image

Laatste rootserver woensdag over naar DNSSEC

maandag 3 mei 2010, 18:43 door Redactie, 19 reacties

Aanstaande woensdag, 5 mei, gaat de laatste van de 13 ICANN root-nameservers over naar DNSSEC. DNSSEC geeft meer zekerheid over de herkomst en betrouwbaarheid van het antwoord van een DNS rootserver. Sommige apparatuur kan er echter niet mee omgaan, omdat de netwerkpakketten die verstuurd worden twee keer zo groot zijn dan tot nu toe gebruikelijk is. Tot nu toe was dat geen probleem, omdat er nog 1 rootserver op de oude manier berichten verstuurde. De berichten zullen initieel met een dummy electronische handtekening getekend worden, maar vanaf 1 juli gaat het echt van start. Dus mocht het internet woensdag stuk lijken te zijn, dan weet je waar je moet zoeken.

Reacties (19)
03-05-2010, 19:41 door [Account Verwijderd]
[Verwijderd]
03-05-2010, 20:14 door Anoniem
we zien wel,ik denk dat Linux en Windows7 hier wel al rekening mee hebben gehouden.
Mochten er toch wat probleempjes zijn komen er mogelijk wel updates voor.
03-05-2010, 20:14 door [Account Verwijderd]
[Verwijderd]
03-05-2010, 20:16 door [Account Verwijderd]
[Verwijderd]
03-05-2010, 20:19 door [Account Verwijderd]
[Verwijderd]
03-05-2010, 21:55 door Anoniem
Door unaniem: o.a. de Volkskrant en NRC maakt hier geen fouten in :(

Ik raak ook van slag; volgens mij is het "maken". :P

Ik zou m'n geld terugvragen.
04-05-2010, 11:37 door SirDice
Door unaniem: Eerst het jaar 2000, dan IPv6 nu DNSSec, ik kom echt niet meer bij. (volgens mij vergeet ik genoeg (-: )
Tijd voor een ander beroep als je daar problemen mee hebt. Je wilt niet weten welke veranderingen ik gezien heb de afgelopen 15+ jaar. Dat is mijns inziens nu juist het leuke van IT, alles is altijd aan verandering onderhevig.
04-05-2010, 14:07 door [Account Verwijderd]
[Verwijderd]
04-05-2010, 15:56 door Anoniem
Nu nog ipv6, als je denk dat dnssec een probleem kan geven dan is het ipv6 wel die het meeste gedoe zal gaan geven. Hoeveel providers maken er immers al gebruik van ipv6........ Dat word pas de echt puinhoop :)
04-05-2010, 15:57 door Anoniem
Door SirDice: Tijd voor een ander beroep als je daar problemen mee hebt. Je wilt niet weten welke veranderingen ik gezien heb de afgelopen 15+ jaar. Dat is mijns inziens nu juist het leuke van IT, alles is altijd aan verandering onderhevig.

Er zijn er ook genoeg die niets anders kunnen voor het geld dat ze vangen. Die nu al klagen dat er "alweer" een nieuw OS uitgerold moet worden. En dat terwijl Vista is overgeslagen. De laatste uitrol was XP en nu dus 7.

Peter
04-05-2010, 16:24 door [Account Verwijderd]
[Verwijderd]
04-05-2010, 16:53 door Anoniem
Mijn vorige berichtje is spoorloos verdwenen. Misschien dat de moderator het niet begreep?

Voor alle duidelijkheid: De rootservers draaien helemaal nog geen DNSSEC. Ze adverteren op dit moment slechts DURZ (deliberately unvalidatable root zones). Dit is de laatste technische stap voordat de beslissing wordt genomen om DNSSEC te implementeren (planning: begin juli).

Paul.
05-05-2010, 11:38 door Anoniem


Er zijn er ook genoeg die niets anders kunnen voor het geld dat ze vangen.

Peter
Je bedoelt dat ze meer kunnen zodra ze meer geld krijgen? Nou, dat soort mensen heb je echt nodig - als ze maar niet bij mij in de buurt komen. Je kunt iets, of je kunt het niet, punt uit.
05-05-2010, 13:25 door spatieman
dat betekend dus:
BIND moet de zooi patchen.
en andere DNS software boeren moeten de zooi ook patchen in nieuwe releases.
05-05-2010, 22:10 door [Account Verwijderd]
[Verwijderd]
05-05-2010, 23:00 door Anoniern
Door spatieman: dat betekend dus:
BIND moet de zooi patchen.
en andere DNS software boeren moeten de zooi ook patchen in nieuwe releases.

BIND ondersteunt al jaren DNSSEC, wat denk je dat de meeste root servers zelf draaien?

Komt nog bij dat DNSSEC backwards compatible is; als je niet om DNSSEC records vraagt, krijg je ze ook niet. Het enige probleem dat voor kan komen is dat je er wel om vraagt, maar dat je een brakke firewall hebt die vindt dat dns pakketjes <512 bytes moeten zijn, of een die geen fragments aan kan.
06-05-2010, 09:51 door Anoniem
Ik krijg al telefoontjes van diverse internet providers welke problemen hebben met specifieke CPE's die problemen opleveren.

Kan toeval zijn maar je weet het nooit. (is het toeval als vandaag 100% van 1 merk CPE uitvalt?)
06-05-2010, 21:55 door [Account Verwijderd]
[Verwijderd]
06-05-2010, 22:05 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.