> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/detailansichten/domain-name-system.md).

# Domain Name System

Die Domain-Name-System-Detailansicht bietet dir einen Überblick über die Ergebnisse der Überprüfung des ausgewählten Endpunkts auf das Vorhandensein sicherheitsrelevanter DNS-Einträge (DNS-Records). Dies sind Anweisungen auf DNS-Servern, die Domain-Namen mit IP-Adressen und anderen Diensten verbinden.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, welche DNS-Validierungstests standardmäßig durch den Observer durchgeführt werden, findest du in unserer Knowledge Base: [Welche DNS-Validierungstests führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-dns-validierungstests-fuhrt-der-enginsight-observer-durch)
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Endpunkte** → **Übersicht** und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem [Dashboard](/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/dashboard.md) zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf **Detailansichten** → **Domain Name System**, um eine Übersicht aller Überprüfungen auf vorhandene DNS-Einträge anzuzeigen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FB8qC2sktPtRxozl1AKqg%2Fenginsight-screenshot-endpunkte-endpunkt%20detailansicht-%20detailansichten-domain%20name%20system.jpg?alt=media&amp;token=bf8fec75-def9-4488-98d6-dc030b73e1e8" alt=""><figcaption></figcaption></figure>

Du kannst der [Domain-Name-System-Übersicht](#domain-name-system-ubersicht) unter anderem entnehmen:

* ob ein bestimmter, sicherheitsrelevanter DNS-Eintrag vorhanden ist oder fehlt.
* welche DNS-Validierungstests für bestimmte DNS-Einträge vorgenommen wurden.
* welches konkrete Ergebnis eine DNS-Abfrage geliefert hat.

***

## Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <i class="fa-magnifying-glass">:magnifying-glass:</i> **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4dt8uCIVEfVsPI3AoZue%2FEnginsight-Seitennavigation.jpg?alt=media\&token=87f0c892-fd95-4690-93ca-f6864726c0e3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FwV6Kk3IY4G4vLV2B2Xao%2FEnginsight-Seitennavigation-2.jpg?alt=media\&token=084a8396-572f-40af-a5a4-c96f6ae91d72) um zwischen mehreren Seiten zu wechseln.

### Listenelemente sortieren

{% hint style="info" %}
Die Liste ist standardmäßig absteigend nach **Bewertung** vorsortiert.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

***

## Domain Name System: Übersicht

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FqntR5NVB4ZrYVoEBVolH%2Fenginsight-screenshot-endpunkte-endpunkt%20detailansicht-%20detailansichten-domain%20name%20system-uebersicht.jpg?alt=media&amp;token=c3b4a0b0-0a92-4ffe-a6f2-f658dfcaa09a" alt=""><figcaption></figcaption></figure>

Die Domain-Name-System-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="224.8046875">Parameter</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Bewertung</td><td><p>Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch den fehlenden DNS-Eintrag ergibt.<br><br>Folgende Bewertungen können angezeigt werden:</p><ul><li><strong>Critical</strong>: Das Risiko einer Ausbeutung ist sehr hoch.</li><li><strong>High:</strong> Das Risiko einer Ausbeutung ist hoch.</li><li><strong>Medium:</strong> Das Risiko einer Ausbeutung ist mittel.</li><li><strong>Low</strong>: Das Risiko einer Ausbeutung ist gering.</li><li><strong>OK</strong>: Der DNS-Eintrag ist vorhanden. Die Überprüfung wurde bestanden.</li></ul></td></tr><tr><td>Name</td><td>Zeigt die standardmäßige Abkürzung für den überprüften DNS-Eintrag.</td></tr><tr><td>Wert</td><td><p>Zeigt das Ergebnis der DNS-Abfrage.</p><p>Für die DNS-Einträge CAA, DMARC und SPF werden zudem die konkret durchgeführten DNS-Validierungstests angezeigt.</p><p>Wird bei der Überprüfung festgestellt, dass ein sicherheitsrelevanter DNS-Eintrag nicht vorhanden ist, wird das mit der entsprechenden Meldung <strong>Fehlender DNS-Record</strong> angezeigt.</p></td></tr><tr><td>Host</td><td>Zeigt die Domain, auf die sich der überprüfte Domain-Eintrag bezieht.</td></tr><tr><td>TTL</td><td>Zeigt die Speicherzeit (Time-to-Live; TTL) in Sekunden, die der DNS-Eintrag zwischengespeichert wird, bevor er erneut abgefragt werden muss.</td></tr><tr><td>NS</td><td>Zeigt die Nameserver (NS), die für die Verwaltung der DNS-Daten des entsprechenden Endpunkt zuständig sind.</td></tr></tbody></table>

***

## Weitere Ressourcen

**Knowledge Base**

* [Welche DNS-Validierungstests führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-dns-validierungstests-fuhrt-der-enginsight-observer-durch)
* [Welche Ports werden standardmäßig durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-ports-werden-standardmassig-durch-den-enginsight-observer-uberpruft)
* [Welche Web-Verschlüsselungs-Checks führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-web-verschlusselungs-checks-fuhrt-der-enginsight-observer-durch)
* [Welche HTTP-Header werden durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-http-header-werden-durch-den-enginsight-observer-uberpruft)

***
