Seminar PowerDNS Intensivseminar – Recursor, dnsdist und DNS-Sicherheit

Kurzprofil

Das fünftägige Intensivformat richtet sich an Betreiber rekursiver DNS-Dienste. Recursor und dnsdist werden als zusammenhängende Plattform behandelt, damit Cacheverhalten, Policy, Clientzugang, Lastverteilung und Schutzmaßnahmen aufeinander abgestimmt sind.

Die Übungen reichen vom Grundbetrieb bis zu verschlüsselten Frontends und simulierten Missbrauchs- sowie Ausfallszenarien. Die spezialisierten Einzelseminare bieten mehr Tiefe; dieses Format liefert eine umfassende betriebliche Gesamtkette.

Inhaltsübersicht

  1. Kurzprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Recursor-Grundbetrieb
  5. Caching und Leistung
  6. DNSSEC-Validierung
  7. RPZ und Lua-Policies
  8. dnsdist-Load-Balancing
  9. Routing und dynamische Regeln
  10. DDoS- und Missbrauchsabwehr
  11. Verschlüsselte DNS-Frontends
  12. Monitoring und Incident Response
  13. Praxisübungen
  14. Methodik

Zielgruppe

DNS- und Netzwerkadministration, Provider- und Plattformbetrieb, IT-Sicherheit, SOC und Incident Response sowie technische Teams für öffentliche oder interne Resolverdienste.

Voraussetzungen

Sichere Linux-, Netzwerk- und DNS-Kenntnisse. Erfahrung mit rekursiver Namensauflösung und einfachen Skripten ist hilfreich.

Seminarinhalte

Modul 1: Recursor-Grundbetrieb

  1. Schritt 1: Recursor installieren und aktuelle Konfigurationsstruktur anlegen.
  2. Schritt 2: Listener, Zugriffsliste und Verwaltungszugang absichern.
  3. Schritt 3: Rekursive Auflösung, Forwarding und lokale Zonen testen.
  4. Schritt 4: Laufzeitstatus, Logs und grundlegende Metriken prüfen.

Modul 2: Caching und Leistung

  1. Schritt 1: Record-, Negative- und Paketcache funktional unterscheiden.
  2. Schritt 2: Trefferquoten, Latenz und Speicherverbrauch messen.
  3. Schritt 3: Threading, Sharding und Betriebssystemgrenzen passend einstellen.
  4. Schritt 4: Kapazität unter Normal- und Ausfalllast ermitteln.

Modul 3: DNSSEC-Validierung

  1. Schritt 1: Validierungsmodi und Antwortzustände einrichten.
  2. Schritt 2: Trust Anchors und begrenzte negative Ausnahmen verwalten.
  3. Schritt 3: Fehler mit erweiterten Diagnoseinformationen untersuchen.
  4. Schritt 4: Zeit-, Delegations- und Signaturprobleme sicher voneinander trennen.

Modul 4: RPZ und Lua-Policies

  1. Schritt 1: Policyquellen, Reihenfolge und Aktionen festlegen.
  2. Schritt 2: RPZ-Datei oder Übertragung kontrolliert einbinden.
  3. Schritt 3: Lua-Hooks für klar begrenzte Sonderlogik verwenden.
  4. Schritt 4: Treffer, Fehlalarme und Leistungswirkung überwachen.

Modul 5: dnsdist-Load-Balancing

  1. Schritt 1: Frontends, Backends und Pools bereitstellen.
  2. Schritt 2: Auswahlverfahren und Health Checks kalibrieren.
  3. Schritt 3: Backend-Wartung und Failover unter Last durchführen.
  4. Schritt 4: Mehrere dnsdist-Instanzen als redundante Zugangsschicht betreiben.

Modul 6: Routing und dynamische Regeln

  1. Schritt 1: Client-, Namens-, Typ- und Transportmerkmale klassifizieren.
  2. Schritt 2: Anfragen in geeignete Pools leiten und Standardpfad sichern.
  3. Schritt 3: Lua- oder YAML-Strukturen lesbar und testbar gestalten.
  4. Schritt 4: Neue Regeln stufenweise aktivieren und zurückrollen.

Modul 7: DDoS- und Missbrauchsabwehr

  1. Schritt 1: Normale Last und Angriffsindikatoren messen.
  2. Schritt 2: Ratenbegrenzung, statische Regeln und dynamische Sperren kombinieren.
  3. Schritt 3: Tunneling- und Zufallsnamenmuster erkennen.
  4. Schritt 4: Notfallmaßnahmen mit Ablaufzeit und Ausnahmen betreiben.

Modul 8: Verschlüsselte DNS-Frontends

  1. Schritt 1: Zertifikate und Schlüssel sicher bereitstellen.
  2. Schritt 2: TLS-, HTTPS- und QUIC-basierte Frontends exemplarisch konfigurieren.
  3. Schritt 3: Clientidentität und Datenschutz berücksichtigen.
  4. Schritt 4: Handshake-, Transport- und DNS-Fehler getrennt diagnostizieren.

Modul 9: Monitoring und Incident Response

  1. Schritt 1: Metriken und Logs von Recursor und dnsdist korrelieren.
  2. Schritt 2: Alarmgrenzen nach Nutzerwirkung und Schutzstatus priorisieren.
  3. Schritt 3: Backend-, Policy-, Verschlüsselungs- und Angriffsfehler systematisch bearbeiten.
  4. Schritt 4: Wiederherstellung und Regelanpassung nach einem Vorfall abschließen.

Praxisübungen

  • Aufbau eines redundanten Resolverdienstes mit dnsdist
  • Cache- und Lastanalyse mit kontrolliertem Tuning
  • DNSSEC-Validierung mit mehreren Fehlerfällen
  • RPZ- und Lua-basierte Richtlinie mit Testmatrix
  • Dynamische Sperren und Ratenbegrenzung unter Last
  • Bereitstellung eines verschlüsselten Frontends
  • Abschließendes Angriffs-, Backend- und Wiederherstellungsszenario

Methodik

Recursor und dnsdist werden als ein Betriebsdienst behandelt. Konfiguration, Messung, Schutz und Fehleranalyse greifen über alle Themenblöcke ineinander; vorbereitete Last- und Störungsszenarien sichern die Praxisnähe.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DNS- und Netzwerkadministration, Provider- und Plattformbetrieb, IT-Sicherheit, SOC und Incident Response sowie technische Teams für öffentliche oder interne Resolverdienste.
Voraussetzungen: Sichere Linux-, Netzwerk- und DNS-Kenntnisse. Erfahrung mit rekursiver Namensauflösung und einfachen Skripten ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben