Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-08-2013, 09:31 door Anoniem

Door Anoniem: Zone updates van de .NL zone (domeinnamen, dns servers, glue records) komen van de backend systemen van SIDN. Registrars gebruiken een API om updates van hun domeinen (en alleen van hun eigen domeinen) daar te muteren, die uiteindelijk in de zone file terecht komen. Er zijn feitelijk twee APIs : EPP , wat een protocol is voor bulk updates (TLS-HTTP-XML), en een webbased interface voor handmatige updates. Als de login van een registrar voor de webbased interface gevonden/geraden/ge-keysniffed is , is dat voldoende om data van domeinen van die registrar te wijzigen. Nou dat is dan wel mega slecht van SIDN zeg! Dat geloof je toch niet, dat zo iets alleen maar geauthenticeerd is met een usernaam en wachtwoord? Zelfs ik als beheerder van een simpele infra van een middelgroot bedrijf sta er op dat er voor toegang tot critische zaken een 2-factor authenticatie is. Hier gaat het over een van de meerst critische zaken van internet en doet men dat niet. Ik hoop dat er nog meer info naar buiten ...

Beschrijf je klacht (Optioneel):

captcha