DNS-Verlaufslösungen für mehr Transparenz und Cybersicherheit im Internet

Untersuchen Sie den DNS-Eintragverlauf, um Domainänderungen, Infrastrukturentwicklungen und potenzielle Bedrohungen mit unseren Nutzungsmodellen – Lookup, API und Datenbank-Download – zu identifizieren.

Vertrieb kontaktieren

500 kostenlose API-Anfragen. Keine Kreditkarte erforderlich.

Über 50 Milliarden Domains und Subdomains
Über 116 Milliarden DNS-Einträge
Über 60 % der Cyber 150 in Schlüsselkategorien vertrauen uns
Über52.000zufriedene Kunden

Unsere DNS History-Produktlinie umfasst:

  • DNS Database Download

    DNS Database Download

    Erhalten Sie direkten Zugriff auf passive DNS-A-, AAAA-, MX-, NS-, TXT-, CNAME-, SOA- und PTR-Datensatzdateien aus unserer marktführenden Datenbank mit DNS-Verlaufsdatensätzen.

    Database Download erkunden
  • DNS-Chronik-API

    DNS-Chronik-API

    Die DNS Chronicle API kann problemlos in bestehende Sicherheitsplattformen, Arbeitsabläufe und andere Tools integriert werden, die passive DNS-Informationen erfordern.

    API erkunden
  • DNS-Chronik-Suche

    DNS-Chronik-Suche

    Rufen Sie die DNS A- und AAAA-Verlaufseinträge einer beliebigen Domain ab, indem Sie sie in unsere GUI eingeben.

    Lookup erkunden

Vorteile

  • Umfangreich

    Unsere DNS-Verlaufsdatensatzbank ist eine der größten ihrer Art und umfasst Milliarden von aufgezeichneten Ereignissen. Damit können Sie tief in den DNS-Verlauf und Verbindungen von Web-Properties eintauchen.

  • Leicht zu integrieren

    Unser DNS Database Download ist über CSV-Dateien möglich. Unsere DNS Chronicle API ist ebenfalls für eine einfache Integration ausgelegt und unterstützt gängige Programmiersprachen und Plattformen.

  • Skalierbar

    Wählen Sie das für Sie am besten geeignete Verbrauchsmodell - Lookup, API oder Datenbank-Download - speziell für Ihre individuellen Anforderungen.

DNS-Datenbank | WhoisXML API

Sind Sie bereit, die umfangreichsten DNS-Verlaufsdaten zu erkunden?

Kontakt

Praktische Anwendung

  • DNS-Asset-Ermittlung

    Halten Sie Ihr Asset-Inventar auf dem neuesten Stand, indem Sie verbundene oder versteckte Domains und Subdomains aufdecken, die für bestimmte Webanwendungen und Dienste verwendet werden.

  • Erkennung von Bedrohungen

    Identifizieren Sie ungewöhnliche DNS-Auflösungsmuster, die auf Botnetz-Aktivitäten oder kompromittierte Infrastrukturen hinweisen können, die zum Hosten oder Verbreiten von Malware verwendet werden.

  • Überwachung von Bedrohungsakteuren

    Bleiben Sie auf dem Laufenden bezüglich DNS-Auflösungen, die mit bekannten Bedrohungsakteuren in Verbindung stehen, und decken Sie Muster oder Anomalien auf, die auf böswillige Aktivitäten hindeuten könnten.

  • Schutz der Marke

    Überwachen Sie DNS-Eintragsänderungen, um Domain-Hijacking-Versuche zu erkennen und zu beurteilen, wie die zugehörigen Domains den Ruf der Marke beeinträchtigen könnten.

  • Risikobewertung durch Drittanbieter

    Verwenden Sie DNS-Daten, um Änderungen an der Domainkonfiguration nachzuverfolgen, verbundene Infrastrukturen zu identifizieren und verdächtige Aktivitäten im Zusammenhang mit Anbietern und anderen Dritten zu erkennen.

