Der massive Ausfall zahlreicher .de-Websites am Dienstagabend zählt zu den schwerwiegendsten Infrastrukturstörungen im deutschen Internet seit langer Zeit. Über mehrere Stunden hinweg waren tausende Websites, Onlineshops, Unternehmensportale und digitale Dienste nur eingeschränkt oder überhaupt nicht erreichbar. Ursache war ein Fehler in der DNSSEC-Signierung der zentralen .de-Zone bei der DENIC.
Besonders brisant: Obwohl die technische Ursache bereits in der Nacht behoben wurde, veröffentlichte die DENIC erst Vormittag eine kurze offizielle Stellungnahme. Bis zum Nachmittag des Mittwochs scheint die genaue Ursache noch immer nicht bekannt: „Die tiefergehende Analyse der technische Ursache dauert derzeit an.“, heißt es von der DENIC.
Neben der technischen Panne dürfte deshalb auch die Krisenkommunikation des Vorfalls intensiv diskutiert werden. Auch die Frage, warum der Ausfall heute nicht breiter in den deutschen Leitmedium und im öffentlich-rechtlichen Rundfunk thematisiert wird, irritiert aufgrund der Größe der Störung.
Chronologie eines außergewöhnlichen Infrastrukturvorfalls
Nach bisherigen Erkenntnissen begann die Störung am 5. Mai 2026 gegen 21:57 Uhr. Nutzer in ganz Deutschland meldeten plötzlich massive Probleme beim Aufruf von Websites mit .de-Domains. Viele Seiten lieferten Fehlermeldungen wie „Server nicht gefunden“ oder reagierten nur stark verzögert.
Auffällig war die inkonsistente Erreichbarkeit der betroffenen Dienste:
- Einige Nutzer konnten Websites weiterhin problemlos aufrufen,
- andere sahen vollständige Ausfälle,
- Mobilfunknetze funktionierten teilweise besser als Festnetzanschlüsse.
Dadurch entstand schnell der Eindruck eines großflächigen Internetproblems. Selbst große Plattformen und Dienste wirkten zeitweise beeinträchtigt, obwohl die eigentlichen Server vieler Anbieter weiterhin ordnungsgemäß liefen.
Erst gegen 23:30 Uhr veröffentlichte die DENIC eine erste knappe Incident-Meldung. Darin bestätigte die Organisation eine Störung des DNS-Dienstes für .de-Domains und verwies bereits auf Probleme im Zusammenhang mit DNSSEC.
Um 00:08 Uhr begann schließlich die Verteilung einer korrigierten DNS-Zone. Laut DENIC konnte der reguläre Betriebszustand gegen 01:15 Uhr wiederhergestellt werden. Dennoch bemerkten viele Nutzer noch Stunden später Einschränkungen, da zahlreiche DNS-Resolver und Provider fehlerhafte Informationen zwischenzeitlich zwischengespeichert hatten.
Gewinnen in der Plattform-Ökonomie
Was technisch passiert ist
Im Zentrum des Vorfalls stand DNSSEC (Domain Name System Security Extensions). Dabei handelt es sich um eine Sicherheitsfunktion des Domain Name Systems, die DNS-Antworten kryptografisch signiert. Ziel ist es, Manipulationen und gefälschte DNS-Antworten zu verhindern. Genau diese Sicherheitsmechanismen führten diesmal jedoch selbst zum Problem.
Nach Angaben der DENIC wurden fehlerhafte DNSSEC-Signaturen für die gesamte .de-Zone verteilt. Validierende DNS-Resolver stuften die Antworten daraufhin als ungültig ein und verwarfen sie vollständig. Für Nutzer wirkte es dadurch so, als würden die betroffenen Domains nicht existieren. Besonders kritisch: Nicht einzelne Domains waren betroffen, sondern potenziell sämtliche DNSSEC-signierten .de-Domains.
Große Resolver-Betreiber wie Cloudflare reagierten offenbar mit temporären Anpassungen ihrer Validierungsmechanismen. Teilweise wurde die DNSSEC-Validierung für .de-Domains vorübergehend ausgesetzt, um die Erreichbarkeit wiederherzustellen.
Warum der Vorfall so gravierend war
Die eigentlichen Webserver vieler Unternehmen liefen während der gesamten Störung normal weiter. Trotzdem konnten Nutzer zahlreiche Websites nicht mehr erreichen, weil bereits die Namensauflösung scheiterte.
Gerade das macht den Vorfall besonders brisant: DNS gehört zu den fundamentalen Basiskomponenten des Internets. Fehler auf dieser Ebene betreffen nicht nur einzelne Dienste, sondern potenziell ganze Teile der digitalen Infrastruktur.
Betroffen waren unter anderem:
- Nachrichtenseiten,
- E-Commerce-Plattformen,
- Unternehmenswebsites,
- APIs,
- Mailsysteme,
- interne Anwendungen,
- sowie digitale Geschäftsprozesse.
Gerade für Betreiber von Onlineshops und Medienplattformen bedeutete dies teilweise erhebliche Traffic- und Reichweitenverluste.
Die Rolle der DENIC
Die DENIC, eine eingetragene Genossenschaft (eG), verwaltet als zentrale Registrierungsstelle sämtliche .de-Domains. Sie betreibt die technische Infrastruktur der deutschen Top-Level-Domain und zählt damit zu den wichtigsten Internet-Infrastrukturorganisationen des Landes. Gerade deshalb wirft der Vorfall erhebliche Fragen auf.
Denn DNSSEC-Systeme gelten als hochkritisch und verfügen normalerweise über:
- mehrstufige Prüfprozesse,
- redundante Sicherheitsmechanismen,
- automatisierte Validierung,
- sowie umfangreiche Qualitätssicherungs- und Rollback-Prozesse.
Dass fehlerhafte Signaturen dennoch produktiv verteilt werden konnten, dürfte innerhalb der Branche noch intensiv analysiert werden.
Kritik an der Krisenkommunikation
Neben der technischen Ursache gerät inzwischen auch die Kommunikation der DENIC zunehmend in den Fokus. Zwischen dem Beginn der Störung und der ersten kurz gehaltenen Pressemitteilung lagen rund 11-12 Stunden. Während des Vorfalls gab es:
- kaum technische Informationen,
- keine konkreten Zeitprognosen,
- keine detaillierte Einordnung,
- und nur sehr zurückhaltende Updates.
Für Betreiber geschäftskritischer Systeme sorgte dies teilweise für erhebliche Unsicherheit. Gerade angesichts der zentralen Bedeutung der .de-Infrastruktur erwarten viele Unternehmen heute transparente Kommunikation, regelmäßige Lageberichte und nachvollziehbare technische Informationen – insbesondere bei Vorfällen dieser Größenordnung.
Ein Warnsignal für die digitale Infrastruktur
Der Vorfall zeigt eindrucksvoll, wie abhängig Wirtschaft und Gesellschaft inzwischen von wenigen zentralen Infrastrukturkomponenten des Internets sind.
Selbst funktionierende Rechenzentren, stabile Hosting-Systeme und laufende Anwendungen helfen nicht mehr, wenn die DNS-Auflösung auf Registry-Ebene scheitert. Die kommenden Tage dürften deshalb nicht nur technische Analysen bringen, sondern auch eine grundsätzliche Diskussion über Resilienz, Redundanz, Transparenz und Krisenkommunikation kritischer Internet-Infrastruktur in Deutschland auslösen.


