
Bisher haben wir uns angeschaut, wie wir DNS-Antworten absichern (DNSSEC), DNS-Anfragen verschlüsseln (DoT/DoH/DoQ) und den Cache vor Vergiftung schützen. Jetzt schauen wir uns eine architektonische Maßnahme an: Was passiert, wenn dein DNS-Server nach außen andere Informationen liefern soll als nach innen?
Genau dafür wird Split DNS (auch Split-Horizon DNS) eingesetzt.
„Split DNS heißt: Zwei verschiedene Antworten für dieselbe Domain, je nachdem, wer fragt.“

Split DNS verwendet zwei getrennte DNS-Zonen für dieselbe Domain: eine interne und eine externe:
Beispiel:
| Anfrage | Externer DNS | Interner DNS |
|---|---|---|
| www.novahealth-solutions.de | 203.0.113.10 (Webserver) | 203.0.113.10 (Webserver) |
| intranet.novahealth-solutions.de | NXDOMAIN (nicht gefunden) | 10.0.1.50 (interner Server) |
| portal.novahealth-solutions.de | 203.0.113.50 (Kundenportal) | 10.0.1.100 (Mitarbeiterportal) |
| mail.novahealth-solutions.de | 203.0.113.20 (Mailserver) | 10.0.1.20 (interner Mailserver) |
Warum Split DNS?
intranet.firma.de) statt sich IP-Adressen merken zu müssen.Umsetzung:
Split DNS kann auf verschiedene Arten umgesetzt werden:
Die nachfolgende Abbildung zeigt ein Beispiel für die Auflösung von portal.novahealth-solutions.de:

Schauen wir, ob du Split DNS verstanden hast und die Beispiele richtig zuordnen kannst: