SIDN heeft de implementatie van het dnssec-protocol op .nl-domeinnamen afgerond. Vanaf dinsdag kunnen domeinnaamhouders het nieuwe protocol gebruiken, wat de veiligheid van het dns-systeem flink moet vergroten.
De invoering van dnssec heeft al diverse malen vertraging opgelopen, onder meer doordat het protocol nog te kampen had met enkele vroege problemen. Omdat SIDN niets wilde veranderen aan de werking van het systeem zolang niet zeker was dat het ook zou werken, is gewacht met de invoer.
Dinsdag is dnssec ingevoerd, wat betekent dat het is geïmplementeerd in het domeinnaamsysteem DRS van SIDN. Hierdoor is het voor registrars mogelijk om dnssec geautomatiseerd aan te bieden aan hun klanten. Dit heeft volgens SIDN tot gevolg dat de acceptatie van dnssec sneller kan groeien.
Er zijn inmiddels negen registrars die vanaf dinsdag ook direct dnssec als mogelijkheid aanbieden aan hun klanten. Roelof Meijer, directeur van SIDN, stelt dat zijn bedrijf een 'onmisbare schakel in de dns-hiërarchie' is om dnssec beschikbaar te maken. Ook de registrars, dns-operators en internetproviders spelen echter een belangrijke rol. "En zij zijn nu aan zet", aldus Meijer.
De directeur erkent dat het uitrollen van dnssec in de infrastructuur van een registrar geen sinecure is. "Desondanks verwachten wij dat het aantal aanbieders snel zal groeien, omdat Nederland traditioneel vooroploopt met nieuwe internetontwikkelingen", aldus Meijer.
De invoering van dnssec moet een antwoord bieden op de toenemende roep om betere beveiliging van het dns-protocol. Hoewel de veiligheid van dns niet direct in gevaar is geweest, zagen we in de afgelopen jaren wel al diverse scheurtjes in het bouwwerk. Dnssec is ontwikkeld als aanvulling op het dns-protocol en moet de kwetsbaarheden in dat protocol verhelpen. Zo moeten cache poisoning en man in the middle-aanvallen worden voorkomen.
Meer informatie over het dnssec-protocol is te vinden in ons artikel 'Dnssec: voor het laatste onveilige protocol'.
Is er ergens een overzicht te vinden met welke registrars dit ook al daadwerkelijk aanbieden aan hun klanten? Ik ben eigenlijk wel benieuwd wie dit zijn..Er zijn inmiddels negen registrars die vanaf dinsdag ook direct dnssec als mogelijkheid aanbieden aan hun klanten.
[Reactie gewijzigd door CMG op dinsdag 15 mei 2012 11:02]
[Reactie gewijzigd door CMG op dinsdag 15 mei 2012 11:07]
[Reactie gewijzigd door Moartn op dinsdag 15 mei 2012 11:17]
[Reactie gewijzigd door TvdW op dinsdag 15 mei 2012 10:37]
[Reactie gewijzigd door smartbit op dinsdag 15 mei 2012 13:09]
Of juist niet.Zo moeten cache poisoning en man in the middle-aanvallen worden voorkomen.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True