Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

DNS-servers vaak onvoldoende beveiligd

22 november 2007 - 12:57ActueelGovernance & PrivacyAxiansInfoblox

Meer dan de helft van de DNS-servers is zo slecht beveiligd dat criminelen er gemakkelijk verwijzingsopdrachten op kunnen plaatsen die alle internetverkeer naar onbetrouwbare servers leiden. Het blijkt vaak gemakkelijk te verhelpen.

Meer dan 50 procent van alle domain name servers (DNS) blijkt onvoldoende beveiligd tegen inbraken van internetcriminelen. DNS-servers zijn computers die domeinnamen omzetten naar ip-adressen zodat mensen naar de juiste locatie van de internetbestanden worden geleid. Kwaadwillenden kunnen vaak gemakkelijk op de servers inbreken en ze misbruiken, bijvoorbeeld om alle internetverkeer ongemerkt om te leiden naar nepsites (pharming). Ook kan het verkeer compleet worden platgelegd (distributed denial of service). Dat blijkt uit onderzoek van het Amerikaanse Infoblox, een grote leverancier van DNS-oplossingen.

Cricket Liu, DNS-expert bij Infoblox, vindt het ongelooflijk dat zoveel servers nog onvoldoende zijn beveiligd. "Eigenlijk is het heel simpel. Driekwart van alle servers zijn BIND name servers, waarvan zeker de laatste versies gemakkelijke beveiligingsopties hebben. Veel administrators beseffen de gevaren gewoon niet. Ze weten het wel, maar vergeten het liever. Zolang hun servers goed blijven draaien is er echter niets aan de hand." Liu vindt het tijd dat mensen worden wakkergeschud en opgeleid. "Ze moeten de toegang tot de servers veel beter controleren." Liu’s bedrijf ontwikkelt componenten die de specifieke DNS/DHCP-functie en de beveiliging ervan regelt.

Kwetsbaar

Het totale aantal DNS-servers, een goede graadmeter voor de groei van het internet, nam het afgelopen jaar toe van 9 tot 11,5 miljoen computers. Administrators installeren steeds vaker nieuwe serversoftware die, indien goed ingesteld, gemakkelijk DNS-aanvallen kan afslaan. Liu: "Er is dus wel veel aandacht voor beveiliging en beschikbaarheid, maar toch zijn te veel servers kwetsbaar voor aanvallen." DNS-aanvallen staan nog altijd hoog op de lijstjes met vaakst voorkomende beveiligingsproblemen. Zelfs de FBI waarschuwt er voor. Zeker door de toename van het aantal ip-toepassingen als VoIP en webdiensten, wordt DNS en de beveiliging daarvan steeds belangrijker.

Eerder deze maand deed netwerkspecialist Axians onderzoek onder Nederlandse netwerkbeheerders. Daaruit bleek dat slechts 23,5 procent van hen DNS ziet als een belangrijke bron voor externe aanvallen in de komende jaren. Zowel het onderzoek van Infoblox als van Axians tonen wel dat dit jaar meer bedrijven hun netwerkbeveiliging serieus nemen dan voorheen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    eigenwijs overmoed overconfidence
    ActueelGovernance & Privacy

    Kort: phishing nummer één wegens overmoed, klok tikt voor cio’s (en meer)

    Leeftijdsverificatie
    ActueelGovernance & Privacy

    Bluesky kan kosten strenge leeftijdscontrole niet dragen

    ActueelSecurity & Awareness

    Anti-phishingtraining sorteert nauwelijks effect

    OpinieData & AI

    Van opensource naar ‘open washing’: waarom bedrijven nu misbruik maken van vertrouwen in licenties

    ActueelCloud & Infrastructuur

    NLnet en CWI testen eerste openbare Scion-verbinding in Nederland

    ActueelSecurity & Awareness

    Phishingtrend: oplichters zetten correcte boekingsgegevens in

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs