Hoofdcategorieën

Verisign schrikt van kritiek op SiteFinder

Door Arthur Scheffer, donderdag 18 september 2003 13:45
Bron: The Age, submitter: Longbeard, views: 947

TheAge bericht dat VeriSign min of meer geschrokken is van de reactie op haar nieuwe SiteFinder. Recentelijk voerde de instelling, beheerder van alle .net en .com domeinen, een wijziging door die ertoe leidde dat alle niet-bestaande domeinnamen werden doorverwezen naar een zoeksite van VeriSign zelf. Deze wijziging ondermijnde een belangrijke verificatiemethode van anti-spam tools, omdat deze vaak controleren of het domein van de afzender geldig is. VeriSigns nieuwe systeem betekent echter dat ieder domein een geldig webpagina als resultaat heeft, hetgeen deze controlemethode nutteloos maakt. Een woordvoerder van het bedrijf zegt nu een aantal aanpassingen door te willen voeren om aan de vele klachten tegemoet te komen, maar specificeerde dit niet nader. Voor VeriSign zou de affaire mogelijk nog een staartje kunnen hebben, aangezien er stemmen opgaan om het beheer van .net en .com domeinen voortaan niet meer aan een ander over te laten:

Verisign logoVeteran sysadmin Rick Moen said authors of all the major DNS server programs were building into their next releases code to detect and un-do Verisign's tinkering. Moen, who resides in California, said it would be better if VeriSign were stripped of its custody of the .com and .net domains. "Unlikely as that outcome seems, it is exactly what many of the world's major network operators have started calling for, based on this affair," he said.
Volgende 14:12
Vorige 12:56

Reacties

«  1  2  »

En terecht dat ze schrikken!

Door hun actie lopen mailservers nu extra onnodige vertraging op!

Er is gewoon niet goed nagedacht door VeriSign...

Er is heel goed nagedacht door Verisign: dagelijks worden er waarschijnlijk miljoenen niet-bestaande domeinnamen ingetikt. Zij beheren de .com en .net rootservers en kunnen dus gebruik maken van die fouten om bijv. alternatieve domeinnamen aan te bieden, die op hun beurt door middel van sponsoring daar terecht zijn gekomen. Dus nagedacht is er zeker wel, alleen helaas uitsluitend vanuit omzetverhogingsperspectief. Maar dat kunnen we ze niet echt kwalijk nemen: het is een beursgenoteerd bedrijf en daardoor zijn ze aan hun aandeelhouders verplicht om alles in het werk te stellen om zoveel mogelijk winst te realiseren.

"alleen helaas uitsluitend vanuit omzetverhogingsperspectief" OK ER IS DUS NIET NAGEDACHT. Zo simpel is het gewoon. Dit hadden ze zelf ook wel kunnen bedenken he dat die anti spamtools hierop stuk gaan. Verder kunnen ze het ook transparant registreren welke 'foute' url er geprobeerd wordt te bereiken

Het gaat niet om het opsporen van fout ingetikte url's, maar om het promoten van ( de zoveelste ) lamme search engine.

M$ doet dat weliswaar ook, maar dan op browserniveau, dat kun je uitzetten .. dit niet (zonder patches (of het blackhole-en van het Verisign AS ;)))

Tuurlijk wil een commercieel beurs-genoteerd winst maken. Maar dat vind ik nogal een onzinnig argument om technische fouten op af te schuiven. Het is toch niet meer als logisch dat als je elk niet bestaand .com en .net domein beschikbaar maakt je er over nadenkt wat vooor gevolgen dat eventueel zou kunnen hebben.

Je kunt ook stellen dat die anti-spamtoolmakers hun software (deels) baseerden op een technisch geintje waar ze eigenlijk niet op zouden mogen bouwen aangezien zij de rootservers niet beheren. Beetje makkelijk om meteen Verisign de schuld in de schoenen te schuiven.

Het is ook gewoon tegen de RFC !

Als je daar niet op kunt bouwen :?

Je kunt ook stellen dat die anti-spamtoolmakers hun software (deels) baseerden op een technisch geintje waar ze eigenlijk niet op zouden mogen bouwen aangezien zij de rootservers niet beheren.
onzin. de oudste check in het boekje voor een MTA is: 'bestaat dit domein'.

nee: spam
ja: ok.

het belast de root nameservers nauwelijks. (met name omdat ze allemaal achter caching nameservers van providers zitten).

Wat je nu zegt is onzin, wat VeriSign doet is tegen alle standaarden in. Indien een domein niet bestaat geeft dat als resultaat van de DNS servers, domein bestaat niet. Dit gebeurt ook met subdomeinen, *.domein.com --> 1 IP, dit vind ik nog niet zo erg, maak er zelf ook gebruik van. Maar om ook de top domein namen zo te linken. Vindt het jammer dat het Internet (de basis dan) steeds meer in handen komt van commerciele bedrijven. Ik zit al lange tijd op internet, in begin van de groei (rond 1996) zag internet er heel anders uit dan nu...

Dit soort beheerwerkzaamheden horen ook thuis bij non-profit organisaties naar mijn mening. De functies van registrar en TLD beheerder horen gescheiden te zijn.

Dat is inderdaad de beste oplossing. Het probleem met non-profit organisaties is dat ze non-profit _moeten_ zijn. Het ICANN heeft bijvoorbeeld te maken met een nogal dringend geldtekort. (OK, ze zijn ook slordig geweest met uitgeven, maar het geeft wel aan dat je die non-profit organisatie een goede fondsenbasis moet geven.)

In Nederland is het voor non-profit organisaties helemaal niet verboden winsten te maken. Hierom worden ze normaliter ook not-for-profit organisaties genoemd. Het is hen, vanuit belastingoogpunt, echter wel verboden een winsoogmerk te hebben. Dat ze winst maken is helemaal niet erg, dat ze het oppotten ook niet, zolang het op termijn maar terugvloeit naar het doel van de organisatie.
Als deze regels in andere landen ook gelden, dan heeft het ICANN geldtekort uit mismanagement en niet uit de "pech van het non-profit" zijn.


Nee nee, niet zo maar alles kunnen registreren, want dan wordt het echt een chaos op het gebied van domeinnamen. Want

http://mijn.bedijf.is.zo.rete.gaaf

is toch geen domeinnaam?

Wel vind ik ook dat dit geen strakke actie is van VeriSign.

Ik heb het dan ook over de tld. In dit geval ".gaaf" dus. Als je de tld "vrij" maakt (natuurlijk max 3-4 karakters) krijg je wel sites met extensies als .sex, .nfo, .god, .sea, ... wat voor een veel betere sprijding zorgt.

en dan reg is snel sex, porn, en een boel van die dingen en vboila.. same ol shit

Niet om het een of ander, maar het is niet voor niets dat er slechts enkele TLD extensies zijn. De hele DNS is een hiërarchische database. Als iedereen maar zijn eigen TLD extensie kan verzinnen, wordt de bovenste laag dus net zo 'plat' en uitgerekt als de onderste laag. Dan moeten de rootservers wel heel erg veel domeinen kennen. Om het geheel een beetje performace tegeven zou je dan boven die rootservers een nieuwe laag moeten definieren. Oftewel, lijkt me een vrij kansloze missie

Ja, kon nog eens grappig gaan worden, http://index.html :)

Zouden ze ook nagedacht hebben over al het extra verkeer dat deze website gaat genereren. Nu staat er nog niet veel op, maar als d'r straks een hoop sponsored links en banners op komen (dan zullen ze caching ook wel niet toe laten) zullen de minder goeie typers onder ons behoorlijk wat onnodige extra bandbreedte gaan verbruiken.

Lijkt mij niet dat de ISP's hier blij mee zullen zijn.
edit:
typo

Ik denk niet dat ze zo dom zullen zijn om er sponsored links en/of banners op te plaatsen. Als je ziet hoeveel kritiek ze nu al krijgen over Sitefinder ... doe daar nog reclame bij en ze hebben zeker afgedaan.

Ik ben er trouwens ook voor, dat zulke zaken door een non-profit beheerdt worden.

Ook nu levert het onnodig veel verkeer op. Ik snap echt niet hoe ze zo stom konden zijn! Ik hoop echt dat ze het snel ongedaan maken!

Het draait bij dit soort bedrijven gewoon keihard om de $$$$.
De laatste tijd worden veel bedrijven en personen nogal verblind door hun eigen hebberigheid 8-)

Om er nog maar eens op te wijzen, teken de petitie:

http://www.petitiononline.com/icanndns/

Mocht je gisteren of eerder getekend hebben, dan moet je het mogelijk nog een keer doen omdat ze om de een of andere reden de lijst leeggegooid hebben.....

Dan heeft cistron dit aardig gedaan, ze hebben iets in hun dns aangepast waardoor nietbestaand accounts niet uitkomen bij die sitefinder

ze hebben hun nameserver geupgrade.

ik ben hetzelfde van plan, maar dan zodra 9.2.3 uit de releasecandidate cycle is, verschillende FreeBSD developers liepen tegen problemen aan, dat wil ik niet op mijn nameservers.

Inhoudelijk een beetje vreemde reactie van Verisign. Ze geven hiermee een beeld af alsof ze vooraf totaal niet gekeken hebben naar de gevolgen van de invoering voor andere systemen die gebruik maken van dns en zich alleen gericht hebben op de reactie van de gebruikers die in hun browser wat verkeerd zitten in te tikken. Ik kan het me haast niet voorstellen dat ze daar idd alleen maar op gelet hebben bij de beslissing. Anders geeft het wel een zeer slecht beeld van het technisch inzicht van de beslissers bij zo'n belangrijke organisatie.
Maar het lijkt er meer op dat Verisign gewoon kosten wat het kost meer reclame voor zichzelf wilde hebben en het met zoveel macht over de .com en .net domeinen niet kon laten om er misbruik van te maken. (al zien ze dat zelf uiteraard nooit zo zwaar)

Nee hoor, ze hebben er best een beetje over nagedacht .. het grootste probleem door dit verschijnsel zit hem inderdaad in spam en het bouncen daarvan .. <sarcasme>"""gelukkig"""</sarcasme> hebben ze bij Verisign op dat ip-adres op port 25 ook nog een mailrejector draaien die alle mail die door ons gebounced wordt niet-zo-netjes reject .. dan loopt je mailqueue tenminste nog een beetje leeg van alle spam die nu geaccepteerd wordt omdat ALLE .com en .net domeinen bestaan .. |:( :r :(

Althans, zolang mijn DNS-en nog niet gepatched zijn met 9.2.3rc3 welke (hoop ik) morgen uit komt. :P

Volgens mij gaat dit de zelfde kant op als bij internic. :r. dit soort dingen moeten ze gewoon door non profit organisaties doen die knaken krijgen van overheden.

En de bind patch lijkt te werken, no more verisign for me :7
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:12
Vorige 12:56
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: