<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dnssec on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/dnssec/</link>
    <description>Recent content in Dnssec on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/dnssec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: Deinen Verkehr vor Fälschung schützen</title>
      <link>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Aus der Live-Root-Zone gezählt: 1.351 von 1.438 TLDs sind signiert, jede einzelne gTLD darunter. Dann hört es auf. 39 von 2.390 aktiven gov.uk-Domains, 1 von 9 Zertifizierungsstellen, und windowsupdate.com hat gar kein DS. Was DNSSEC verhindert, was es wirklich blockiert, und ob wir DNS bis heute nicht verstanden haben.</description>
    </item>
    <item>
      <title>Resolved: Der Resolver, den du schon betreibst</title>
      <link>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved läuft auf den meisten Linux-Desktops, cacht jede Abfrage und validiert keine davon. Was der Stub auf 127.0.0.53 tut, gemessene Cache-Zahlen, DNSSEC anschalten, warum DNS over TLS geht und DNS over HTTPS gar nicht existiert, was Fedora, Ubuntu, Debian und RHEL ausliefern, und warum du fast sicher keinen eigenen Build brauchst.</description>
    </item>
    <item>
      <title>Wer DNS wirklich kontrolliert</title>
      <link>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/who-actually-controls-dns/</guid>
      <description>Die Root des Internets ist eine 1,5 MB große Textdatei. Wer sie bearbeitet, wer sie signiert, und was ICANN mit der Macht angestellt hat, zu entscheiden, was hineinkommt.</description>
    </item>
    <item>
      <title>Samba4 und das Sichern von AD-Einträgen mit DNSSEC</title>
      <link>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Jede domänenverbundene Maschine findet ihren DC über einen SRV-Eintrag im DNS, also sind die _msdcs-Locators deine sicherheitskritischsten Einträge. Sie von einem Samba4-DC signieren: BIND mit dlz_bind9, Inline-Signing, ein Hidden Primary, dynamische Updates aus der Locator-Zone heraus, dann Windows- und Linux-Clients zur Prüfung zwingen.</description>
    </item>
  </channel>
</rss>
