<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-DNS_Rebinding_Prevention_v12.1</id>
	<title>UTM/APP/Nameserver-DNS Rebinding Prevention v12.1 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-DNS_Rebinding_Prevention_v12.1"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.1&amp;action=history"/>
	<updated>2026-04-23T17:12:42Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.1&amp;diff=90163&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/Nameserver-DNS_Rebinding_Prevention|pre=12.6.0}}  {{Set_lang}} {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Securepoint DNS Rebinding Prevention 		|  }} {{var	| head 		| DNS Rebinding Prevention  		|  }} {{var	| neu--Erweiterung der geschützten Adressen 		| Erweiterung der geschützten Adressen um private IPv6-Adressen 		|  }} {{var	| Einleitung 		| Einleitung 		|  }} {{var	| Einleitung--desc 		| Die DNS Rebinding Pre…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.1&amp;diff=90163&amp;oldid=prev"/>
		<updated>2024-02-20T10:17:47Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/APP/Nameserver-DNS_Rebinding_Prevention|pre=12.6.0}}  {{Set_lang}} {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Securepoint DNS Rebinding Prevention 		|  }} {{var	| head 		| DNS Rebinding Prevention  		|  }} {{var	| neu--Erweiterung der geschützten Adressen 		| Erweiterung der geschützten Adressen um private IPv6-Adressen 		|  }} {{var	| Einleitung 		| Einleitung 		|  }} {{var	| Einleitung--desc 		| Die DNS Rebinding Pre…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/APP/Nameserver-DNS_Rebinding_Prevention|pre=12.6.0}}&lt;br /&gt;
&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint DNS Rebinding Prevention&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| DNS Rebinding Prevention &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| neu--Erweiterung der geschützten Adressen&lt;br /&gt;
		| Erweiterung der geschützten Adressen um private IPv6-Adressen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Die DNS Rebinding Prevention ist ein neues Feature UTM. In diesem Artikel soll es darum gehen zu verstehen wie ein solcher Angriff funktioniert, und wie die Prevention solche Angriffe verhindert.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Attacke und Prevention&lt;br /&gt;
		| DNS Rebinding Attacke und Prevention&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Attacke und Prevention--desc&lt;br /&gt;
		| Bei der Art von Angriff wird versucht, durch gefälschte DNS Antworten Zugriff auf interne Ressourcen zu erlangen.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Angreifer benötigt dazu nicht mehr als eine Domain mit Schadcode und einen Nameserver, der sämtliche DNS Anfragen für die Angreiferseite beantwortet. {{info|Der Angriff erfolgt in mehreren Schritten:&amp;lt;br&amp;gt;1. Das Opfer wird auf eine präparierte Website gelockt, deren IP-Adresse nur für wenige Sekunden als gültig markiert ist.&amp;lt;br&amp;gt;2. Auf der Website wird Schadcode geladen, der nach Ablauf der Gültigkeit der IP-Adresse einen erneuten Aufruf startet,&amp;lt;br&amp;gt;3. der nun aber durch einen modifizierten, eigenen DNS-Server eine Adresse aus dem lokalen Netzwerk des Opfers als Ziel ausgibt&amp;lt;br&amp;gt;4. Der Angreifer hat nun durch seinen Schadcode (z.B. Java-Script) Zugriff auf den Host mit der internen IP}}&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039; verhindert, daß interne IP-Adressen aus dem lokalen Netzwerk als Antwort auf eine DNS-Anfrage ausgegeben werden.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Attacke und Prevention--cap&lt;br /&gt;
		| Securepoint Rebinding Prevention HTTPS&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Konfiguration&lt;br /&gt;
