CenturionBlog

CenturionBlog

  • Home
  • Blog
  • CNet
  • Google
    • Google und die Angestellten
    • Google, die integrative Kraft
    • Google, der globale Verzicht
    • Google, DIE oder Wokoharam
  • IT-Security
  • Kontakt
    • Newsletter
    • Newsletter Archive
  • Legal
    • Datenschutzerklärung
    • Impressum
      • Bibliographisches Zitieren
      • Lizenzinformationen
    • Repository
      • Ciphersuites
      • CP-CPS
      • DNS Hinweise
      • Postmaster Hinweise
      • Schlüsselmaterial
      • Security Audits | Richtlinien
      • Vertragsunterlagen
      • Webmaster Hinweise
    • Security Policy
      • Danksagung
  • Tutorials
    • coresecret.dev
    • Tutorials Overview
    • Online Tools
  • Spenden
Follow:
News

Tag: #DNS

Page №1 of 2
  • 3. Mai 2026
  • 3. Mai 2026
  • Marc Weidner
  • Digitalisierung, IT, IT-Security, Linux

CenturionDNS bei Nacht

Informationsüberfluss ist ein operatives Sicherheitsproblem. Wer heute eine ernsthaft gehärtete DNS-Infrastruktur betreibt, kämpft nicht nur gegen Fehlkonfiguration, Missbrauch, Reflection, frische Schwachstellen, DGA-Muster, missbrauchte Resolver, kaputte Upstreams und die üblichen industriellen Grobheiten des […]

  • Weiterlesen ...
  • 31. März 2026
  • 31. März 2026
  • Marc Weidner
  • Digitalisierung, IT, IT-Security, Linux

CenturionDNS. Architektur, Grenzen, Härtung.

DNS ist die stillste Machtposition des Netzes. Noch bevor ein Browser ein Zertifikat prüft, noch bevor irgendein WAF-Regelwerk greift, noch bevor ein Nutzer auch nur bemerkt, dass etwas schiefläuft, ist die erste […]

  • Weiterlesen ...
  • 20. März 2026
  • 20. März 2026
  • Marc Weidner
  • IT, IT-Security, Linux

Bind9. mTLS. XFR. TSIG.

Sicherheit im DNS stirbt selten am grossen theoretischen Bruch. Sie stirbt an kleinen Bequemlichkeiten. Ein offener Primary. Ein Zonentransfer im Klartext. Eine TSIG-Konfiguration, die Integrität liefert, aber Vertraulichkeit nicht einmal verspricht. Ein […]

  • Weiterlesen ...
  • 13. Dezember 2025
  • 13. Dezember 2025
  • Marc Weidner
  • Deutschland, Digitalisierung, IT-Security, Justiz

Von der Ermittlungsarbeit. Vom BVerfG.

Karlsruhe, 25. November 2025. Ein Datum, das man sich ausnahmsweise notieren darf, ohne sich nachher dafür schämen zu müssen: Das Bundesverfassungsgericht hat per einstweiliger Anordnung eine Idee gestoppt, die so typisch deutsch […]

  • Weiterlesen ...
  • 12. Dezember 2025
  • 12. Dezember 2025
  • Marc Weidner
  • Digitalisierung, IT-Security, Linux

CenturionDNS. Von Systemgrenzen.

Grenzen sind das eigentliche Betriebssystem der Sicherheit. Wer so tut, als liesse sich im öffentlichen Internet ein perfektes Schutzobjekt bauen, verwechselt Architektur mit Liturgie. CenturionDNS ist bewusst nicht als Heilsversprechen konzipiert, sondern […]

  • Weiterlesen ...
  • 11. Dezember 2025
  • 11. Dezember 2025
  • Marc Weidner
  • Digitalisierung, IT-Security, Linux

CHAOS TXT

CHAOS TXT gilt vielen als obskure Fussnote irgendwo im Fossilienkeller des DNS Protokolls, eine Reliktklasse aus Zeiten, in denen man ernsthaft meinte, Klassen wie HS und CH bräuchten eine Zukunft. In der […]

  • Weiterlesen ...
  • 1. Dezember 2025
  • 1. Dezember 2025
  • Marc Weidner
  • Digitalisierung, IT-Security

