<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dns on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/categories/dns/</link>
    <description>Recent content in Dns on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/categories/dns/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: Deinen Verkehr vor Fälschung schützen</title>
      <link>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Aus der Live-Root-Zone gezählt: 1.351 von 1.438 TLDs sind signiert, jede einzelne gTLD darunter. Dann hört es auf. 39 von 2.390 aktiven gov.uk-Domains, 1 von 9 Zertifizierungsstellen, und windowsupdate.com hat gar kein DS. Was DNSSEC verhindert, was es wirklich blockiert, und ob wir DNS bis heute nicht verstanden haben.</description>
    </item>
    <item>
      <title>Resolved: Der Resolver, den du schon betreibst</title>
      <link>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved läuft auf den meisten Linux-Desktops, cacht jede Abfrage und validiert keine davon. Was der Stub auf 127.0.0.53 tut, gemessene Cache-Zahlen, DNSSEC anschalten, warum DNS over TLS geht und DNS over HTTPS gar nicht existiert, was Fedora, Ubuntu, Debian und RHEL ausliefern, und warum du fast sicher keinen eigenen Build brauchst.</description>
    </item>
    <item>
      <title>DNS over HTTPS spaziert glatt an deinen Kontrollen vorbei</title>
      <link>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH schickt deine DNS-Anfrage über Port 443 an einen Resolver nach Wahl des Clients, den dein eigener nie sieht, also kann er nichts blocken oder loggen. Verkauft als Privatsphäre, die DNS over TLS schon 2016 gab. DoH bringt nur das Umgehen des Netzadmins. Mechanismus, Malware, wer ihn pushte, die Gerichte gegen die Resolver, und die Lösung.</description>
    </item>
    <item>
      <title>Wer DNS wirklich kontrolliert</title>
      <link>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</guid>
      <description>Die Root des Internets ist eine 1,5 MB große Textdatei. Wer sie bearbeitet, wer sie signiert, und was ICANN mit der Macht angestellt hat, zu entscheiden, was hineinkommt.</description>
    </item>
    <item>
      <title>Was bei Nominet geschah</title>
      <link>https://blogs.damiendye.uk/de/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/what-happened-at-nominet/</guid>
      <description>Die .uk-Registry gehört ihren Mitgliedern. Im März 2021 wählten sie das halbe Board ab. So sah der Bestand von innen aus, und so kam es, dass eine Registry ohne Regulierer von den Einzigen diszipliniert wurde, die es konnten.</description>
    </item>
    <item>
      <title>Samba4 und das Sichern von AD-Einträgen mit DNSSEC</title>
      <link>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Jede domänenverbundene Maschine findet ihren DC über einen SRV-Eintrag im DNS, also sind die _msdcs-Locators deine sicherheitskritischsten Einträge. Sie von einem Samba4-DC signieren: BIND mit dlz_bind9, Inline-Signing, ein Hidden Primary, dynamische Updates aus der Locator-Zone heraus, dann Windows- und Linux-Clients zur Prüfung zwingen.</description>
    </item>
  </channel>
</rss>
