{"id":5740,"date":"2018-08-14T10:26:19","date_gmt":"2018-08-14T08:26:19","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=5740"},"modified":"2025-12-18T11:42:43","modified_gmt":"2025-12-18T10:42:43","slug":"dns-ueber-https-ietf-moechte-standardisieren","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/dns-ueber-https-ietf-moechte-standardisieren\/","title":{"rendered":"DNS \u00fcber HTTPS: IETF m\u00f6chte standardisieren"},"content":{"rendered":"<p>Schon seit Jahren ist bekannt, dass sich DNS-Anfragen leicht auslesen lassen. Mit DoH und DoT soll mehr Sicherheit einziehen; die IETF (Internet Engineering Task Force) m\u00f6chte die neue DoH-Spezifikation fertigstellen. Jedoch regt sich Widerstand gegen diese geplante Zentralisierung.<\/p>\n<h3>DoT und DoH \u2013 was bedeutet das?<\/h3>\n<p>Dass das DNS (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Domain_Name_System\" target=\"_blank\" rel=\"noopener\">Domain Name System<\/a>) unsicher ist, ist bereits seit Jahren bekannt. Anfragen eines Nutzers k\u00f6nnen sehr einfach sowohl \u00fcberwacht als auch blockiert werden. Um dem DNS mehr Sicherheit zu spendieren, gibt es zwei L\u00f6sungsans\u00e4tze: DoT sowie DoH.<\/p>\n<p>DoT (&#8222;DNS over Transport Layer Security&#8220;) ist ein Verschl\u00fcsselungsprotokoll zum Absichern der Verbindung zwischen dem Anwender-System und dem DNS-Dienst. Android setzt beispielsweise standardm\u00e4\u00dfig auf DoT. Unter Windows, Linux und macOS existiert jedoch bislang kaum Software. Unter Verwendung von Port 853 ist davon auszugehen, dass DoT noch diverse Arbeiten nach sich zieht.<\/p>\n<p>DoH (&#8222;DNS over HTTPS&#8220;) hingegen nutzt \u2013 wie der regul\u00e4re Webtraffic \u2013 Port 443. Anwendungs- bzw. insbesondere Browserentwickler sind gefragt, den Standard zu implementieren.<\/p>\n<p>&nbsp;<\/p>\n<h3>IETF m\u00f6chte DoH standardisieren<\/h3>\n<p>Die Browser-Entwickler und Content Delivery Netze m\u00f6chten DNS also einpacken und absichern. Die aktuellen DoH-Spezifikationen sind praktisch bereits fertig, jedoch kann es noch bis in den Herbst dauern, bis DoH offiziell von der IETF zum Standard verabschiedet wird. Die gro\u00dfen Browser-Hersteller wie Google und Mozilla implementieren die Technologie bereits, womit klassische DNS-Resolver an den Rand gedr\u00e4ngt werden k\u00f6nnten.<\/p>\n<p>Bis DoH offizieller Standard werden kann, muss jedoch gekl\u00e4rt werden, wie DoH weiter genutzt werden soll: dezentral oder zentralisiert? Mozilla war bereits so fix und hat DoH mal eben in Firefox implementiert. Weiter k\u00fcndigte der Webriese an, s\u00e4mtliche DNS-Anfragen an die Cloudflare-DoH-Server senden zu wollen.<\/p>\n<p>Klar: Durch die HTTPS-Verschl\u00fcsselung wird das Mith\u00f6ren verhindert, die Vertraulichkeit steigt. Allerdings werden komplette Surfprofile bei einem US-amerikanischen Konzern abgeliefert. Um die Vertraulichkeit zu wahren, lie\u00df sich Mozilla per Vertrag zusichern, dass Cloudflare s\u00e4mtliche Mozilla-Anfragen umgehend verwirft. Das Konzept darf dennoch kritisch diskutiert werden. Kritiker bef\u00fcrchten, dass Namensaufl\u00f6sungen bald komplett in den H\u00e4nden von Gro\u00dfkonzernen sein k\u00f6nnten.<\/p>\n<h3>Dezentrales DoH doch der bessere Weg?<\/h3>\n<p>Auch eine dezentrale Namensaufl\u00f6sung w\u00e4re mit DoH denkbar. Jeder Webserver stellt dann die DNS-Informationen bereit; er selbst bezieht sie \u00fcber das herk\u00f6mmliche DNS\/DNSSEC. Ruft dann ein Server eine Website via HTTPS auf, k\u00f6nnen alle IP-Adressen von dem referenzierten Server mitgeliefert werden. Den voreingestellten DNS-Server braucht der Browser dann nur noch einmal zum Start einer Surfsession f\u00fcr den ersten Server.<\/p>\n<p>Riesiger Vorteil: die Privatsph\u00e4re bleibt gew\u00e4hrleistet, denn der DoH-Server-Betreiber bekommt keinerlei Zusatzinformationen dar\u00fcber, welche DNS-Informationen der Client wirklich verwendet.<\/p>\n<h3>IETF diskutiert noch<\/h3>\n<p>Zentrales oder dezentrales DoH? Die IETF steht mit ihren Diskussionen noch ganz am Anfang. Leider, denn so steigt die Gefahr, dass Web-Vorreiter wie Mozilla mit Cloudflare oder auch Google mit anderen L\u00f6sungen zentralisierte DoH-Konzepte umsetzen, noch bevor die Entscheidung zum dezentralen DoH fallen kann.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdns-ueber-https-ietf-moechte-standardisieren%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdns-ueber-https-ietf-moechte-standardisieren%2F&text=DNS%20%C3%BCber%20HTTPS%3A%20IETF%20m%C3%B6chte%20standardisieren\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdns-ueber-https-ietf-moechte-standardisieren%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fdns-ueber-https-ietf-moechte-standardisieren%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Schon seit Jahren ist bekannt, dass sich DNS-Anfragen leicht auslesen lassen. Mit DoH und DoT soll mehr Sicherheit einziehen; die IETF (Internet Engineering Task Force) m\u00f6chte die neue DoH-Spezifikation fertigstellen. Jedoch regt sich Widerstand gegen diese geplante Zentralisierung. DoT und DoH \u2013 was bedeutet das? Dass das DNS (Domain Name System) unsicher ist, ist bereits seit Jahren bekannt. Anfragen eines Nutzers k\u00f6nnen sehr einfach sowohl \u00fcberwacht als auch blockiert werden. [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":5742,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-5740","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/5740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=5740"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/5740\/revisions"}],"predecessor-version":[{"id":11738,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/5740\/revisions\/11738"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/5742"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=5740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=5740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=5740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}