Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Internet moet zomer 2010 over zijn op DNSsec

06 oktober 2009 - 14:18ActueelCloud & InfrastructuurIcannNLnet LabsVeriSign
Jolein de Rooij
Jolein de Rooij

De ICANN en Verisign streven ernaar om de root van de DNS voor 1 juli 2010 met DNSsec beveiligd te hebben. Dat maakten Joe Abley van ICANN en Matt Larson van VeriSign dinsdagmiddag bekend op een bijeenkomst van het Réseaux IP Européens – meestal afgekort tot RIPE. Dat is een platform ter bevordering van ontwikkelingen van internet. De rootzone is het hoogste niveau binnen de hiërarchische Domain Name System-structuur.

DNSsec (domain name system security extensions) is een protocol dat backwards compatible is met internetfundament DNS, maar daarnaast authenticatie en databescherming biedt. Via DNSsec kan een provider controleren of DNS-gegevens te vertrouwen zijn. Wanneer een internetgebruiker foutieve DNS-gegevens ontvangt, kan hij worden omgeleid naar vervalste websites, of kunnen zijn mailberichten worden afgeleverd op het verkeerde adres.

Via DNSsec kunnen providers aan een DNS-server vragen om gegevens te voorzien van een digitale handtekening. Om die handtekening te kunnen controleren is een publieke sleutel nodig. Die publieke sleutel wordt verstrekt door de organisatie die een bepaald domein beheert. Olaf Kolkman, directeur van NLnet Labs, zei eerder aan Computable hierover: ‘De ondertekening van de rootzone is een heel grote stap vooruit. Voor Nederlandse domeinnamen betekent de ondertekening van de rootzone concreet nog niets, omdat de .nl-zone nog niet ondertekend is. Maar met een getekende root wordt het aan de kant van de gebruikers nu ineens heel veel makkelijker om DNSsec te configureren. Doordat je gebruik maakt van de hiërarchische eigenschappen van de DNS-boom en begint bij de wortels, wordt providers veel werk bespaard. Het wachten is nu op .nl-beheerder om voor Nederlandse domeinen de keten compleet te maken.'

DNSsec

DNSsec wordt ondermeer al door de volgende domeinen ondersteund: Brazilië (.br), Bulgarije (.bg), .gov, org, Puerto Rico (.pr), Tsjechië (.cz), Thailand (.th) en Zweden (.se). De root van de DNS wordt voor het einde van dit jaar met DNSsec beveiligd. De rootzone is het hoogste niveau binnen de hiërarchische DNS-structuur. In juni werd DNSsec ingevoerd voor het .org domein. In februari werd bekend dat Verisign DNSsec binnen twee jaar in gaat voeren voor de top-level domeinen die dit Amerikaanse bedrijf beheert: .com en .net.

.nl, het Top-Level Domain van ons land, ondersteunt DNSsec op dit moment nog niet.

Meer over

DNSNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Internet krijgt beveiligd DNS-protocol

    Computable.nl
    ActueelCloud & Infrastructuur

    .com-domein krijgt beveiligd DNS-protocol

    Computable.nl
    ActueelCloud & Infrastructuur

    DNSsec wordt wereldwijd meest gebruikt bij .NL

    ActueelCloud & Infrastructuur

    ICANN begint beveiliging root met DNSsec

    Computable.nl
    ActueelCloud & Infrastructuur

    NGN ziet noodzaak tot DNSSEC-training

    Computable.nl
    ActueelCloud & Infrastructuur

    Gebruik DNSsec is verdriedubbeld

    3 reacties op “Internet moet zomer 2010 over zijn op DNSsec”

    1. nixy schreef:
      6 oktober 2009 om 18:20

      Het is de vraag of we iets gaan opschieten hiermee. DNSSEC introduceert ontzettend veel nieuwe manieren waarop DNS stuk kan gaan. Ik kan me haast niet anders voorstellen dan dat de resolvers (clients) er aan zullen gaan wennen om een fallback te doen naar “plain” DNS als weer eens iemand vergeten is zijn keys op tijd te vernieuwen of als een misconfiguratie ervoor zorgt dat je bepaalde namen niet meer “secure” kunt resolven. Immens: “geen DNS” is “geen Internet” en dat is een hoge prijs. En wat is dan nog het nut van DNSSEC? Als we niet oppassen wordt dit weer eens een monumentale verspilling van geld en moeite om een technich vreselijk complex systeem neer te zetten, dat uiteindelijk geen enkel wezenlijk doel dient. Maar de tijd zal het leren.

      Login om te reageren
    2. Erwin schreef:
      7 oktober 2009 om 10:59

      Nixy, wiki eerst even DNSSec. DNSSec is geen ‘ security’ aan de kant vand e reolver, maar aan de kant van de Server. DNSSec voegt enkel authenticatie-informatie toe aan een DNS Reponse, aldus kan een resolver valideren dat een record ook echt van een authoritive server af komt (of authorised cache). Het nut us duidelijk: jouw browser weet dat http://www.mijnbank.nl wordt geresolved door ns1.mijnbank.nl en niet door ns1.ikhackjou.nl

      Login om te reageren
    3. nixy schreef:
      7 oktober 2009 om 14:19

      Erwin: precies. valideren. En ik voorzie dus dat als dat valideren niet lukt, we gewoon ongevalideerde antwoorden gaan gebruiken, want anders werkt het Internet niet meer. Klinkt stom, en dat is het ook, maar toch gaat het gebeuren.
      Dan zul je zeggen dat je moet afdwingen dat er alleen gevalideerde data wordt vertrouwd, maar dan zullen domeinnaamhouders heel rap zijn met uitzetten van DNSSEC omdat ze merken dat de effectieve beschikbaarheid van hun domein dan direct verbonden is met alles wat mis kan gaan met DNSSEC. En trouwens, mijn browser weet al of ik met mijn bank praat, want daar hadden we SSL voor.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs