Zoeken "Kaminsky"

  • Door
  • Randy ten Have
  • geplaatst op 21 augustus 2009 08:03 uur

HAR2009: Een verslag van Cyso Managed Hosting

Diverse xSP’s waren vorige week aanwezig bij HAR2009. Providers Cyso Managed Hosting bouwde zelfs een compleet kantoor op in een tent en verbleef enkele dagen met vrijwel het voltallige personeel in Vierhouten, vanwaar in 3-uurs shifts gewerkt werd. “Maar het is geen vakantie”, zo liet directeur Sven Visser weten. Doel was dat het personeel kennis […]

  • Door
  • Randy ten Have
  • geplaatst op 20 augustus 2009 08:03 uur

Blacklist tegen DNS abuse

Beveiligingsbedrijf Nominum komt met een blacklist om isbruik van DNS-servers tegen te gaan. Een actueel item sinds de ontdekking van het Kaminsky-lek en het gebrek aan ontbrekende beveiliging van DNS-servers. Novinum lijkt daarmee de eerste te zijn met een dergelijke dienst. DNS blacklists kennen we al langer en worden door iedere provider gebruikt in haar […]

  • Door
  • Randy ten Have
  • geplaatst op 3 juni 2009 08:09 uur

DNSSEC-beveiliging voor het .org-domein

Het .org domein is vanaf nu met Domain Name Security Extensions (DNSSEC) beveiligd. Met DNSSEC is het mogelijk om de query’s vanaf de nameserver te authenticeren. DNS spoofing is hiermee onmogelijk. Na de Kaminsky-probleem vorig jaar is wel gebleken waarom de noodzaak voor DNSSEC er is. Ook Verisign heeft aangegeven DNSSEC beveiliging te gaan invoeren. […]

  • Door
  • Arnout Veenman
  • geplaatst op 14 mei 2009 08:01 uur

DENIC start DNSSEC testbed

Het .de-registry DENIC heeft samen met de Duitse branchevereniging eco en het agentschap voor ICT-beveiliging (DSI) een DNSSEC testbed opgezet. Het doel van het testbed is om te onderzoeken wat de effecten zijn van DNSSEC op de stabiliteit van het internet. Om zo betrouwbaar mogelijke resultaten te krijgen is het testbed opgezet die vrijwel identiek […]

  • Door
  • Randy ten Have
  • geplaatst op 26 februari 2009 08:03 uur

Verisign gaat DNSSEC invoeren

Verisign heeft aangegeven DNSSEC beveiliging te gaan invoeren. De voorbereidingen hiervoor zijn inmiddels van start gegaan en medio 2011 moeten alle DNS servers zijn beveiligd. Verisign heeft onder andere de .com en .net domeinnamen in beheer. Verisign zal op alle TLD’s die ze in beheer heeft DNSSEC gaan invoeren, zo valt in een verklaring te […]

  • Door
  • Veenman
  • geplaatst op 16 februari 2009 08:02 uur

SURFnet: Uitrol DNSSEC noodzakelijk

Het DNS-protocol is zo lek als een mandje, doordat bij het ontwerpen van het protocol beveiliging geen enkele rol speelde. Om de beveiliging van het DNS-protocol te verbeteren is de DNSSEC extensie ontwikkeld, echter wordt dit nog nauwelijks gebruikt. Om aandacht voor de nut en noodzaak van DNSSEC te vragen heeft SURFnet er een white […]

  • Door
  • Randy ten Have
  • geplaatst op 15 december 2008 08:01 uur

Verslag SIDN relatiedag: DNSSEC voor het .nl-domein?

Vrijdagmorgen tijdens de SIDN relatiedag heb ik de lezing van Esther Makaay, Service Architect bij de SIDN, gevolgd over het al dan niet invoeren van DNSSEC op het .nl-domein. De DNS infrastructuur is inmiddels even oud als het Internet: 25 jaar. En al die tijd zijn er weinig veranderingen gekomen. Wel zijn er in die […]

  • Door
  • Randy ten Have
  • geplaatst op 4 december 2008 08:01 uur

Programma SIDN relatiedag 12 december

Op 12 december vindt bij Meeting Plaza in Maarssen weer een SIDN relatiedag plaats. De inloop is vanaf 10.00 uur waarna de dag om 10.20 uur van start gaat met de opening. ’s Ochtends kunnen deelnemers kiezen uit twee parallelsessies: “DNSSEC voor het .nl-domein?” en “Whois, afschaffing identificatieplicht, IDN en andere policy kwesties”. Sessie 1: […]

  • Door
  • Arnout Veenman
  • geplaatst op 28 augustus 2008 08:05 uur

Heel het internet af te luisteren door zeer ernstig lek

Recent hadden we het DNS-lek dat door Dan Kaminsky werd ontdekt, achteraf blijkt het om een relatief oude kwetsbaarheid te gaan, waar Kaminsky een nieuw element aan had toegevoegd. Met het DNS-lek nog vers in het geheugen is er nu een nieuw lek dat nog velen malen ernstiger is, omdat het hele internet er door […]

  • Door
  • Arnout Veenman
  • geplaatst op 18 augustus 2008 08:03 uur

Uitvinder DNS: Ik heb een fundamentele fout gemaakt

Paul Mockapetris, uitvinder van het Domain Name System (DNS) vindt dat hij een structurele fout heeft gemaakt bij de ontwikkeling van het DNS. Tijdens de ontwikkeling van het DNS waren Mockapetris en zijn team zo bezig met het werkend krijgen van het systeem, dat er geen aandacht was voor het inbouwen van beveiliging. Mockapetris noemt […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.