- Betydning
- Domain Name System
- Funktion
- Oversætter domænenavne til IP-adresser
- Rolle
- Kritisk internetinfrastruktur
- Forhold til NIS2
- DNS-udbydere hører til den digitale infrastruktur
- Opdateret
- juni 2026
- Redaktion
- Compliance Compass
Hvad er DNS?
Systemet DNS (Domain Name System) fungerer som internettets telefonbog: det oversætter domænenavne, mennesker kan læse (for eksempel compliancecompass.de), til de numeriske IP-adresser, computere har brug for at forbinde sig med. Hver gang en side hentes, spørger maskinen sig frem i flere trin – fra resolveren over rod- og TLD-serverne til den autoritative navneserver – efter den rigtige IP-adresse. Opslaget kører i baggrunden på millisekunder og er den grundlæggende forudsætning for, at e-mail, web og næsten enhver onlinetjeneste virker.
Hvorfor DNS er kritisk
Falder DNS ud eller bliver det manipuleret, kan tjenesterne ikke længere nås, eller brugerne havner ubemærket på forfalskede sider. Fordi stort set enhver anvendelse afhænger af, at navneopslaget virker, er DNS et centralt og ofte undervurderet lag i cybersikkerheden. Beskyttelsesmekanismer som DNSSEC (signerede svar mod manipulation), redundante navneservere og overvågning af opslagstiderne hører derfor med i enhver seriøs Risikostyring.
Typiske DNS-risici
- DNS-spoofing og cache poisoning (omdirigering til forkerte servere)
- DDoS-angreb mod navneservere, der lammer hele domæner
- Kapring af domæne- eller registratorkonti
- Nedbrud eller fejlkonfiguration hos DNS-udbyderen
DNS og NIS2
DNS er kritisk infrastruktur. Udbydere af DNS-tjenester og operatører af TLD-navneregistre hører efter NIS2-direktivet, som i Danmark er gennemført med NIS 2-loven i kraft siden den 1. juli 2025, udtrykkeligt til den digitale infrastruktur og kan selv være omfattet som væsentlig eller vigtig enhed – for dem gælder ingen størrelsesgrænse. Men også virksomheder, der blot køber DNS som en tjeneste, har et ansvar: de skal vurdere tilgængeligheden af navneopslaget som en del af deres Forsyningskædesikkerhed og handle på det, de finder.
Konkret: En mellemstor netbutik bliver mål for et DDoS-angreb mod hostingudbyderens navneserver. Webshoppen kører, men domænet kan ikke længere slås op – bestillingerne falder fra. Fordi udfaldet forstyrrer leveringen af tjenesten væsentligt, gennemgår virksomheden underretningskæden efter NIS2: en tidlig varsling inden for 24 timer, en hændelsesunderretning med en første vurdering inden for 72 timer og en endelig rapport inden for en måned til den myndighed, der fører tilsyn med dens sektor.
Læs mere: ICANN – koordinering af det globale domænenavnesystem
Ofte stillede spørgsmål
Hvad gør DNS, kort fortalt?
DNS (Domain Name System) oversætter domænenavne, som mennesker kan læse – for eksempel compliancecompass.de – til de numeriske IP-adresser, computere har brug for at forbinde sig med. Det svarer til internettets telefonbog. Hver gang en side hentes, spørger maskinen sig frem i flere trin: fra resolveren over rod- og TLD-serverne til den autoritative navneserver. Uden det navneopslag virker hverken e-mail eller web.
Hvorfor er DNS sikkerhedskritisk?
DNS er sikkerhedskritisk, fordi stort set enhver onlineanvendelse afhænger af, at navneopslaget virker. Falder DNS ud eller bliver det manipuleret, kan tjenesterne ikke længere nås, eller brugerne havner ubemærket på forfalskede sider. Beskyttelsesmekanismer som DNSSEC (signerede svar mod manipulation), redundante navneservere og overvågning af opslagstiderne hører derfor med i enhver seriøs risikostyring på cybersikkerhedsområdet.
Er DNS omfattet af NIS2?
DNS-tjenesteudbydere og operatører af TLD-navneregistre hører efter NIS2-direktivet, som i Danmark er gennemført med NIS 2-loven i kraft siden den 1. juli 2025, udtrykkeligt til den digitale infrastruktur. De kan dermed selv være omfattet som væsentlig eller vigtig enhed og skal opfylde kravene til risikostyring, underretning og registrering via virk.dk – og netop for de to typer udbydere gælder det uanset virksomhedens størrelse. Men også virksomheder, der blot køber DNS som en tjeneste, skal vurdere tilgængeligheden af navneopslaget som en del af deres forsyningskædesikkerhed.