Kurzprofil
Das fünftägige Intensivformat richtet sich an Betreiber rekursiver DNS-Dienste. Recursor und dnsdist werden als zusammenhängende Plattform behandelt, damit Cacheverhalten, Policy, Clientzugang, Lastverteilung und Schutzmaßnahmen aufeinander abgestimmt sind.
Die Übungen reichen vom Grundbetrieb bis zu verschlüsselten Frontends und simulierten Missbrauchs- sowie Ausfallszenarien. Die spezialisierten Einzelseminare bieten mehr Tiefe; dieses Format liefert eine umfassende betriebliche Gesamtkette.
Inhaltsübersicht
- Kurzprofil
- Zielgruppe
- Voraussetzungen
- Recursor-Grundbetrieb
- Caching und Leistung
- DNSSEC-Validierung
- RPZ und Lua-Policies
- dnsdist-Load-Balancing
- Routing und dynamische Regeln
- DDoS- und Missbrauchsabwehr
- Verschlüsselte DNS-Frontends
- Monitoring und Incident Response
- Praxisübungen
- Methodik
Zielgruppe
DNS- und Netzwerkadministration, Provider- und Plattformbetrieb, IT-Sicherheit, SOC und Incident Response sowie technische Teams für öffentliche oder interne Resolverdienste.
Voraussetzungen
Sichere Linux-, Netzwerk- und DNS-Kenntnisse. Erfahrung mit rekursiver Namensauflösung und einfachen Skripten ist hilfreich.
Seminarinhalte
Modul 1: Recursor-Grundbetrieb
- Schritt 1: Recursor installieren und aktuelle Konfigurationsstruktur anlegen.
- Schritt 2: Listener, Zugriffsliste und Verwaltungszugang absichern.
- Schritt 3: Rekursive Auflösung, Forwarding und lokale Zonen testen.
- Schritt 4: Laufzeitstatus, Logs und grundlegende Metriken prüfen.
Modul 2: Caching und Leistung
- Schritt 1: Record-, Negative- und Paketcache funktional unterscheiden.
- Schritt 2: Trefferquoten, Latenz und Speicherverbrauch messen.
- Schritt 3: Threading, Sharding und Betriebssystemgrenzen passend einstellen.
- Schritt 4: Kapazität unter Normal- und Ausfalllast ermitteln.
Modul 3: DNSSEC-Validierung
- Schritt 1: Validierungsmodi und Antwortzustände einrichten.
- Schritt 2: Trust Anchors und begrenzte negative Ausnahmen verwalten.
- Schritt 3: Fehler mit erweiterten Diagnoseinformationen untersuchen.
- Schritt 4: Zeit-, Delegations- und Signaturprobleme sicher voneinander trennen.
Modul 4: RPZ und Lua-Policies
- Schritt 1: Policyquellen, Reihenfolge und Aktionen festlegen.
- Schritt 2: RPZ-Datei oder Übertragung kontrolliert einbinden.
- Schritt 3: Lua-Hooks für klar begrenzte Sonderlogik verwenden.
- Schritt 4: Treffer, Fehlalarme und Leistungswirkung überwachen.
Modul 5: dnsdist-Load-Balancing
- Schritt 1: Frontends, Backends und Pools bereitstellen.
- Schritt 2: Auswahlverfahren und Health Checks kalibrieren.
- Schritt 3: Backend-Wartung und Failover unter Last durchführen.
- Schritt 4: Mehrere dnsdist-Instanzen als redundante Zugangsschicht betreiben.
Modul 6: Routing und dynamische Regeln
- Schritt 1: Client-, Namens-, Typ- und Transportmerkmale klassifizieren.
- Schritt 2: Anfragen in geeignete Pools leiten und Standardpfad sichern.
- Schritt 3: Lua- oder YAML-Strukturen lesbar und testbar gestalten.
- Schritt 4: Neue Regeln stufenweise aktivieren und zurückrollen.
Modul 7: DDoS- und Missbrauchsabwehr
- Schritt 1: Normale Last und Angriffsindikatoren messen.
- Schritt 2: Ratenbegrenzung, statische Regeln und dynamische Sperren kombinieren.
- Schritt 3: Tunneling- und Zufallsnamenmuster erkennen.
- Schritt 4: Notfallmaßnahmen mit Ablaufzeit und Ausnahmen betreiben.
Modul 8: Verschlüsselte DNS-Frontends
- Schritt 1: Zertifikate und Schlüssel sicher bereitstellen.
- Schritt 2: TLS-, HTTPS- und QUIC-basierte Frontends exemplarisch konfigurieren.
- Schritt 3: Clientidentität und Datenschutz berücksichtigen.
- Schritt 4: Handshake-, Transport- und DNS-Fehler getrennt diagnostizieren.
Modul 9: Monitoring und Incident Response
- Schritt 1: Metriken und Logs von Recursor und dnsdist korrelieren.
- Schritt 2: Alarmgrenzen nach Nutzerwirkung und Schutzstatus priorisieren.
- Schritt 3: Backend-, Policy-, Verschlüsselungs- und Angriffsfehler systematisch bearbeiten.
- Schritt 4: Wiederherstellung und Regelanpassung nach einem Vorfall abschließen.
Praxisübungen
- Aufbau eines redundanten Resolverdienstes mit dnsdist
- Cache- und Lastanalyse mit kontrolliertem Tuning
- DNSSEC-Validierung mit mehreren Fehlerfällen
- RPZ- und Lua-basierte Richtlinie mit Testmatrix
- Dynamische Sperren und Ratenbegrenzung unter Last
- Bereitstellung eines verschlüsselten Frontends
- Abschließendes Angriffs-, Backend- und Wiederherstellungsszenario
Methodik
Recursor und dnsdist werden als ein Betriebsdienst behandelt. Konfiguration, Messung, Schutz und Fehleranalyse greifen über alle Themenblöcke ineinander; vorbereitete Last- und Störungsszenarien sichern die Praxisnähe.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNS- und Netzwerkadministration, Provider- und Plattformbetrieb, IT-Sicherheit, SOC und Incident Response sowie technische Teams für öffentliche oder interne Resolverdienste. |
| Voraussetzungen: | Sichere Linux-, Netzwerk- und DNS-Kenntnisse. Erfahrung mit rekursiver Namensauflösung und einfachen Skripten ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
