Een derde van de .nl-domeinen is inmiddels beveiligd via het dnssec-protocol. Dat maakte de Stichting Internet Domeinregistratie Nederland maandag bekend. Dnnssec voorkomt onder meer man in the middle-aanvallen.
SIDN meldde maandag via Twitter dat een derde van de Nederlandse domeinen inmiddels over het protocol beschikt. Het gaat op het moment van schrijven om ruim 1.856.000 domeinen, terwijl er ruim 5.494.000 domeinen zijn, is te lezen op de site van de stichting.
De implementatiegrens werd deze maand gepasseerd; in juli waren er nog 1.766.000 domeinen die over dnssec beschikken. Een jaar geleden was dat aantal in die maand 1.518.000. Uit de statistieken van SIDN blijkt dat de implementatie sinds 2012 gestaag verloopt.
SIDN begon in 2012 met het gebruik van het dnssec-protocol op .nl-domeinnamen, wat de veiligheid van het dns-systeem flink moest vergroten. Met de invoering wilde de stichting een antwoord bieden op de toenemende roep om betere beveiliging van het dns-protocol, omdat er in het verleden diverse scheurtjes in het bouwwerk zichtbaar waren. Tweakers publiceerde hierover eerder een achtergrondverhaal.
Dnssec is ontwikkeld als aanvulling op het dns-protocol en moet de kwetsbaarheden in dat protocol verhelpen. Zo moeten cache poisoning en man in the middle-aanvallen worden voorkomen. Dnssec koppelt het antwoord op een dns-query aan een digitale handtekening, om zo de authenticiteit te kunnen controleren.