		| Konfiguration&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktivierung--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;DNS Rebinding Prevention wird konfiguriert im Menü {{Menu|Anwendungen|Nameserver|DNS Rebinding Prevention}} {{b|DNS Rebinding Prevention:}} {{ButtonAn|Ein}}&amp;lt;/p&amp;gt;&amp;lt;p&amp;gt;Im Default ist &amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039; aktiviert.&amp;lt;/p&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktivierung--Hinweis IP-Adressen&lt;br /&gt;
		| In den Werkseinstellungen werden alle private IP-Adressen (Klasse A,B und C) geblockt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktivierung--Hinweis IPv6-Adressen&lt;br /&gt;
		| Ab Version 12.1 werden auch die entsprechenden privaten IPv6-Adressen und die Unique Local Unicast-Adresse im automatischen Modus geschützt&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Aktivierung--Hinweis Alias&lt;br /&gt;
		| Die bereits konfigurierten DNS Einträge werden standardmäßig als &amp;#039;&amp;#039;Geschützte Aliasse&amp;#039;&amp;#039; aktiviert&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Prevention automatisch--desc&lt;br /&gt;
		| Der Modus der DNS Rebinding Prevention kann von Automatisch in Benutzerdefiniert geändert werden, sodass eigene ausgewählte Adressen geschützt werden können.&lt;br /&gt;
&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Prevention automatisch--Bild&lt;br /&gt;
		| UTM v12.2 Nameserver DNS Rebinding Prevention.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| DNS Rebinding Prevention automatisch--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Alias deaktivieren--desc&lt;br /&gt;
		| Wenn die im Reiter {{Reiter|Zonen}} bereits konfigurierten Aliase vom Schutz ausgenommen werden sollen, können diese deaktiviert werden. {{ButtonAus|Aus}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Alias deaktivieren--Bild&lt;br /&gt;
		| UTM v12.2 Nameserver DNS Rebinding Prevention Aliasse.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Alias deaktivieren--cap&lt;br /&gt;
		| Ungeschützte, deaktivierte &amp;#039;&amp;#039;testzone&amp;#039;&amp;#039;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Ausnahmen&lt;br /&gt;
		| Ausnahmen&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{TOC2}}&lt;br /&gt;
{{Header|12.1 |&lt;br /&gt;
* {{#var:neu--Erweiterung der geschützten Adressen}}&lt;br /&gt;
|[[UTM/APP/Nameserver-DNS Rebinding Prevention_v11.7 | 11.7]]&lt;br /&gt;
[[UTM/APP/Nameserver_11.6 | 11.6.11]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== {{#var:Einleitung}} ==&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
--&amp;gt;&amp;lt;br claer=all&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;right ml2em&amp;quot;&amp;gt;{{#ev:youtube|ryZa72mw0Jg|{{#var:Securepoint Rebinding Prevention HTTPS--cap}} |cover=File:Video_UTM_APP_DNS_Rebinding_Prevention.png}}&amp;lt;/div&amp;gt;&lt;br /&gt;
== {{#var:DNS Rebinding Attacke und Prevention}} ==&lt;br /&gt;
{{#var:DNS Rebinding Attacke und Prevention--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- {{#ev:youtube|https://www.youtube.com/watch?v=ryZa72mw0Jg|900|center|Securepoint Rebinding Prevention HTTPS}} --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3| {{#var:DNS Rebinding Prevention automatisch--Bild}} | {{#var:DNS Rebinding Prevention automatisch--cap}} }}&lt;br /&gt;
== {{#var:Konfiguration}} ==&lt;br /&gt;
{{#var:Aktivierung--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{{Hinweis-neu| !! {{#var:Aktivierung--Hinweis IP-Adressen}} | g | c=graul}}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis-neu| ! {{#var:Aktivierung--Hinweis IPv6-Adressen}} | 12.4 | class=flex}}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis-neu| !! {{#var:Aktivierung--Hinweis Alias}} | g | c=graul}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#var:DNS Rebinding Prevention automatisch--desc}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3| {{#var:Alias deaktivieren--Bild}} | {{#var:Alias deaktivieren--cap}} }}&lt;br /&gt;
== {{#var:Ausnahmen}} ==&lt;br /&gt;
{{#var:Alias deaktivieren--desc}}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>