DNSSEC-Prüfer

Prüfen Sie, ob eine Domain DNSSEC aktiviert hat und gültige DNSKEY-Einträge vorhanden sind.

DNSSEC (DNS Security Extensions) fügt DNS-Einträgen kryptografische Signaturen hinzu, um sie vor Spoofing- und Cache-Poisoning-Angriffen zu schützen. Unser DNSSEC-Prüfer fragt DNSKEY-Einträge für jede Domain ab, um zu überprüfen, ob DNSSEC ordnungsgemäß aktiviert ist.

Ergebnis

Geben Sie eine Domain ein, um DNSSEC zu prüfen.
In der Praxis

DNSSEC-Checker in der Praxis

Ihre Domain wird für manche Nutzer plötzlich unerreichbar. Der DNSSEC-Checker zeigt einen Validierungsfehler – der DS-Eintrag passt nach einer Registrar-Migration nicht mehr zum DNSKEY. Ein Update des DS-Eintrags behebt es, und der Checker bestätigt, dass die Validierung wieder greift.

Häufig Gestellte Fragen

Was ist DNSSEC?

DNSSEC fügt DNS-Einträgen kryptografische Signaturen hinzu, um zu schützen.

Wie prüfe ich, ob eine Domain DNSSEC aktiviert hat?

Geben Sie die Domain ein und das Tool fragt deren DNSKEY- und DS-Einträge ab und validiert die Vertrauenskette. Es meldet, ob DNSSEC aktiv ist und ob die Signaturen korrekt validieren.

Was passiert, wenn die DNSSEC-Validierung fehlschlägt?

Validierende Resolver verweigern die Antwort für die Domain – die Seite wird für Nutzer dieser Resolver unerreichbar. Das passiert meist nach schlecht verwalteten Schlüssel-Rollovers. Regelmäßige DNSSEC-Checks erkennen Konfigurationsdrift frühzeitig.

Ist DNSSEC für jede Domain Pflicht?

Nicht Pflicht, aber für jede Domain empfohlen, bei der Vertrauen zählt – besonders Banken, Mail-Anbieter und Login-Dienste. DNSSEC verhindert, dass Angreifer DNS-Antworten fälschen und Ihre Besucher auf Fake-Server umleiten.