass DNS-Pakete auf UDP 4096 statt nur 512 Byte groß sein dürfen. Das ist die Voraussetzung unter anderem für DNSSEC, da die signierten Pakete sonst nur mit dem langsameren TCP übertragen werden könnten.

Aktuelle Beiträge

Zeitdrift in Windows-Domänen vermeiden

Zeitprobleme in Windows-Domänen fallen oft erst dann auf, wenn Authentifizierung, Replikation oder Logging Störungen verursachen. Bereits wenige Minuten Unterschied zwischen Systemen können Kerberos-Anmeldungen scheitern lassen oder Ereignisprotokolle unbrauchbar machen. Administratoren sollten deshalb die Zeitsynchronisation ihrer Systeme regelmäßig prüfen und externe Zeitquellen sauber absichern.

Wenn zwei Netze eins werden – Sicherheitsfallen umgehen

Unternehmenskäufe und Fusionen gelten meist als strategische oder finanzielle Projekte – doch im Hintergrund entscheidet oft der Zustand der IT über den tatsächlichen Erfolg der Integration. Veraltete Systeme, unklare Berechtigungsstrukturen oder schlecht dokumentierte Netzwerke können erhebliche Sicherheitsrisiken mit sich bringen. Unser Beitrag beleuchtet Cybersecurity in M&A-Prozessen aus der Perspektive von IT-Admins.