  • Aufdeckung von Betrug

    Erkennen Sie betrügerisches Verhalten durch die Analyse von DNS-Mustern, Änderungen der Domaineigentümerschaft und früheren Assoziationen mit bösartigen Servern.




Produktblatt herunterladen

Häufig gestellte Fragen

Was sind DNS-Einträge?

Ein DNS-Eintrag ist ein Datensatz, der im Domain Name System (DNS) gespeichert ist und Domainnamen bestimmten Ressourcen wie IP-Adressen, Mailservern oder anderen Diensten zuordnet. Ein DNS-Server löst diese Einträge auf, um den Internetverkehr zu lenken und domainbezogene Dienste zu verwalten. Zu den gängigen DNS-Eintragstypen gehören:

  • A-Eintrag: Ordnet eine Domain einer IPv4-Adresse zu.
  • AAAA-Eintrag: Ordnet eine Domain einer IPv6-Adresse zu.
  • MX-Eintrag: Gibt Mailserver für die E-Mail-Zustellung an.
  • NS-Eintrag: Listet autoritative Nameserver für eine Domain auf.
  • TXT-Eintrag: Speichert textbasierte Informationen, die häufig zur Überprüfung der Domain-Inhaberschaft (z. B. SPF-, DKIM- oder DMARC-Einstellungen) oder für andere Metadaten verwendet werden. Um beispielsweise die Inhaberschaft einer Website für die Nutzung der Google Search Console zu überprüfen, muss ein bestimmter TXT-Eintrag zur Liste der Host-Einträge für einen Domainnamen hinzugefügt werden.
  • CNAME-Eintrag: Ordnet einen Alias oder eine Subdomain einem anderen Domainnamen zu. Zum Beispiel kann er blog.example.com auf www.example.com umleiten.
  • SOA-Eintrag (Start of Authority): Enthält administrative Informationen über die Domain, z. B. den primären Nameserver, die Kontakt-E-Mail des Domainadministrators und die Versionsnummer der DNS-Zone.
  • PTR-Eintrag (Pointer): Löst eine IP-Adresse in einen Domainnamen auf; wird häufig bei Reverse-DNS-Lookups verwendet.

Um Informationen über die aktuellen DNS-Einträge einer Domain zu erhalten, können Sie unser DNS Lookup-Tool oder die DNS Lookup API nutzen.

Was ist der DNS-Verlauf eines Domainnamens?

Der DNS-Verlauf eines Domainnamens ist eine Liste früherer DNS-Konfigurationen, einschließlich Änderungen an IP-Adressen, Nameservern, Mailservern und anderen DNS-Einträgen im Laufe der Zeit. Er gibt Aufschluss darüber, wie sich die Infrastruktur einer Domain entwickelt hat, und kann Eigentümerwechsel, Migrationen oder potenziellen Missbrauch aufdecken.

Im Gegensatz zu einem beträchtlichen Teil der WHOIS-Daten werden DNS-Daten nicht aus Datenschutzgründen redigiert, so dass DNS-Verlaufsdatensätze für Cybersicherheitszwecke recht nützlich sein können.

Das Domain Name System wurde nicht dafür entwickelt, Verlaufsdaten zu speichern, aber da diese einen hohen Wert haben, ist es nur natürlich, dass unabhängige Anbieter damit begonnen haben, DNS-Verlaufsdatenbanken zu erstellen und zu pflegen.

Welche Daten lassen sich aus dem DNS-Verlauf gewinnen?

Der DNS-Verlauf der Domain enthält in der Regel Details wie:

  • A-Verlaufseinträge: Änderungen an IPv4-Adressenzuordnungen.
  • AAAA-Verlaufseinträge: Änderungen an IPv6-Adressenzuordnungen.
  • MX-Verlaufseinträge: Änderungen an Mailserver-Konfigurationen.
  • NS-Verlaufseinträge: Aktualisierungen der maßgeblichen Nameserver.
  • TXT-Verlaufsdatensätze: Frühere textbasierte Informationen, die oft mit der Überprüfung oder der Sicherheit zusammenhängen.
  • CNAME-Verlaufseinträge: Änderungen an Aliasen oder Umleitungen für Subdomains.
  • SOA-Verlaufseinträge: Aktualisierungen der administrativen Details, wie z. B. des primären Namensservers oder der Zonenversion.
  • PTR-Verlaufseinträge: Historische Zuordnungen von IP-Adressen zu Domainnamen, die bei Reverse DNS-Lookups verwendet werden.
  • Änderungen und Aktualisierungen mit Zeitstempel: Eine Zeitleiste zeigt an, wann jeder Datensatz hinzugefügt, entfernt oder aktualisiert wurde.

Diese Informationen liefern eine detaillierte Zeitleiste der DNS-Aktivitäten einer Domain und helfen dabei, Muster, Infrastrukturänderungen, potenzielle Verbindungen zu bösartigen Akteuren und vieles mehr aufzudecken.

Hier ein Beispiel für die Verwendung unseres DNS-Verlaufs-Lookup-Tools für example.com, das IP-zu-Domain- oder Domain-zu-IP-Verlaufsinformationen abruft:

Wozu kann ich DNS-Verlaufsdaten verwenden?

DNS-Verlaufsdaten bieten eine breite Palette praktischer Anwendungen in den Bereichen Cybersicherheit, Bedrohungsanalyse und Asset Management. Sie können sie für folgende Zwecke verwenden:

  • Hinzufügen von DNS-Kontext zu SIEM-, SOAR- und TIP-Plattformen: Anreicherung von Sicherheitssystemen mit DNS-Informationen für eine bessere Entscheidungsfindung.
  • Beschleunigen Sie die Erkennung von und Reaktion auf Bedrohungen: Identifizieren Sie ungewöhnliche DNS-Änderungen oder Muster, die mit bösartigen Aktivitäten in Verbindung stehen.
  • Erweitern Sie die Erkennung von Assets und die Verwaltung von Schwachstellen: Finden Sie nicht verwaltete oder vergessene Domains, Subdomains und zugehörige Assets, die über DNS-Einträge zugeordnet sind.
  • Identifizieren Sie ungesicherte DNS-Einträge und ungesicherte Subdomains: Erkennen Sie Fehlkonfigurationen, die zur Offenlegung oder Ausnutzung von Daten führen könnten.
  • Erweitern Sie die Erfassung von Bedrohungsdaten: Analysieren Sie DNS-Verlaufsdatensätze, um Verbindungen zwischen Domains und der bereits bekannten Infrastruktur von Bedrohungsakteuren aufzudecken.
  • Überwachen Sie Änderungen in der DNS-Infrastruktur von verdächtigen oder bösartigen Domains: Bleiben Sie über Aktualisierungen informiert, die neue Bedrohungen signalisieren könnten.
  • Führen Sie Analysen zur Erkennung von SaaS-Diensten durch: Identifizieren Sie Dienste und Plattformen, die mit einer Domain verknüpft sind, anhand von Hinweisen aus DNS-Einträgen und Subdomains.

Diese Funktionen machen DNS-Verlaufsdaten zu einer äußerst nützlichen Ressource, um die Sicherheitslage zu verbessern und tiefere Einblicke in die Domain-Aktivitäten und die damit verbundenen Risiken zu gewinnen.

Wie kann man den DNS-Verlauf überprüfen?

So prüfen Sie den DNS-Verlauf:

  • Verwenden Sie ein DNS-Verlaufs-Lookup-Tool wie unser DNS Chronicle Lookup.
  • Geben Sie den Domainnamen ein, den Sie untersuchen möchten.
  • Überprüfen Sie die Verlaufsdaten zu DNS-Einträgen, einschließlich Änderungen und Aktualisierungen im Laufe der Zeit.

Alternativ können Sie auch den DNS Database Download-Dienst oder die DNS Chronicle API von WhoisXMLAPI verwenden. Diese Datenbereitstellungsmodelle bieten detaillierte, mit Zeitstempeln versehene DNS-Datensätze und könnten sich als nützlich erweisen, wenn Sie Anfragen nach DNS-Verlaufsdatensätzen automatisieren müssen.

Wie lässt sich der DNS-Verlauf zur Erkennung von Sicherheitsbedrohungen nutzen?

Der DNS-Verlauf kann helfen, verdächtige Aktivitäten oder Muster zu erkennen, wie z. B.:

  • Plötzliche Änderungen von Nameservern oder IP-Adressen, die darauf hindeuten könnten, dass eine Domain für eine Phishing- oder Malware-Kampagne missbraucht wird.
  • Schnelle Änderungen an A- oder AAAA-DNS-Einträgen – eine Technik namens Fast Flux, die dabei hilft, herkömmliche Erkennungsmethoden zu umgehen und oft ein Indikator für böswillige Aktivitäten ist.
  • Domains mit Datensätzen, die auf bekannte bösartige Infrastrukturen verweisen (auf der Grundlage von IoCs, die von Threat Intelligence bereitgestellt werden).

Durch die Analyse des DNS-Verlaufs können Sicherheitsteams potenzielle Bedrohungen erkennen und proaktiv darauf reagieren.

Wie lässt sich der DNS-Verlauf für die Überwachung von Bedrohungsakteuren nutzen?

Der DNS-Verlauf kann Verbindungen zwischen Domains und Bedrohungsakteuren aufdecken:

  • Aufspüren der wiederholten Verwendung bestimmter IP-Adressen oder Namensserver und anderer Muster bei DNS-Eintragsänderungen, die mit bekannten Angreifern in Verbindung stehen.
  • Aufdeckung zusätzlicher Infrastrukturen von Bedrohungsakteuren durch DNS-Muster sowie Erkennen neuer Details über ihre Methoden und Aktivitäten.
  • Überwachung der Migration der Infrastruktur von Bedrohungsakteuren und proaktive Identifizierung noch nicht genutzter Infrastruktur.

Dies hilft Cybersicherheitsanbietern, die sich entwickelnden Taktiken und Infrastrukturen der Bedrohungsakteure im Auge zu behalten.

Wie kann man den DNS-Verlauf zur Betrugserkennung nutzen?

Der DNS-Verlauf hilft bei der Betrugserkennung, indem er Folgendes aufdeckt:

  • Aufzeichnung von Änderungen, die mit Phishing- oder Betrugsaktivitäten übereinstimmen, wie z. B. der schnelle Wechsel von IP-Adressen (A- und AAAA-Einträge) oder Namensservern.
  • Verwendung von einmaligen oder verdächtigen DNS-Einträgen mit niedrigen TTL-Werten oder ohne legitime MX-Einträge, die normalerweise vorhanden sein sollten.
  • Verlaufsdaten, die betrügerische Domains mit bekannten bösartigen Netzwerken wie gängigen Nameservern, IP-Adressen und Registrierungsstellen in Verbindung bringen.

Diese Erkenntnisse helfen Ermittlern dabei, betrügerische Machenschaften aufzudecken und zu bekämpfen.

Wie kann man den DNS-Verlauf für die Asset-Ermittlung nutzen?

Der DNS-Verlauf bietet einen umfassenden Überblick über die Domain-Aktivitäten, wodurch Folgendes möglich ist:

  • Identifizieren Sie Domains oder Subdomains, die mit Ihrem Unternehmen in Verbindung stehen und Risiken bergen könnten, wenn sie nach Ablauf oder Übertragung nicht überwacht oder von anderen missbräuchlich genutzt werden.
  • Heben Sie vergessene oder nicht überwachte digitale Ressourcen wie alte Subdomains oder Backup-Domains hervor, die möglicherweise noch öffentlich zugänglich sind und als Einstiegspunkte für Angreifer dienen können, wenn sie nicht ordnungsgemäß gesichert sind.
  • Entdecken Sie DNS-Probleme wie falsch konfigurierte DNS-Einträge, die sensible Daten wie interne Dienste, vertrauliche IP-Adressen oder Cloud-Ressourcen offenlegen könnten.

