Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

DNS-servers vaak onvoldoende beveiligd

22 november 2007 - 12:57ActueelGovernance & PrivacyAxiansInfoblox

Meer dan de helft van de DNS-servers is zo slecht beveiligd dat criminelen er gemakkelijk verwijzingsopdrachten op kunnen plaatsen die alle internetverkeer naar onbetrouwbare servers leiden. Het blijkt vaak gemakkelijk te verhelpen.

Meer dan 50 procent van alle domain name servers (DNS) blijkt onvoldoende beveiligd tegen inbraken van internetcriminelen. DNS-servers zijn computers die domeinnamen omzetten naar ip-adressen zodat mensen naar de juiste locatie van de internetbestanden worden geleid. Kwaadwillenden kunnen vaak gemakkelijk op de servers inbreken en ze misbruiken, bijvoorbeeld om alle internetverkeer ongemerkt om te leiden naar nepsites (pharming). Ook kan het verkeer compleet worden platgelegd (distributed denial of service). Dat blijkt uit onderzoek van het Amerikaanse Infoblox, een grote leverancier van DNS-oplossingen.

Cricket Liu, DNS-expert bij Infoblox, vindt het ongelooflijk dat zoveel servers nog onvoldoende zijn beveiligd. "Eigenlijk is het heel simpel. Driekwart van alle servers zijn BIND name servers, waarvan zeker de laatste versies gemakkelijke beveiligingsopties hebben. Veel administrators beseffen de gevaren gewoon niet. Ze weten het wel, maar vergeten het liever. Zolang hun servers goed blijven draaien is er echter niets aan de hand." Liu vindt het tijd dat mensen worden wakkergeschud en opgeleid. "Ze moeten de toegang tot de servers veel beter controleren." Liu’s bedrijf ontwikkelt componenten die de specifieke DNS/DHCP-functie en de beveiliging ervan regelt.

Kwetsbaar

Het totale aantal DNS-servers, een goede graadmeter voor de groei van het internet, nam het afgelopen jaar toe van 9 tot 11,5 miljoen computers. Administrators installeren steeds vaker nieuwe serversoftware die, indien goed ingesteld, gemakkelijk DNS-aanvallen kan afslaan. Liu: "Er is dus wel veel aandacht voor beveiliging en beschikbaarheid, maar toch zijn te veel servers kwetsbaar voor aanvallen." DNS-aanvallen staan nog altijd hoog op de lijstjes met vaakst voorkomende beveiligingsproblemen. Zelfs de FBI waarschuwt er voor. Zeker door de toename van het aantal ip-toepassingen als VoIP en webdiensten, wordt DNS en de beveiliging daarvan steeds belangrijker.

Eerder deze maand deed netwerkspecialist Axians onderzoek onder Nederlandse netwerkbeheerders. Daaruit bleek dat slechts 23,5 procent van hen DNS ziet als een belangrijke bron voor externe aanvallen in de komende jaren. Zowel het onderzoek van Infoblox als van Axians tonen wel dat dit jaar meer bedrijven hun netwerkbeveiliging serieus nemen dan voorheen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    Software & Development

    Licentiestructuur van Microsoft 365 en Office 365 op de schop

    Overheid

    JenV onderzoekt modernisering wetgeving gegevensbescherming

    GPUGate cyberaanval
    Governance & Privacy

    Chatcontrol EU voorlopig ‘on hold’

    soevereine cloud
    Cloud & Infrastructuur

    Hoe soeverein moet de NDS zijn?

    Data & AI

    Surf: gebruik Copilot kan, maar wees voorzichtig

    Overheid

    Grote kwetsbaarheid Rijk bij uitval ict-dienstverlening

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs