In Zeiten von Datenschutz und Sicherheit gewinnt die DNS over HTTPS (DoH)-Technologie immer mehr an Bedeutung. Sie schützt deine DNS-Anfragen vor neugierigen Blicken, indem sie diese über eine verschlüsselte Verbindung sendet. In diesem Blogartikel zeige ich dir, wie du den DIG-Befehl nutzen kannst, um DNS über DoH abzufragen. Ich werde dir drei Beispiele geben, die dir helfen die Funktionsweise zu verstehen.
Vorbereitung
Um DIG für DoH-Anfragen zu nutzen, benötigst du einen DoH-Resolver. Häufig genutzte DoH-Resolver sind:
- Cloudflare:
https://cloudflare-dns.com/dns-query
- Google:
https://dns.google/dns-query
- Mozilla:
https://mozilla.cloudflare-dns.com/dns-query
Beispiel 1: Abfrage eines A-Records
Um die IP-Adresse für eine Domain abzufragen, kannst du den folgenden Befehl verwenden:
dig @cloudflare-dns.com -p 443 schroederdennis.de A +https
Hierbei wird die A-Record für schroederdennis.de über den DoH-Resolver von Cloudflare abgefragt.
Beispiel 2: Abfrage eines AAAA-Records
Um die IPv6-Adresse einer Domain abzufragen, können wir die AAAA-Record verwenden. Der Befehl sieht so aus:
dig @google.com -p 443 schroederdennis.de AAAA +https
Dieses Beispiel fragt die AAAA-Record für schroederdennis.de über den Google DoH-Resolver ab.
Beispiel 3: Abfrage von TXT-Records
Falls du die TXT-Records einer Domain abfragen möchtest, kannst du den Befehl wie folgt formulieren:
dig @cloudflare-dns.com -p 443 schroederdennis.de TXT +https
Dieser Befehl gibt die TXT-Records für schroederdennis.de zurück, was nützlich sein kann, um Informationen wie SPF oder DKIM zu überprüfen.
Zusätzliche Hinweise
Beachte die folgenden Punkte, wenn du mit DIG und DoH arbeitest:
- Stelle sicher, dass du die neueste Version von DIG installiert hast.
- Die Verwendung von DoH kann die Geschwindigkeit der DNS-Abfrage beeinträchtigen, da die Verbindung über HTTPS hergestellt wird.
- Vergewissere dich, dass die Firewall oder der Router DoH-Anfragen nicht blockiert.
Mit diesen Beispielen und Tipps bist du nun in der Lage, DNS über DoH abzufragen. Experimentiere mit verschiedenen Domains und Resolvern, um ein besseres Verständnis für diese Technologie zu gewinnen.