OpenDNS tool versleutelt DNS-verkeer
08-12-2011,14:40 door
OpenDNS biedt al lange tijd een eigen DNS-dienst aan. "Het onderliggende DNS-protocol was wat ons betreft niet veilig genoeg", zo laat het op de eigen website weten. Daarbij verwijst OpenDNS ook naar het lek dat door Dan Kaminsky werd ontdekt en waar bijna alle DNS implementaties mee te maken hadden.
Veiligheid
Het probleem met DNS is de beveiliging van de verbinding tussen de provider en de gebruiker. Er zijn tal van voorbeelden waarbij dit laatste stuk van de verbinding het doelwit van man-in-the-middle-aanvallen en afluisteren was. DNSCrypt, dan open source is, moet dit probleem verhelpen. "DNSCrypt heeft de potentie om de grootste impact op internetveiligheid te hebben sinds SSL." Op dit moment is DNSCrypt alleen nog in combinatie met OpenDNS te gebruiken.
OpenDNS benadrukt dat DNSCrypt geen vervanging van DNSSEC is, maar meer een aanvulling. DNSSEC biedt authenticatie en een "vertrouwensketen" zodat de gebruiker weet dat de verstrekte DNS-gegevens kloppen. Het biedt echter geen versleuteling van DNS records, en daar komt DNSCrypt bij kijken.








Gerelateerde artikelen:
Tags:

