> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/detailansichten/domain-name-system.md).

# Domain Name System

Die Domain-Name-System-Detailansicht bietet dir einen Überblick über die Ergebnisse der Überprüfung des ausgewählten Endpunkts auf das Vorhandensein sicherheitsrelevanter DNS-Einträge (DNS-Records). Dies sind Anweisungen auf DNS-Servern, die Domain-Namen mit IP-Adressen und anderen Diensten verbinden.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, welche DNS-Validierungstests standardmäßig durch den Observer durchgeführt werden, findest du in unserer Knowledge Base: [Welche DNS-Validierungstests führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-dns-validierungstests-fuhrt-der-enginsight-observer-durch)
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Endpunkte** → **Übersicht** und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem [Dashboard](/docs/manual/bedienung-der-plattform/endpunkt-detailansichten/dashboard.md) zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf **Detailansichten** → **Domain Name System**, um eine Übersicht aller Überprüfungen auf vorhandene DNS-Einträge anzuzeigen.

<figure><img src="/files/i51ZUgmKy6AZlbuDvZVv" alt=""><figcaption></figcaption></figure>

Du kannst der [Domain-Name-System-Übersicht](#domain-name-system-ubersicht) unter anderem entnehmen:

* ob ein bestimmter, sicherheitsrelevanter DNS-Eintrag vorhanden ist oder fehlt.
* welche DNS-Validierungstests für bestimmte DNS-Einträge vorgenommen wurden.
* welches konkrete Ergebnis eine DNS-Abfrage geliefert hat.

***

## Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <i class="fa-magnifying-glass">:magnifying-glass:</i> **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Listenelemente sortieren

{% hint style="info" %}
Die Liste ist standardmäßig absteigend nach **Bewertung** vorsortiert.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

***

## Domain Name System: Übersicht

<figure><img src="/files/rpdgmrzCBZxFnzS4oTyn" alt=""><figcaption></figcaption></figure>

Die Domain-Name-System-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="224.8046875">Parameter</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Bewertung</td><td><p>Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch den fehlenden DNS-Eintrag ergibt.<br><br>Folgende Bewertungen können angezeigt werden:</p><ul><li><strong>Critical</strong>: Das Risiko einer Ausbeutung ist sehr hoch.</li><li><strong>High:</strong> Das Risiko einer Ausbeutung ist hoch.</li><li><strong>Medium:</strong> Das Risiko einer Ausbeutung ist mittel.</li><li><strong>Low</strong>: Das Risiko einer Ausbeutung ist gering.</li><li><strong>OK</strong>: Der DNS-Eintrag ist vorhanden. Die Überprüfung wurde bestanden.</li></ul></td></tr><tr><td>Name</td><td>Zeigt die standardmäßige Abkürzung für den überprüften DNS-Eintrag.</td></tr><tr><td>Wert</td><td><p>Zeigt das Ergebnis der DNS-Abfrage.</p><p>Für die DNS-Einträge CAA, DMARC und SPF werden zudem die konkret durchgeführten DNS-Validierungstests angezeigt.</p><p>Wird bei der Überprüfung festgestellt, dass ein sicherheitsrelevanter DNS-Eintrag nicht vorhanden ist, wird das mit der entsprechenden Meldung <strong>Fehlender DNS-Record</strong> angezeigt.</p></td></tr><tr><td>Host</td><td>Zeigt die Domain, auf die sich der überprüfte Domain-Eintrag bezieht.</td></tr><tr><td>TTL</td><td>Zeigt die Speicherzeit (Time-to-Live; TTL) in Sekunden, die der DNS-Eintrag zwischengespeichert wird, bevor er erneut abgefragt werden muss.</td></tr><tr><td>NS</td><td>Zeigt die Nameserver (NS), die für die Verwaltung der DNS-Daten des entsprechenden Endpunkt zuständig sind.</td></tr></tbody></table>

***

## Weitere Ressourcen

**Knowledge Base**

* [Welche DNS-Validierungstests führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-dns-validierungstests-fuhrt-der-enginsight-observer-durch)
* [Welche Ports werden standardmäßig durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-ports-werden-standardmassig-durch-den-enginsight-observer-uberpruft)
* [Welche Web-Verschlüsselungs-Checks führt der Enginsight Observer durch?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-web-verschlusselungs-checks-fuhrt-der-enginsight-observer-durch)
* [Welche HTTP-Header werden durch den Enginsight Observer überprüft?](https://docs.enginsight.com/docs/knowledge-base/observer/welche-http-header-werden-durch-den-enginsight-observer-uberpruft)

***
