DNS-Sicherheit: Resolver, Signaturen, blinde Flecken
DNS läuft in vielen Umgebungen als Dienst im Hintergrund, den man einmal einrichtet und dann vergisst. Der kürzliche DENIC-Ausfall hat gezeigt, warum das ein Trugschluss ist. Dieser Artikel erklärt, wie DNSSEC, DoT, DoH und die Wahl des richtigen Resolvers zusammenspielen – und wo die Grenzen jedes einzelnen Mechanismus liegen.