Only in German available.
Published on: May 27, 2026
Author: Thomas Federer
Das Domain Name System (DNS) ist für Angreifer seit jeher eine besonders interessante Informationsquelle. Über Subdomains werden häufig produktive, administrative oder technisch sensible Systeme betrieben, deren Existenz keineswegs immer beabsichtigt öffentlich kommuniziert wird. Da DNS grundsätzlich kein vertrauliches System ist, lassen sich daraus wertvolle Hinweise auf interne Strukturen gewinnen. Für Angreifer ist es daher besonders attraktiv, diese Systeme systematisch zu identifizieren. In diesem Zusammenhang haben wir untersucht, auf welche Weise und in welchem Umfang Zonentransfers (AXFR) bei .ch-Domains möglich sind und wie häufig entsprechende Fehlkonfigurationen in der Praxis auftreten.
AXFR (Asynchronous Full Zone Transfer) ist ein DNS-Mechanismus, mit dem ein Nameserver die vollständige DNS-Zone – inklusive aller Subdomains und Einträge – von einem anderen Nameserver abruft. Er ist für die Synchronisation zwischen autoritativen DNS-Servern gedacht, stellt aber ein Sicherheitsrisiko dar, wenn er unbeabsichtigt öffentlich erlaubt ist, da Angreifer so die komplette Struktur einer Domain auslesen können.
Wir haben verschiedene Möglichkeiten untersucht, ob ein DNS-Server einen kompletten Zone-Transfer ermöglicht. Dabei kann es sein, dass die eine Art funktioniert, die anderen jedoch nicht. Hängt ganz von der Konfiguration der DNS-Server ab.
AXFR via:
Wir haben bei 2’606’397 .ch-Domains untersucht, ob AXFR auf eine oder mehrere Arten möglich ist.
Bei 24’898 (0.96%) Domains ist AXFR möglich.
Unsere Untersuchung zeigte, dass nur die folgenden drei Möglichkeiten funktionierten:
Bei den erfolgreichen Zone-Transfers fanden wir folgende Records-Typen:
Die Daten in öffentlichen DNS sind nicht geheim. Für jedes System, welches man dort einträgt, muss man sich bewusst sein, ist öffentlich. Ob man nun AXFR zulassen will oder nicht, muss jeder DNS-Betreiber selbst entscheiden. Was man sich aber bewusst sein muss, es gibt verschiedene Möglichkeiten einen Zone-Transfer anzufragen. Somit muss man alle diese Möglichkeiten bei der Konfiguration berücksichtigen.
Do you have any questions? Would you like to get to know us?
You may be interested in the following blog posts:
A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.
Source: Hive Systems
X
Do you have any questions? Would you like to get to know us?
Contact us without obligation:
Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon