EDNS (Erweiterungsmechanismen für DNS)

EDNS (Erweiterungsmechanismen für DNS), definiert in RFC 6891, erweitert das ursprüngliche [[dns|DNS]]-Protokoll, um Nachrichten zu unterstützen, die das 512-Byte-UDP-Limit der Originalspezifikation übersteigen. Dies ermöglicht [[dnssec|DNSSEC]]-Signaturen, größere Ressourceneinträge und neue Optionscodes. EDNS0 (Version 0) führt einen OPT-Pseudoeintrag ein, der die angekündigte Nutzlastgröße (typischerweise 4096 Bytes oder mehr) und Optionsflags einschließlich des DO-Bits (DNSSEC OK) trägt. Ohne EDNS-Unterstützung können Resolver und autoritative Server keine großen Antworten aushandeln und fallen auf TCP zurück, was zu Latenz führt. EDNS Client Subnet (ECS) ist eine Erweiterung, die eine gekürzte Client-IP an autoritative Server übergibt, um geografisch ausgerichtete Antworten zu ermöglichen.

Beispiel

When a resolver queries for a DNSSEC-signed zone, it sends an OPT record advertising EDNS0 with the DO bit set and a buffer size of 4096 bytes, signaling it can handle the large RRSIG and DNSKEY records in the response.