Erweitern Sie Ihren Zugriff auf mehr Arten von DNS-Einträgen! Unsere DNS-Produktlinie liefert umfassende und präzise DNS-Daten und versorgt Sie mit Informationen, die zur Stärkung von Netzwerken, zur Kontextualisierung von Bedrohungsindikatoren und zur Erweiterung der Asset-Erkennung beitragen.
Das Erstellen eines CNAME-Eintrags ist erforderlich für bestimmte häufig verwendete Konfigurationen, wie beispielsweise die Weiterleitung von Subdomains auf die Hauptdomain. Eine CNAME-Abfrage ist die einfachste Methode, um zu bestätigen, dass der Eintrag korrekt erstellt und im Internet verbreitet wurde. Da CNAME-Einträge verkettet werden können, hilft eine CNAME-Abfrage außerdem dabei, unterbrochene Ketten zu identifizieren, die zu Zugriffsproblemen führen.
Cyberkriminelle können CNAME-Einträge verwenden, um eine legitim aussehende Subdomain (z. B. login[.]amazon-secure[.]com) auf eine schädliche Website umzuleiten. Eine CNAME-Abfrage kann diese Umleitung aufdecken und das tatsächliche Ziel des Datenverkehrs ermitteln. In manchen Fällen werden CNAME-Einträge auch für DNS-Tunnelinggenutzt, insbesondere um Schadsoftware zu verschleiern. Daher kann eine CNAME-Abfrage helfen, verdächtige CNAME-Antworten zu erkennen
Ein CNAME-Eintrag gibt den „wahren“ oder kanonischen Hostnamen an, auf den ein Alias verweist. Dies ist wichtig, um zu verstehen, wo die Inhalte einer Website tatsächlich gehostet werden, insbesondere bei Diensten wie Content Delivery Networks (CDNs) oder plattformbasierten Websites.
Für Sicherheitsanalysten kann die Überprüfung der CNAME-Einträge einer Domain zu anderen Domains führen, die möglicherweise Teil einer größeren, schädlichen Infrastruktur sind. Beispielsweise können sie mehrere verdächtige Domains in der CNAME-Kette finden.
„Wir möchten allen Cyberscape-Nutzern die Möglichkeit geben, relevante Daten für ihre Cyber-Bedrohungsuntersuchungen zu integrieren. Die WhoisXML-API bietet einzigartige Daten, die für die Cyber-Bedrohungsuntersuchungs-Community hilfreich sind und es Analysten ermöglichen, den Zyklus des Verständnisses und der Eindämmung von Bedrohungen zu verkürzen.“
„WhoisXML hat für uns den entscheidenden Wendepunkt gebracht. Es hat unsere Fähigkeit revolutioniert, akute Cyberkriminalität im großen Maßstab zu unterbinden, indem es schnell alle Anbieter identifiziert, die Betrüger mit ausgeklügelten, seriös wirkenden Website-Vorlagen finanziell unterstützen. Indem wir die Anbieter, die die Kriminellen unwissentlich unterstützen, schnell erkennen, können wir ihnen im öffentlichen Interesse eine Rechtfertigung liefern, die kriminelle Infrastruktur zu zerschlagen.“
Ein CNAME-Eintrag (Canonical Name Record) ist ein DNS-Eintrag, der eine Domain oder Subdomain als Alias für eine andere Domain kennzeichnet. Im Gegensatz zu A- oder AAAA-Einträgen verweist ein CNAME-Eintrag eine Domain oder Subdomain auf einen Hostnamen (eine andere Domain oder Subdomain) und nicht auf eine IP-Adresse. Bei einer DNS-Anfrage für eine Domain mit einem CNAME-Eintrag ermittelt der DNS-Server zunächst den kanonischen Hostnamen und führt anschließend eine zusätzliche Suche durch, um die zugehörige IP-Adresse aufzulösen.
CNAME-Einträge erfüllen eine einzigartige Funktion und eignen sich daher ideal für die Verwaltung von Subdomains und die Weiterleitung von Datenverkehr zu Diensten von Drittanbietern. Sie vereinfachen die IP-Auflösung, indem sie alle Änderungen an einer einzigen kanonischen Domain zentralisieren. Ändert sich die IP-Adresse dieser Domain, werden alle ihre Aliase automatisch aktualisiert, ohne dass ein manueller Eingriff erforderlich ist.
Wenn ein Client (z. B. Ihr Webbrowser) auf eine Webadresse wie www.example.com zugreifen möchte, die einen CNAME-Eintrag besitzt, kontaktiert der DNS-Resolver den zuständigen Nameserver (NS) für beispiel.de. Da die Domain einen CNAME-Eintrag hat, antwortet der Nameserver mit dem CNAME (z. B. beispiel1.de) anstelle einer IP-Adresse.
Der DNS-Resolver führt eine weitere Anfrage durch, diesmal für beispiel1[.]de. Führt diese Anfrage zu einem A- oder AAAA-Eintrag, kann der Resolver dem Client die benötigte IP-Adresse zum Laden der Website bereitstellen. Es kann vorkommen, dass der kanonische Name auch einen CNAME-Eintrag besitzt, der auf eine andere Domain verweist. In diesem Fall führt der DNS-Resolver eine weitere Anfrage für den zweiten CNAME-Eintrag durch. Dieser Prozess, die sogenannte „CNAME-Kette“, wird fortgesetzt, bis der Resolver einen Nicht-CNAME-Eintrag findet, beispielsweise einen A-Eintrag (für IPv4) oder einen AAAA-Eintrag (für IPv6), der die endgültige IP-Adresse enthält.
CNAME-Einträge sind besonders nützlich, wenn Sie Ihre Domain in ein CDN oder andere Drittanbieterdienste integrieren. Wenn Sie sich beispielsweise für einen CDN-Dienst anmelden, können Sie einen CNAME-Eintrag verwenden, der Ihre Domain (z. B. www[.]ihrefirma[.]de) auf eine bestimmte Domain des CDN-Anbieters (z. B. ihrefirma[.]cdnprovider[.]de) verweist. So behalten Sie die Kontrolle über Ihren Domainnamen, während der CDN-Anbieter die DNS-Einstellungen seiner Server verwaltet, selbst wenn sich die IP-Adressen ändern. Dies gewährleistet einen unterbrechungsfreien Betrieb, ohne dass Sie Ihre DNS-Einträge ständig aktualisieren müssen.
Möglicherweise müssen Sie auch CNAME-Einträge verwenden, wenn Ihre Domain über verschiedene länderspezifische Top-Level-Domains (ccTLDs) verfügt, wie z. B. example.us, example.es und example.fr, damit Sie diese Domains auf die übergeordnete Domain (example.com) umleiten können.
CNAME-Einträge sind auch für die Subdomain-Verwaltung nützlich. Sie werden häufig verwendet, um verschiedene Subdomains auf eine einzige Hauptdomain zu verweisen. Beispielsweise kann ein Unternehmen einen CNAME-Eintrag verwenden, um blog[.]example[.]com und shop[.]example[.]com auf den kanonischen Namen example[.]com umzuleiten.
CNAME-Abfragen helfen dabei, verwaiste CNAMEs (d. h. stillgelegte Dienste mit weiterhin aktiven CNAMEs) zu identifizieren, die den Weg für Subdomain-Übernahmen ebnen und potenziell zu Phishing und Malware führen können. Die Analyse von CNAME-Ketten kann versteckte schädliche Infrastrukturen aufdecken und Bedrohungsanalysten die Kartierung schädlicher Netzwerke ermöglichen.
Wenn Sie einen Domainnamen in unser CNAME-Lookup-Tool eingeben, sendet dieses eine Anfrage an den zuständigen Nameserver der Domain. Dieser antwortet mit dem CNAME-Eintrag der Domain. Das CNAME-Lookup-Tool zeigt den zugehörigen Eintrag anschließend in einem Popup-Fenster an. Falls für die Domain kein CNAME-Eintrag existiert, gibt das Tool die Meldung „Für die angegebene Domain wurden keine CNAME-Einträge gefunden“ aus.
CNAME-Einträge unterliegen einigen Einschränkungen. So kann eine Domain oder Subdomain nur einen CNAME-Eintrag besitzen, da das DNS wissen muss, wohin die nächste DNS-Anfrage gerichtet werden soll. CNAME-Einträge können nicht gleichzeitig mit anderen Eintragstypen (wie A-, MX- oder NS-Einträgen) für dieselbe Domain existieren (DNSSEC-Einträge bilden hier eine Ausnahme). Daher können CNAME-Einträge nicht auf der obersten Domain (Root-Domain) verwendet werden, da auf dieser Ebene SOA- und NS-Einträge erforderlich sind. Außerdem dürfen MX- und NS-Einträge nicht auf eine Domain verweisen, die bereits einen Canonical-Name-Eintrag besitzt (sie müssen auf Domains mit A- oder AAAA-Einträgen verweisen).
Diese Einschränkungen sind in den Abschnitten 10.1 und 10.3 der RFC 2181 sowie in Abschnitt 3.6 der RFC 1034 detailliert beschrieben.
Sie können unsere DNS Lookup API verwenden, die CNAME-Einträge, A-Einträge, SOA-Einträge und andere DNS-Eintragstypen zurückgibt. Sie können auch unser Lookup-Tool verwenden. Wenn Sie nur den TXT-Eintrag einer Domain abfragen möchten, können Sie unser kostenloses TXT Lookup-Tool verwenden. Um den MX-Eintrag einer Domain abzurufen, nutzen Sie bitte unser kostenloses MX-Lookup-Tool.
















Erstellen Sie sofort einen Screenshot von einer beliebigen Webseite.
Mehr erfahren
Prüfen Sie die SSL-Zertifikatskette einer Domain über API-Aufrufe.
Mehr erfahren
Abrufen von Herstellerinformationen, Erkennen von virtuellen Maschinen, Hersteller, Standort, Lesen der in der MAC-Adresse kodierten Daten.
Mehr erfahren
Ermitteln Sie Subdomains, die mit dem Zieldomainnamen in Zusammenhang stehen.
Mehr erfahren
Ermitteln Sie den genauen physischen Standort einer beliebigen IP-Adresse, E-Mail-Adresse oder eines Domainnamens.
Mehr erfahren
Geben Sie die Liste der Domainnamen an, die mit den angegebenen DNS-Einträgen verknüpft sind, über API-Aufrufe mit Ausgaben in JSON und XML.
Mehr erfahren
Holen Sie sich die umfassendste Datenbank mit registrierten MAC-Adressblöcken, auch OUIs (Organizationally Unique Identifiers) genannt.
Mehr erfahren
Erhalten Sie gut analysierte und normalisierte WHOIS-Daten für jede Domain, jede IP-Adresse oder E-Mail.
Mehr erfahren
Holen Sie sich die umfassendste Datenbank mit SSL-Zertifikaten (Secure Sockets Layer).
Mehr erfahren
Einfache Identifizierung bösartiger Ressourcen und Abruf ihrer Bedrohungsinformationen.
Mehr erfahren
Erhalten Sie die wichtigsten Daten, um neuen Sicherheitsbedrohungen einen Schritt voraus zu sein.
Mehr erfahren
Ermitteln Sie, wer einenbestimmtenDomainnamen oder einebestimmteWebsite hostet.
Mehr erfahren
Erhalten Sie Datenfeeds von neu registrierten Domains zusammen mit ihren in Echtzeit generierten WHOIS-Daten.
Mehr erfahren
Identifizieren Sie Beziehungen wie Besitzverhältnisse zwischen Hostnamen und IPs.
Mehr erfahren
Identifizieren Sie Verbindungen zwischen verschiedenen Domains, Personen und Organisationen.
Mehr erfahren
Wir stellen vollständige und relevante WHOIS-Daten für Domains bereit, die entsprechend Ihren Geschäftsanforderungen angepasst und problemlos integriert werden können.
Mehr erfahren
Erhalten Sie Einblicke in die im Internet registrierten neuen Unternehmen.
Mehr erfahren
Erhalten Sie Datenfeeds von SSL-Zertifikaten zusammen mit ihren gut geparsten Feldern in Echtzeit. Akkurat und Up-to-date.
Mehr erfahren
Behalten Sie den Überblick über die besten Geschäftsmöglichkeiten im Internet.
Mehr erfahren
Überwachen Sie exakte Übereinstimmungen, Variationen und häufige Falschschreibungen Ihres Markennamens und Ihrer Warenzeichen.
Mehr erfahren
Bewerten Sie die Reputation und das Risikoprofil einer Domain oder IP-Adresse mit einem einfachen Score, der basiert ist auf einem umfassenden …
Mehr erfahren
Erkennen Sie mühelos alle Typosquatting-Domainnamen, sobald sie täglich registriert werden.
Mehr erfahren
Erweitern Sie Ihr Domain-Recherche-Toolkit mit unserer webbasierten Unternehmenslösung, die Ihnen hilft bei der Suche nach …
Mehr erfahren
Finden Sie Domains und Subdomains, die durch bestimmte Begriffe in ihren Hostnamen miteinander verbunden sind.
Mehr erfahren
Finden Sie heraus, welche Domains von Registranten hinzugefügt oder gelöscht wurden, wenn Sie bestimmte Suchkriterien eingeben.
Mehr erfahren