Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 32 reacties
Bron: Washington Post, submitter: Paz

VeriSign heeft zijn omstreden Site Finder-dienst voorlopig uitgeschakeld nadat ICANN, de domeintoezichthouder van de Amerikaanse overheid, vrijdag met juridische actie dreigde. Dat blijkt uit een artikel in de Washington Post. De Site Finder, die alle niet-bestaande .net- en .com-domeinen automatisch doorverwees naar een advertentiepagina van VeriSign, veroorzaakte een golf van protest op internet. Vorige week verzocht ICANN na intern overleg de dienst tijdelijk stop te zetten, om eerst te kunnen bekijken wat het effect van de onverwachte verandering was op de stabiliteit en betrouwbaarheid van internet en DNS. VeriSign weigerde toen gehoor te geven aan deze oproep.

In de brief die ICANN vrijdag naar VeriSign stuurde was sprake van beduidend hardere taal. Als VeriSign de dienst niet beŽindigde, zou ICANN bepaalde regelingen in het contract tussen de twee organisaties van toepassing verklaren. VeriSign zou dan boetes tot honderdduizend dollar moeten betalen, of zelfs afgeserveerd kunnen worden als erkende registry voor .com- en .net-domeinen. De domeinenboer heeft daarop de Site Finder tijdelijk bevroren, maar volgens VeriSign is de kous hiermee nog niet af. Het bedrijf is het niet eens met de kritiek van ICANN op het systeem en zal dan ook blijven zoeken naar mogelijkheden om onder de overeenkomst uit te komen:

verisign logo (domein naam registrator)"Without so much as a hearing, ICANN today formally asked us to shut down the Site Finder service," said VeriSign spokesman Tom Galvin. "We will accede to their request while we explore all of our options." (...)
"There is no data to indicate the core operation of the domain name system or the stability of the Internet has been adversely affected," VeriSign's Galvin said. "ICANN is using anecdotal and isolated issues in an attempt to assert a dubious right to regulate non-registry services."
Moderatie-faq Wijzig weergave

Reacties (32)

Als ik een willekeurig niet-bestaand adres intyp in de adresbalk kom ik nog steeds op een VeriSign-pagina...
Voordat we allemaal hier gaan melden of we wel of niet een VeriSign-pagina te zien krijgen is het handig even de historie van het gebeuren terug te lezen :) (zie onder 'gerelateerde nieuwsposts'). Bijvoorbeeld dat ISC een patch heeft uitgebracht voor de toonaangevende DNS-server Bind, die veel providers (Demon, Xs4all, Planet) direct hebben toegepast.

Een DNS-update duurt trouwens inderdaad altijd even, maar zou nu onderhand wel doorgevoerd moeten zijn - in de brief van ICANN staat dat de dienst om 6.00 PM lokale tijd moest zijn stopgezet, dat is rond 3.00 AM hier. Ik neem niet aan dat een DNS-update voor een hele TLD meer dan 4 uur zou moeten duren, en ik ga er ook niet vanuit dat VeriSign tot precies 6 uur heeft gewacht om de stekker eruit te trekken.
Hmm ja dat is waar ook, de DNS-records zijn nog niet up-to-date.

Volgens mij kan dat best een paar dagen duren, net als wanneer je een domein hebt geregistreerd. Bij sommige providers is hij de volgende dag al bereikbaar en bij anderen duurt het wel een week.
bij een niet bestaand domein is er helemaal geen dns cache!

als je een domein als sadfjofpasdhjfsd.com pinged, zal de dns server het toch echt bij de root server moeten resolven, want dit staat niet in de cache.

vooralsnog is de verisign 'dienst' dus nog steeds in de lucht.
Ook negatieve replies "dit domain bestaat niet" kunnen worden gecached.

Als je www.gogle.com (aangenomen dat die niet bestaat) gaat resolven, zal je DNS-server cachen dat dat domain niet bestaat. Doet je buurman hetzelfde een half uur later bij dezelfde ISP/nameserver, dan hoeft die nameserver dus niet meer bij de rootservers (of eerder:gtld-server van .com) langs, want het niet-bestaan van gogle.com is gecached :)
Om het te testen moet je ook een kompleet onzin url typen, het zou wel heel erg toevallig zijn als er nog iemand zou zijn die ook hetzelfde url zou typen (bv. www.jhsdpofjgnposdrpskrhpiohpiserutnhbpirsetuhpiertupeortiuh.com )
De service is dus nog niet stopgezet, reden wordt ook een paar posts beneden beschreven.
serkoon:
Hehehe.. heb je zelf wel eens op je link gedrukt??

ra-ra waar je dan uitkomt...juist www.google.com
Dat komt dan omdat jouw dns servers traag zijn met updaten.

Trouwens ik heb nognooit zo'n pagina gezien van sitefinder? als ik een niet bestaande pagina intoets.. krijg ik de standaard IE foutmelding.
Planet internet hier.
Je bewering dat de DNS servers traag zijn en dat je daarom nog de VeriSign pagina te zien krijgt klopt niet helemaal. Een DNS server weet namelijk alleen de plaats van een site die nog in zijn nameserver-cache staat. Als je een complete onzin URL intikt kan jouw DNS server daar de plaats nog niet van weten, dus vraagt hij het aan een DNS server die authoritive is voor het betreffende domein. In het geval van een complete onzin URL zal je DNS server de locatie vragen aan de DNS server van VeriSign. Het probleem zit dus niet bij je lokale DNS servre, maar bij die van VeriSign.

@JustMeNL
Jouw lokale DNS server zal nooit te weten krijgen dat VeriSign er een WildCard voor heeft staan, anders hebben alle .com, .net en .org sites een probleem. Als jouw lokale DNS server die wildcard zou hebben staan in zijn cache, maar niet de specifiek opgevraagde (wel bestaande) site zal jouw DNS server niet meer aan VerSign om de locatie vragen, hij denkt immers dat de site onder de wildcard valt...
Behalve dat VeriSign een wildcard geplaatst heeft en deze wildcard gewoon vrolijk wordt mee gecached naar de dns servers bij jouw in de buurt.
Hier is een screenshotje van SiteFinder, bij mij doettie het ook nog:

http://www.theforumisdown.com/uploadfiles/0103/0415.jpg
Gewoon alle niet aangevraagde domeinen naar die sitefinder laten verwijzen.
een 404 krijg je van een webserver als de paginaniet gevonden kan worden (bv tweakers.net/xxxx.html). We hebben het nu over dns en de bijbehorende respons is NXDOMAIN, oftewel: de dns-server kan de server niet vinden (bv http://twekaers.net/)
Hun slogan is wel grappig:

'The Value of Trust'

Van een 'kleine' contradictie gesproken.

[ironiemodus]
Verisign moet wel degelijk in zijn broek hebben gedaan voor een boete tot $100.000. Brrr.
[/ironiemodus]

Voor zulk een bedrijf is dat natuurlijk compleet belachelijk. Hen het hoederecht afnemen van de com -en net-domeinen, dat vind ik pas een actie, daar bereik je pas iets mee. Al zullen natuurlijk alle mogelijke achterpoortjes door Verisign onderzocht worden om onder die overeenkomst uit te geraken. Ik vind de manier waarop Verisign 'zijn ware gelaat' laat zien rechtuit schandalig. Alleen al hiervoor zouden ze moeten gestraft worden. Ik begrijp niet hoe ze ooit het beheer aan een bedrijf met winstoogmerk hebben kunnen geven in een materie die toch enige objectiviteit vereist. Geld en objectiviteit zijn echter zaken die niet samen blijken te gaan.
[ironiemodus]
Verisign moet wel degelijk in zijn broek hebben gedaan voor een boete tot $100.000. Brrr.
[/ironiemodus]

Voor zulk een bedrijf is dat natuurlijk compleet belachelijk. Hen het hoederecht afnemen van de com -en net-domeinen, dat vind ik pas een actie, daar bereik je pas iets mee.


Niet om het een of ander, maar je kan natuurlijk niet meteen zoiets drastisch doen. Je zal toch eerst moeten waarschuwen, boete opleggen, en dan pas de "grote" maatregelen nemen. Bovendien: dat hoederecht wil je niet zomaar bij de eerste de beste andere bedrijf onder gaan brengen, dat wil je ook nog even onderzoeken...
Verisign is niet onder de indruk van de kritiek van ICANN.
Het is niet alleen ICANN die kritiek heeft, er zijn zoveel meer particulieren en bedrijven die kritiek hebben.
Kennelijk is dat ook niet genoeg voor Verisign want ze blijven naar juridische middelen zoeken om toch hun zin door te drukken.
Het is dus ook alleen hun eigen belang dat telt ongeacht of ze daar andere een dienst mee bewijzen of niet.
Deze nieuwe ontwikkeling laat weer eens een behoorlijk groot probleem zien bij de regulering van het internet: burocratie.
Voor de acties van Versign heb ik geen goed woord over, maar wordt het niet eens tijd om ook kritiek te gaan leveren op de ICANN? Meer dan een halve maand terug kwam Verisign met SiteFinder waarmee het tegen een behoorlijk aantal standaards en richtlijnen inging waardoor er flinke last en schade werd veroorzaakt.
Dit werd bijna meteen overal duidelijk.
Maar vervolgens doet de ICANN er een paar -dagen- over om te reageren en laat Verisign met rust tot nader onderzoek.
Dan doet ICANN er nog bijna een halve maand over om tot de conclussie te komen dat er misschien wel erg veel negatieve gevolgen zijn die nog nader bestudeerd moeten worden, wat nog een behoorlijke tijd moet gaan duren, maar beslist 'nu al' dat Verisign tijdelijk maar het advies moet krijgen om te stoppen.
Een definitieve beslissing (lees advies) van ICANN komt pas uiterlijk 15 jan 2004. Met de kans dat de rechter er alsnog aan tepas moet komen.
Kortom: de ICANN is niet opgezet om met de snelheid van het internet mee te kunnen gaan. Burocratisch gerommel en tijdsindeling neemt zo veel plaats in dat beslissingen niet snel genomen kunnen worden en bedrijven met gouden eieren als sitefinder met gemak het internet kunnen platleggen als ze willen omdat oa de ICANN te langzaam is en juridisch de contracten zo enorm slecht zijn dichtgetimmerd dat het de bedrijven met veel macht weinig uitmaakt of er gedreigd wordt met juridische stappen. Er wordt tot de uitspraak toch behoorlijk aan verdient en levert nog flink wat publiciteit op. Dit moet nmm gewoon anders.
De dienst is nog steeds niet stopgezet. Ik heb de root.hints file geupdate en named gerestart, maar nog steeds resolven alle niet bestaande domeinen naar de sitefinder van Verisign.
heeft een reden :)


VeriSign was directed by ICANN to suspend the Site Finder service by
0100 UTC on Sunday, October 5. We requested an extension from ICANN
to give more notice to the community but were denied. We will be
removing the wildcard A records from the .com and .net zones beginning
at 2300 UTC on Saturday, October 4. The former behavior for these
zones (returning Name Error/RCODE=3 in response to queries for
nonexistent domain names) will be in place by 0100 UTC on Sunday,
October.

Matt
--
Matt Larson <mlarson@verisign.com>
VeriSign Naming and Directory Services
Die MSN pagina daar zorgt je browser voor. Heb je er een probleem mee dan gebruik je die browser gewoon niet. Dit geintje van VeriSign is een veel ergere ingreep, het was/is nu bijvoorbeeld veel moeilijker om snel te achterhalen of een domeinnaam wel of niet bestaat (via nslookup of host bijvoorbeeld). Erg vervelend voor mailservers bijvoorbeeld en contact-formpjes die even checken of een ingevuld e-mailadres wel een geldig domein bevat.

Edit:
Nog erger trouwens: er komen een boel gegevens bij VeriSign terecht. Als jij in wilt loggen op een (met .htaccess beveiligde) site kun je dit doen via http://username:password@host. Maak je nu een typo in het host adres dan komen jouw username en password bij verisign terecht. Kan me voorstellen dat niet iedereen daar even blij mee is.
Dat zit in jouw browser gebakken NIET in de DNS, er zijn prima browsers op de markt die dat soort gelul niet doen. www.mozilla.org
Ik moet zeggen dat het me een plezier doet te lezen dat ICANN er werk van maakt. Ik had er al een hard hoofd in en vreesde dat Verisign er mee weg zal komen.

Indien Verisign moeilijk blijft doen, en misschien wel een legertje advocaten inhuurt hun duistere praktijken voort te zetten, hoop ik dat de ICANN Verisign zal ontheffen van hun beheerfunctie voor .com en .net domeinen.

Ik ben benieuwd hoe dit af gaat lopen. :)
Ik krijg hier een standaard melding van msn (auto.search.msn.com ofzo). Weet iemand hoe deze uitgezet kan worden?
Menu -> Extra -> Internet-opties -> Geavanceerd -> Zoeken vanaf de adresbalk -> Bij het zoeken -> "Niet zoeken vanaf de adresbalk" aanvinken.
Mother: Stop! Or I'll spank you boy!
Son: Yes mom...

Ha ha... leuk dit.
Hier is SiteFinder al langer niet meer beschikbaar. Misschien wordt het door mijn provider of de Kazaa Lite "Supertrick" geblokkeerd.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True