• Door
  • Randy ten Have
  • geplaatst op 15 december 2008 08:01 uur

Verslag SIDN relatiedag: DNSSEC voor het .nl-domein?

Vrijdagmorgen tijdens de SIDN relatiedag heb ik de lezing van Esther Makaay, Service Architect bij de SIDN, gevolgd over het al dan niet invoeren van DNSSEC op het .nl-domein. De DNS infrastructuur is inmiddels even oud als het Internet: 25 jaar. En al die tijd zijn er weinig veranderingen gekomen. Wel zijn er in die […]

  • Door
  • Arnout Veenman
  • geplaatst op 8 oktober 2008 08:05 uur

VeriSign wil gedeelde toegang tot de DNSSEC root zone key

Eindelijk, VeriSign heeft een voorstel gedaan om de root zone te signeren met DNSSEC. Daarbij heeft VeriSign ook een oplossing bedacht voor de controle over de Key Signing Key (KSK). De belangrijkste punten uit het voorstel van VeriSign zijn: De verschillende rollen die VeriSign, ICANN en het Amerikaanse Department of Commerce (DoC) hebben veranderen niet. […]

  • Door
  • Arnout Veenman
  • geplaatst op 29 september 2008 08:03 uur

NIS Summer School: DNSSEC & Security Economics

Vijf dagen lang werd van 14 tot en met 19 september de Summer School on Network Information Security op Kreta georganiseerd door de European Network Information Security Agency (ENISA) en het Griekse researchinstituut FORTH. Tijdens de summer school zijn er verschillende, voor ISPam.nl lezers interessante lectures gegeven en een aantal daarvan ga ik in een […]

  • Door
  • Arnout Veenman
  • geplaatst op 18 augustus 2008 08:03 uur

Uitvinder DNS: Ik heb een fundamentele fout gemaakt

Paul Mockapetris, uitvinder van het Domain Name System (DNS) vindt dat hij een structurele fout heeft gemaakt bij de ontwikkeling van het DNS. Tijdens de ontwikkeling van het DNS waren Mockapetris en zijn team zo bezig met het werkend krijgen van het systeem, dat er geen aandacht was voor het inbouwen van beveiliging. Mockapetris noemt […]

  • Door
  • Arnout Veenman
  • geplaatst op 15 augustus 2008 08:09 uur

Podcast: Tot de bom barst

DNSSEC en IPv6 allebei oplossing voor urgente problemen waar iedereen die met internet op internet direct of indirect mee te maken gaat krijgen. Ondanks dat gebeurt er veel te weinig om die oplossingen te implementeren.  In deze podcast “Tot de bom barst” de vraag of we wachten tot de bom barst? [audio:http://www.ispam.nl/wp-content/uploads/2008/08/podcast-20080814.mp3] De uitgeschreven tekst […]

  • Door
  • Arnout Veenman
  • geplaatst op 24 juli 2008 08:02 uur

.ORG-registry rolt als eerste gTLD DNSSEC uit

De recente exploit die vrijwel alle DNS-servers heeft getroffen laat duidelijk de noodzaak zien voor DNSSEC, een protocol waarmee de DNS beveiligd doordat de zonefile door het registry wordt gesigneerd. Tijdens de afgelopen ICANN meeting in Parijs heeft het ICANN bestuur het Public Interest Registry (PIR), dat verantwoordelijk is voor de werking van het .org-registry, […]

  • Door
  • Arnout Veenman
  • geplaatst op 13 juni 2008 08:06 uur

Trojaans paard hackt breedband routers

Een Trojaans paard gebruikt een nieuwe manier om slachtoffers naar kwaadaardige websites door te sturen. Zlob / DNS Changer, zoals de malware heet, zoekt in het netwerk waar de geïnfecteerde machine in staat naar routers en probeert daar met behulp van een lijst van standaard logingegevens en mogelijk ook met behulp van Univeral Plugin and […]

  • Door
  • Arnout Veenman
  • geplaatst op 5 september 2007 08:23 uur

SIDN wil input over nieuwe productfeatures .nl

Een domeinnaam zelf is vrij statisch, maar de dienstverlening eromheen niet. SIDN ziet telkens nieuwe mogelijkheden en behoeften ontstaan, zoals bijvoorbeeld extra bescherming (lock), DNSSEC en/of extra dienstverlening aan de houder. SIDN wil een product leveren dat zowel gemak biedt als veiligheid voor diegenen die dat wensen. Deelnemers consultatie Om te kijken welke nieuwe productfeatures en andere vernieuwingen van het […]

  • Door
  • Arnout Veenman
  • geplaatst op 22 juni 2007 07:51 uur

RIPE verzoekt ICANN de rootzone zo snel mogelijk te signeren

Nadat de RIPE leden een maand geleden op de RIPE 54 meeting hadden besloten dat ICANN voort moet maken met het signeren van de rootzone. In navolging daarvan heeft RIPE nu een brief naar ICANN gestuurd met daarin het verzoek de rootzone zo snel mogelijk te signeren. Daarbij begrijpt RIPE dat er nog een aantal […]

  • Door
  • Arnout Veenman
  • geplaatst op 15 mei 2007 09:02 uur

RIPE: ICANN moet rootzone signeren

Ondermeer spoofing en phishing tegen te gaan komt DNSSEC eraan, waarmee individuele domeinnamen tot en met de rootzone zal worden gesigneerd. Tijdens de algemene leden vergadering van RIPE hebben de leden na een fel debat besloten dat ICANN verantwoordelijk zou moeten zijn voor het signeren van de rootzone, zo meldt Heise online. Paul Rendek, bij […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.