ccTLDs

Fehlerhafte Software – Denic eG legt den Abschlussbericht zum DNS-Ausfall im Mai 2026 vor

Die .de-Registry DENIC eG hat nach einer umfassenden Nachuntersuchung ihren abschließenden Bericht zum DNS-Ausfall vom 05. Mai 2026 vorgestellt.
Demnach kam es an diesem Tag im Zuge eines regulären DNSSEC-Schlüsselwechsels zu einem DNS-Ausfall, der die Erreichbarkeit von .de-Domains für ca. drei Stunden erheblich einschränkte. Ursache war ein Fehler im Software-Code einer Eigenentwicklung, der einen Rollover-Agenten steuert und der dazu führte, dass ein Großteil der ausgelieferten DNSSEC-Signaturen nicht validierbar war. Bei der Umsetzung von Verbesserungen wurde der fehlerhafte Code in die Eigenentwicklung aufgenommen, ohne dass die vorhandenen Testszenarien diesen Fehlerfall abdeckten. Es gab bei alldem aber keine Anzeichen auf Kompromittierung oder Angriffe auf das Signiersystem oder andere Infrastruktur der DENIC. Erste Erkenntnisse, wie Verbesserungen im Code Review Prozess, wurden bereits umgesetzt. Darüber hinaus werden der Incident-Response-Prozess und die Kommunikation während einer Störung einem Review unterzogen und entsprechend angepasst. Wer sich mit den technischen Details des Ausfalls befassen will, dem kann die Lektüre des Berichts nur empfohlen werden.

Kommentar schreiben

Ihre E-Mail-Adresse wird nicht veröffentlicht, oder weitergegeben.
Bitte füllen Sie die gekennzeichneten Felder aus.*

Abonnieren Sie unseren Newsletter

Der Domain-Newsletter von domain-recht.de ist der deutschsprachige Newsletter rund um das Thema "Internet-Domains". Unser Redeaktionsteam informiert Sie regelmäßig donnerstags über Neuigkeiten aus den Bereichen Domain-Registrierung, Domain-Handel, Domain-Recht, Domain-Events und Internetpolitik.

Mit Bestellung des Domain-Recht Newsletter willigen Sie darin ein, dass wir Ihre Daten (Name und E-Mail-Adresse) zum Zweck des Newsletterversandes in unseren Account bei der Optimizly GmbH (vormals Episerver GmbH), Wallstraße 16, 10179 Berlin übertragen. Rechtsgrundlage dieser Übermittlung ist Artikel 6 Absatz 1 Buchstabe a) der Europäischen Datenschutzgrundverordnung (DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie am Ende jedes Domain-Recht Newsletters auf den entsprechenden Link unter "Newsletter abbestellen? Bitte einfach hier klicken:" klicken.

Top