Durch die Nutzung des DNS-Verlaufs können Unternehmen die Transparenz und Sicherheit ihrer digitalen Ressourcen verbessern.

Wie kann man den DNS-Verlauf für den Markenschutz nutzen?

Der DNS-Verlauf unterstützt den Markenschutz, indem er es Ihnen ermöglicht, Folgendes zu erkennen:

  • Cybersquatting-Domains, die sich als Ihre Marke ausgeben und verdächtige IP-Änderungen oder wiederholte Verwendung von Nameservern aufweisen, die mit Phishing-Kampagnen in Verbindung stehen. Solche Änderungen können auf böswillige Absichten der Domaininhaber hindeuten.
  • Potenziell bösartiger Datenverkehr, der auf Versuche zur Verunstaltung von Websites hindeuten könnte. Website Application Firewalls (WAFs) können solchen Traffic von bekannten bösartigen IP-Adressen blockieren, die Zugriff auf Ihre Website anfordern.
  • Verdächtige Subdomains, die mit Ihrer eigenen Infrastruktur verlinkt sind, was auf eine Übernahme der Subdomains hindeuten könnte.

Wir empfehlen, den DNS-Verlauf zusammen mit prädiktiven Threat Intelligence-Feeds zu verwenden, um bessere Ergebnisse und eine bessere Korrelation beim Markenschutz zu erzielen. Lesen Sie unseren Blog-Beitrag, um mehr über die Verwendung des DNS-Verlaufs zur Prävention von Markenangriffen zu erfahren.

Die intelligentesten
Unternehmen
vertrauen uns

Das könnte Sie interessieren

Markenalarm
Markenalarm

Überwachen Sie exakte Übereinstimmungen, Variationen und häufige Falschschreibungen Ihres Markennamens und Ihrer Warenzeichen.

Mehr erfahren
SSL Certificates API
SSL Certificates API

Prüfen Sie die SSL-Zertifikatskette einer Domain über API-Aufrufe.

Mehr erfahren
MAC Address Vendor Database
MAC Address Vendor Database

Holen Sie sich die umfassendste Datenbank mit registrierten MAC-Adressblöcken, auch OUIs (Organizationally Unique Identifiers) genannt.

Mehr erfahren
Newly Registered Domains
Newly Registered Domains

Behalten Sie den Überblick über die besten Geschäftsmöglichkeiten im Internet.

Mehr erfahren
Threat Intelligence Data Feeds
Threat Intelligence Data Feeds

Erhalten Sie die wichtigsten Daten, um neuen Sicherheitsbedrohungen einen Schritt voraus zu sein.

Mehr erfahren
Screenshot-Dienst
Screenshot-Dienst

Erstellen Sie sofort einen Screenshot von einer beliebigen Webseite.

Mehr erfahren
Registrant Alert
Registrant Alert

Finden Sie heraus, welche Domains von Registranten hinzugefügt oder gelöscht wurden, wenn Sie bestimmte Suchkriterien eingeben.

Mehr erfahren
Reverse WHOIS
Reverse WHOIS

Identifizieren Sie Verbindungen zwischen verschiedenen Domains, Personen und Organisationen.

Mehr erfahren
WHOIS Database Download
WHOIS Database Download

Wir stellen vollständige und relevante WHOIS-Daten für Domains bereit, die entsprechend Ihren Geschäftsanforderungen angepasst und problemlos integriert werden können.

Mehr erfahren
SSL Certificates Database
SSL Certificates Database

Holen Sie sich die umfassendste Datenbank mit SSL-Zertifikaten (Secure Sockets Layer).

Mehr erfahren
Threat Intelligence API
Threat Intelligence API

Einfache Identifizierung bösartiger Ressourcen und Abruf ihrer Bedrohungsinformationen.

