<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-DNS_Rebinding_Prevention_v12.6</id>
	<title>UTM/APP/Nameserver-DNS Rebinding Prevention v12.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAPP%2FNameserver-DNS_Rebinding_Prevention_v12.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.6&amp;action=history"/>
	<updated>2026-06-12T08:38:26Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.6&amp;diff=94490&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „&lt;noinclude&gt; {{Archivhinweis|UTM/APP/Nameserver-DNS Rebinding Prevention|pre=14.0.1}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Securepoint DNS Rebinding Prevention 		| Securepoint DNS Rebinding Prevention }} {{var	| head 		| DNS Rebinding Prevention 		| DNS Rebinding Prevention }}  {{var	| Anwendungen 		| Anwendungen 		| Application }}  &lt;/div&gt;&lt;div class=&quot;new_design&quot;&gt;&lt;/div&gt;{{TOC2}}{{Select_lang}} {{Header|12.6.1| * {{#var:neu-…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.6&amp;diff=94490&amp;oldid=prev"/>
		<updated>2025-01-30T13:28:15Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&amp;lt;noinclude&amp;gt; {{Archivhinweis|UTM/APP/Nameserver-DNS Rebinding Prevention|pre=14.0.1}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| Securepoint DNS Rebinding Prevention 		| Securepoint DNS Rebinding Prevention }} {{var	| head 		| DNS Rebinding Prevention 		| DNS Rebinding Prevention }}  {{var	| Anwendungen 		| Anwendungen 		| Application }}  &amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;new_design&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}} {{Header|12.6.1| * {{#var:neu-…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;noinclude&amp;gt;&lt;br /&gt;
{{Archivhinweis|UTM/APP/Nameserver-DNS Rebinding Prevention|pre=14.0.1}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint DNS Rebinding Prevention&lt;br /&gt;
		| Securepoint DNS Rebinding Prevention }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| DNS Rebinding Prevention&lt;br /&gt;
		| DNS Rebinding Prevention }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Anwendungen&lt;br /&gt;
		| Anwendungen&lt;br /&gt;
		| Application }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;new_design&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;{{TOC2}}{{Select_lang}}&lt;br /&gt;
{{Header|12.6.1|&lt;br /&gt;
* {{#var:neu--rwi}}&lt;br /&gt;
|[[UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.1 | 12.1]]&lt;br /&gt;
[[UTM/APP/Nameserver-DNS Rebinding Prevention_v11.7 | 11.7]]&lt;br /&gt;
[[UTM/APP/Nameserver_11.6 | 11.6.11]]&lt;br /&gt;
| {{Menu-UTM|{{#var:Anwendungen}}|Nameserver|DNS Rebinding}}&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&amp;lt;div class=none&amp;gt;&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint DNS Rebinding Prevention&lt;br /&gt;
		| Securepoint DNS Rebinding Prevention }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| DNS Rebinding Prevention&lt;br /&gt;
		| DNS Rebinding Prevention }}&lt;br /&gt;
{{var	| Anwendungen&lt;br /&gt;
		| Anwendungen&lt;br /&gt;
		| Applications }}&lt;br /&gt;
{{var	| DNS Rebinding Attacke und Prevention&lt;br /&gt;
		| DNS Rebinding Attacke und Prevention&lt;br /&gt;
		| DNA rebinding attack and prevention }}&lt;br /&gt;
{{var	| DNS Rebinding Attacke und Prevention--desc&lt;br /&gt;
		| &amp;lt;p&amp;gt;Bei der Art von Angriff wird versucht, durch gefälschte DNS Antworten Zugriff auf interne Ressourcen zu erlangen.&amp;lt;/p&amp;gt; &amp;lt;p&amp;gt;Der Angreifer benötigt dazu nicht mehr als eine Domain mit Schadcode und einen Nameserver, der sämtliche DNS Anfragen für die Angreiferseite beantwortet. {{info|Der Angriff erfolgt in mehreren Schritten:&amp;lt;br&amp;gt;1. Das Opfer wird auf eine präparierte Website gelockt, deren IP-Adresse nur für wenige Sekunden als gültig markiert ist.&amp;lt;br&amp;gt;2. Auf der Website wird Schadcode geladen, der nach Ablauf der Gültigkeit der IP-Adresse einen erneuten Aufruf startet,&amp;lt;br&amp;gt;3. der nun aber durch einen modifizierten, eigenen DNS-Server eine Adresse aus dem lokalen Netzwerk des Opfers als Ziel ausgibt&amp;lt;br&amp;gt;4. Der Angreifer hat nun durch seinen Schadcode (z.B. Java-Script) Zugriff auf den Host mit der internen IP}}&amp;lt;/p&amp;gt; &amp;lt;p&amp;gt;&amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039; verhindert, daß interne IP-Adressen aus dem lokalen Netzwerk als Antwort auf eine DNS-Anfrage ausgegeben werden.&amp;lt;/p&amp;gt;&lt;br /&gt;
		| &amp;lt;p&amp;gt;This type of attack attempts to gain access to internal resources using falsified DNS responses.&amp;lt;/p&amp;gt; &amp;lt;p&amp;gt;The attacker needs nothing more than a domain with malicious code and a name server that answers all DNS queries for the attacker site. {{info|The attack is carried out in several steps:&amp;lt;br&amp;gt;1. the victim is lured to a prepared website whose IP address is only marked as valid for a few seconds.&amp;lt;br&amp;gt;2. Malicious code is loaded on the website, which starts a new call after the IP address has expired,&amp;lt;br&amp;gt;3. but which now uses a modified, proprietary DNS server to display an address from the victim&amp;#039;s local network as the destination&amp;lt;br&amp;gt;4. The attacker now has access to the host with the internal IP through his malicious code (e.g. Java script)}}&amp;lt;/p&amp;gt; &amp;lt;p&amp;gt;&amp;#039;&amp;#039;DNS rebinding prevention&amp;#039;&amp;#039; prevents internal IP addresses from the local network from being issued in response to a DNS query.&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var	| Konfiguration&lt;br /&gt;