CenturionDNS Updates Dezember 2025

CenturionDNS ist seit Jahren kein Experiment mehr, sondern eine bewusst scharf konturierte Resolverinfrastruktur, die sich gegen den Mainstream der bequemen, datenhungrigen DNS-Dienste stellt. Im Dezember 2025 habe ich an der Oberfläche vergleichsweise […]

  • Weiterlesen ...
  • 25. November 2025
  • 25. November 2025
  • Marc Weidner
  • Digitalisierung, IT, IT-Security, Linux

CenturionDNS

Wer im Jahr 2025 noch unverschlüsselte, überlastete oder werbefinanzierte DNS Resolver nutzt, überlässt seine Kommunikationsdaten praktisch im Vorbeigehen fremden Dritten. Der gesamte Webverkehr beginnt mit einer simplen Frage: „Welche IP gehört zu […]

  • Weiterlesen ...
  • 17. November 2025
  • 17. November 2025
  • Marc Weidner
  • IT-Security, Android, Linux

RethinkDNS, CenturionDNS, ProtonVPN

Auf einem typischen Android-Gerät laufen heute parallel: Der Stack RethinkDNS + CenturionDNS + ProtonVPN (Plus) adressiert genau dieses Spannungsfeld: Er versucht, sowohl den Netzwerkverkehr als auch die Namensauflösung unter die eigene Kontrolle […]

  • Weiterlesen ...
  • 15. November 2025
  • 15. November 2025
  • Marc Weidner
  • IT-Security, Linux

Die Absicherung der Domain-Infrastruktur im CenturionNet

Die beste DNS-Resolver-Infrastruktur verliert einen wesentlichen Teil ihres Sicherheitsniveaus, wenn die zugehörigen autoritativen Nameserver unter fremder Kontrolle stehen oder nur mit Minimalstandards betrieben werden. Wer die Integrität und Verfügbarkeit seiner Domains ernsthaft […]

  • Weiterlesen ...
  • 14. November 2025
  • 14. November 2025
  • Marc Weidner
  • IT-Security, Digitalisierung, EU, Linux

CenturionDNS: Sicherheits Audit

Das Domain Name System ist eine der zentralen Schwachstellen des modernen Internets. Wer DNS kontrolliert, kontrolliert im Zweifel, wohin Verbindungen aufgebaut werden, welche Inhalte ein Nutzer zu sehen bekommt und welche Telemetrie […]

  • Weiterlesen ...
  • 13. Juli 2025
  • 13. Juli 2025
  • Marc Weidner
  • IT-Security, Reconnaissance

Strategien zur Härtung gegen DNS-Reconnaissance

Die jüngsten Aufklärungsoperationen gegen meine DNS-Resolver-Infrastruktur (CenturionDNS) zeigen erneut, wie weit fortgeschritten die Methoden zur systematischen Vermessung offener DNS-Dienste sind. Im Zuge der Analyse der cfpro.ru-Domäne und ihrer assoziierten Anfragewellen habe ich […]

  • Weiterlesen ...
  • 13. Juli 2025
  • 13. Juli 2025
  • Marc Weidner
  • IT-Security, Reconnaissance

DNS-Missbrauchsoperation via cfpro.ru

Atributionstabelle zur DNS-Missbrauchsoperation via cfpro.ru 1. Diamond Model of Intrusion Analysis Komponente Beschreibung Adversary Wahrscheinlich chinesischer Akteur mit staatlicher Anbindung (z. B. akademische Einrichtungen, Threat Actor „Muddling Meerkat“) Capability DNS-Aufklärung, Amplification-Testverfahren, globale Erhebung […]

  • Weiterlesen ...
  • 27. Juni 2025
  • 27. Juni 2025
  • Marc Weidner
  • EU, IT, IT-Security

Full-Bogon-Angriff – Schritt für Schritt bei einem ungeschützten Resolver

Im folgenden Szenario wähle ich den klassischen DNS-Rebinding-Angriff, der eine Full-Bogon-Adresse (also ein Präfix, das im globalen BGP-Routing nie auftaucht) als Sprungbrett benutzt. Er illustriert exemplarisch, weshalb ein Resolver zwingend die Team-Cymru-Bogon-Liste […]

  • Weiterlesen ...
  • 27. Juni 2025
  • 27. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT-Security

Wenn Domain-Filter versagen und warum mein lokaler Unbound das Zünglein an der Waage ist

Nachfolgend skizziere ich einen prototypischen Angriffspfad, bei dem der Angreifer zwar keinen neuen, verdächtigen Domain-Namen registriert, wohl aber eine bereits routbare, aber reputations­belastete IP-Adresse in Szene setzt. Ein reiner Domain-Filter (AdGuard o. […]

  • Weiterlesen ...
  • 27. Juni 2025
  • 27. Juni 2025
  • Marc Weidner
  • Digitalisierung, EU, IT, IT-Security

AdGuard & Unbound mit ThreatFox, FireHOL L4 & Team-Cymru Fullbogons

Sicherheit entsteht, wenn man die richtigen Türen abschliesst, bevor der Einbrecher weiss, dass es sie gibt. Seit mehreren Jahren betreibe ich ein zweistufiges DNS-Resolver-Design: Mit dieser Grundarchitektur eliminiere ich bereits 90 % […]

  • Weiterlesen ...

Seitennummerierung der Beiträge

1 2 Older Posts

Widgets

© 2018 - 2026
Centurion Intelligence Consulting Agency

Ⓟ 2024 - 2026
CenturionPress

no tracking | no logging | no advertising | no profiling | no bullshit
  • Datenschutzerklärung
  • Impressum
  • Repository
  • Status
  • Home
  • Blog
  • CNet
  • Google
    • Google und die Angestellten
    • Google, die integrative Kraft
    • Google, der globale Verzicht
    • Google, DIE oder Wokoharam
  • IT-Security
  • Kontakt
    • Newsletter
    • Newsletter Archive
  • Legal
    • Datenschutzerklärung
    • Impressum
      • Bibliographisches Zitieren
      • Lizenzinformationen
    • Repository
      • Ciphersuites
      • CP-CPS
      • DNS Hinweise
      • Postmaster Hinweise
      • Schlüsselmaterial
      • Security Audits | Richtlinien
      • Vertragsunterlagen
      • Webmaster Hinweise
    • Security Policy
      • Danksagung
  • Tutorials
    • coresecret.dev
    • Tutorials Overview
    • Online Tools
  • Spenden
News
Search:
Follow:
Search:

Neueste Blogbeiträge

  • Öffentlicher Appell gegen die indirekte Identitätsbindung gewöhnlicher VPN-Nutzung in der Europäischen Union
    von Marc Weidner
    12. Mai 2026
  • Öffentlicher Appell gegen staatlich verknüpfte Identitätspflichten im digitalen Diskursraum
    von Marc Weidner
    9. Mai 2026
  • Identität, Sichtbarkeit, Ausschluss
    von Marc Weidner
    8. Mai 2026
  • W Social: Die Warnung war zu hart.
    von Marc Weidner
    7. Mai 2026
  • Öffentlicher Hilferuf in einer akuten Notlage
    von Marc Weidner
    7. Mai 2026
  • Epilog. Wozu Freiheit eine Form braucht
    von Marc Weidner
    6. Mai 2026
  • Zum Geleit. Le Bon Zyklus.
    von Marc Weidner
    5. Mai 2026
  • Die Verfassung. Am Rand des Verfassungsminimums.
    von Marc Weidner
    5. Mai 2026

Heise News

  • Perplexity verteilt automatisiert KI-Rechenbedarf zwischen Gerät und Cloud
    4. Juni 2026
  • Lokale Spracherkennung für Windows – ohne Cloud
    4. Juni 2026
  • Computex: Noctua: Erste Wasserkühlung, Wärmeleitpad mit Nanoröhren und Low-Profile-Kühler
    4. Juni 2026
  • heise+ | Fotofilter im Check: Was Polfilter & Co. besser können als Photoshop
    4. Juni 2026
  • Cisco Live US 2026: Neue Catalyst Switches, Router und WLAN-APs
    4. Juni 2026
  • Apples neues Developer Center: Warum die Wahl auf Berlin fiel
    4. Juni 2026
  • Bekannter Analyst sieht zunächst keinen Nachfolger für die Vision Pro
    4. Juni 2026
  • SETI-Institut: Keine Spur von Außerirdischen bei interstellarem Kometen 3I/ATLAS
    4. Juni 2026

BSI Alerts

  • [UPDATE] [niedrig] libexif: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
    3. Juni 2026
  • [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    3. Juni 2026
  • [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
    3. Juni 2026
  • [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
    3. Juni 2026
  • [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen
    3. Juni 2026
  • [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
    3. Juni 2026
  • [UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    3. Juni 2026
  • [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
    3. Juni 2026