Website ohne DNS Server aufrufen?

Hallo, kann eine Website alleine durch die IP Adresse aufgerufen werden ohne eine Verbindung zu einem DNS Server?

Ja, wenn Du die IP-Adresse kennst und der der HTTP-Server so konfiguriert ist, dass er auch auf sie lauscht. Davon kann man nicht ausgehen. HTPS geht eher nicht, zumindest nicht, wenn Zertifikat und Hostname auf Übereinstimmung geprüft werden sollen.

Aber woher kennst Du ohne DNS die IP-Adresse?

3 „Gefällt mir“

HTPS geht eher nicht, zumindest nicht, wenn Zertifikat und Hostname auf Übereinstimmung geprüft werden sollen.

Genau, eine Zertifikatsmeldung gab es im Firefox. Obwohl ich das „Sicherheitsrisiko“ akzeptiert habe, konnte die Website nicht aufgerufen werden.

Aber woher kennst Du ohne DNS die IP-Adresse?

Mit einem anderen Gerät. Ich erhoffte mir dadurch auf den Port 53 zu verzichten. Das Ziel wäre es, nur 443 freizugeben, ist das also nicht möglich?

Unter Linux könntest du die Adresse in /etc/hosts wie folgt eintragen:
ip-adresse hostname-mit-domäne
Und dann die Webseite normal mit dem Namen aufrufen.

4 „Gefällt mir“

:+1: … und ist der richtige Weg, wenn man kein DNS verwenden möchte/kann. :slight_smile:

Unter Windows gibt es diese Datei auch im Ordner C:\Windows\system32\drivers\etc bzw. %windir%\system32\drivers\etc.


Die IP-Adresse allein aufzurufen funktioniert nicht, da häufig mehrere Webseiten auf einen Host (erreichbar per IP-Adresse) laufen - und Zertifikate für HTTPS gewöhnlicherweise auf Domains und nicht IP-Adressen ausgestellt werden, daher weiß der Browser nicht, ob das Zertifikat für die entsprechende IP-Adresse valide ist.

Die Serversoftware unterscheidet dann anhand des Server-Name-Indicator bei TLS, oder dem Host Header bei HTTP, welche Webseite angefragt wird, und liefert diese dann aus.
Deswegen muss der Hostname, in diesen Fall die Domain, festgelegt und mit übertragen werden, sonst weiß der Server nicht, welche Webseite du haben möchtest.

2 „Gefällt mir“

Das werde ich morgen testen und mich dann wieder melden. Ich bedanke mich für die vielen Antworten innerhalb dieser kurzen Zeitspanne.

Edit: Ich konnte nicht bis morgen warten. Es funktioniert einwandfrei, ich danke Euch. :wink:

Ich weis nicht was du dadurch erreichen willst oder dir möglicherweise erhoffst, möchte aber zu bedenken geben das DNS auch über Port 443 funktioniert. Stichwort DoH.

1 „Gefällt mir“

https://www.kuketz-blog.de/empfehlungsecke/#dns

1 „Gefällt mir“

Weniger ist mehr. Mein Ziel war es schon immer nur Port 443 zu benutzen. Elfchen hat mir diesen Wunsch nun erfüllt, danke nochmals. Der 15. April soll zum Feiertag werden. :slightly_smiling_face:

Sowas kann in Einzelfällen aber auch zu Problemen führen, wenn bspw. Applikationen im betreffenden Netzwerk weitere (auch andere) Ports kontaktieren wollen (müssen).

Ja, wird aber bei meinem Anwendungszweck nicht geschehen.