		| Konfiguration&lt;br /&gt;
		| Configuration }}&lt;br /&gt;
{{var	| Konfiguration--desc&lt;br /&gt;
		| DNS Rebinding Prevention wird unter {{Menu-UTM|Anwendungen|Nameserver|DNS Rebinding Prevention}} konfiguriert.&lt;br /&gt;
		| DNS Rebinding Prevention is configured under {{Menu-UTM|Applications|Nameserver|DNS Rebinding Prevention}}. }}&lt;br /&gt;
{{var	| Konfiguration--Bild&lt;br /&gt;
		| UTM v12.6.0 Anwendungen Nameserver DNS Rebinding Prevention.png&lt;br /&gt;
		| UTM v12.6.0 Anwendungen Nameserver DNS Rebinding Prevention-en.png }}&lt;br /&gt;
{{var	| Konfiguration--cap&lt;br /&gt;
		| Reiter &amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039;&lt;br /&gt;
		| &amp;#039;&amp;#039;DNS Rebinding Prevention&amp;#039;&amp;#039; tab }}&lt;br /&gt;
{{var	| Ein&lt;br /&gt;
		| Ein&lt;br /&gt;
		| On }}&lt;br /&gt;
{{var	| DNS Rebinding Prevention--desc&lt;br /&gt;
		| Aktiviert die DNS Rebinding Prevention&lt;br /&gt;
		| Activates DNS rebinding prevention }}&lt;br /&gt;
{{var	| Modus&lt;br /&gt;
		| Modus&lt;br /&gt;
		| Mode }}&lt;br /&gt;
{{var	| Automatisch&lt;br /&gt;
		| Automatisch&lt;br /&gt;
		| Automatic }}&lt;br /&gt;
{{var	| Modus--desc&lt;br /&gt;
		| In den Werkseinstellungen werden alle private IP-Adressen (Klasse A,B und C) geblockt.&amp;lt;br&amp;gt; Auch die entsprechenden privaten IPv6-Adressen und die Unique Local Unicast-Adresse wird im automatischen Modus geschützt.&lt;br /&gt;
		| In the factory settings, all private IP addresses (class A, B and C) are blocked.&amp;lt;br&amp;gt; The corresponding private IPv6 addresses and the unique local unicast address are also protected in automatic mode. }}&lt;br /&gt;
{{var	| Benutzerdefiniert&lt;br /&gt;
		| Benutzerdefiniert&lt;br /&gt;
		| Custom }}&lt;br /&gt;
{{var	| Benutzerdefiniert--desc&lt;br /&gt;
		| Die Adressen können manuell eingestellt werden.&lt;br /&gt;
		| The addresses can be set manually. }}&lt;br /&gt;
{{var	| Geschützte Adressen&lt;br /&gt;
		| Geschützte Adressen&lt;br /&gt;
		| Protected addresses }}&lt;br /&gt;
{{var	| Geschützte Adressen--desc&lt;br /&gt;
		| Hier werden alle Adressen angezeigt, die durch die Prevention geschützt werden.&lt;br /&gt;
		| All addresses that are protected by the prevention are displayed here. }}&lt;br /&gt;
{{var	| Speichert die Einstellungen&lt;br /&gt;
		| Speichert die Einstellungen&lt;br /&gt;
		| Saves the settings }}&lt;br /&gt;
{{var	| Geschützte Aliases&lt;br /&gt;
		| Geschützte Aliases&lt;br /&gt;
		| Protected aliases }}&lt;br /&gt;
{{var	| Geschützte Aliases--desc&lt;br /&gt;
		| Die bereits konfigurierten DNS Einträge werden standardmäßig als Geschützte Aliases aktiviert.&amp;lt;br&amp;gt; Wenn die im Reiter {{Reiter|Zonen}} bereits konfigurierten Aliase vom Schutz ausgenommen werden sollen, können diese deaktiviert werden. {{ButtonAus|Aus}}&lt;br /&gt;
		| The DNS entries already configured are activated as protected aliases by default.&lt;br /&gt;
&amp;lt;br&amp;gt; If the aliases already configured in the {{Reiter|Zones}} tab are to be excluded from protection, they can be deactivated. {{ButtonAus|Off}} }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;right ml2em&amp;quot;&amp;gt;{{#ev:youtube|ryZa72mw0Jg||cover=File:Video_UTM_APP_DNS_Rebinding_Prevention.png}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== {{#var:DNS Rebinding Attacke und Prevention}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:DNS Rebinding Attacke und Prevention--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Konfiguration}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;9&amp;quot; | {{Bild|{{#var:Konfiguration--Bild}} |{{#var:Konfiguration--cap}}||Nameserver|{{#var:Anwendungen}}|icon=fa-save}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|DNS Rebinding Prevention:}} || {{ButtonAn|{{#var:Ein}} }}&amp;lt;br&amp;gt; default || {{#var:DNS Rebinding Prevention--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; | {{b|{{#var:Modus}}:}} || {{Button|{{#var:Automatisch}}|class=aktiv}} || {{#var:Modus--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{Button|{{#var:Benutzerdefiniert}}|class=aktiv}} || {{#var:Benutzerdefiniert--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Geschützte Adressen}}:}} || {{ic| ||tr-odd|class=available}} || {{#var:Geschützte Adressen--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{Button-dialog}} || {{#var:Speichert die Einstellungen}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{Kasten|{{#var:Geschützte Aliases}}|grau}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{#var:Geschützte Aliases--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>