Mehr erfahren
IP-Geolokalisierung
IP-Geolokalisierung

Ermitteln Sie den genauen physischen Standort einer beliebigen IP-Adresse, E-Mail-Adresse oder eines Domainnamens.

Mehr erfahren
MAC Address API
MAC Address API

Abrufen von Herstellerinformationen, Erkennen von virtuellen Maschinen, Hersteller, Standort, Lesen der in der MAC-Adresse kodierten Daten.

Mehr erfahren
WHOIS-Suche
WHOIS-Suche

Erhalten Sie gut analysierte und normalisierte WHOIS-Daten für jede Domain, jede IP-Adresse oder E-Mail.

Mehr erfahren
Domain-Verfügbarkeit
Domain-Verfügbarkeit

Der genaueste Domain-Verfügbarkeitsprüfer auf dem Markt.

Mehr erfahren
Domain Reputation API
Domain Reputation API

Bewerten Sie die Reputation und das Risikoprofil einer Domain oder IP-Adresse mit einem einfachen Score, der basiert ist auf einem umfassenden …

Mehr erfahren
E-Mail-Überprüfung
E-Mail-Überprüfung

Überprüfen Sie die Gültigkeit und Qualität jeder E-Mail-Adresse.

Mehr erfahren
Reverse MX
Reverse MX

Zeigen Sie alle Domains an, die denselben Mailserver verwenden.

Mehr erfahren
Domainregistrierung Streaming
Domainregistrierung Streaming

Erhalten Sie Datenfeeds von neu registrierten Domains zusammen mit ihren in Echtzeit generierten WHOIS-Daten.

Mehr erfahren
Reverse NS
Reverse NS

Finden Sie alle Domains, die denselben Nameserver verwenden.

Mehr erfahren
IP-Netzblöcke
IP-Netzblöcke

Finden Sie heraus, zu welchem IP-Bereich die jeweilige IP gehört.

Mehr erfahren
Real-time SSL Certificates Streaming
Real-time SSL Certificates Streaming

Erhalten Sie Datenfeeds von SSL-Zertifikaten zusammen mit ihren gut geparsten Feldern in Echtzeit. Akkurat und Up-to-date.

Mehr erfahren
Typosquatting Data Feed
Typosquatting Data Feed

Erkennen Sie mühelos alle Typosquatting-Domainnamen, sobald sie täglich registriert werden.

Mehr erfahren
DNS-Lookup-Dienste
DNS-Lookup-Dienste

Ermitteln Sie, wer einenbestimmtenDomainnamen oder einebestimmteWebsite hostet.

Mehr erfahren
Domain Research Suite
Domain Research Suite

Erweitern Sie Ihr Domain-Recherche-Toolkit mit unserer webbasierten Unternehmenslösung, die Ihnen hilft bei der Suche nach …

Mehr erfahren
Website-Kategorisierung
Website-Kategorisierung

Definieren Sie die Website-Kategorieder angegebenen Domain.

Mehr erfahren
Domains & Subdomains Discovery API
Domains & Subdomains Discovery API

Finden Sie Domains und Subdomains, die durch bestimmte Begriffe in ihren Hostnamen miteinander verbunden sind.

Mehr erfahren
Reverse DNS
Reverse DNS

Geben Sie die Liste der Domainnamen an, die mit den angegebenen DNS-Einträgen verknüpft sind, über API-Aufrufe mit Ausgaben in JSON und XML.

Mehr erfahren
Newly Created Websites Daten-Feed
Newly Created Websites Daten-Feed

Erhalten Sie Einblicke in die im Internet registrierten neuen Unternehmen.

Mehr erfahren
Reverse IP
Reverse IP

Identifizieren Sie Beziehungen wie Besitzverhältnisse zwischen Hostnamen und IPs.

Mehr erfahren
Suche nach Subdomains
Suche nach Subdomains

Ermitteln Sie Subdomains, die mit dem Zieldomainnamen in Zusammenhang stehen.

Mehr erfahren