Door Anoniem: Hoeveel enthousiastelingen heeft deze meneer als domein dictator tegengewerkt voordat privé personen een .nl domein konden aanschaffen. Heb nog steeds een hekel aan hem, maar blijf bij mijn buitenlandse TLD.
De voorloper van het internet was voor militair gebruik de commerciele versie werdt voor universiteiten en bedrijven en was ook niet bedoeld voor consumenten in begin. De telefoon heeft de zelfde cyclus doorgemaakt die was eerst voor overheden, bedrijven toen de rijken toen de reguliere consumenten.
.com was commercieel, .org was voor organisaties .net was netwerk en de land tld's waren in prille toestand.
Piet Beertema deed de administratie met hand er was geen organisatie zoals nu en dat deed die naast zijn reguliere werk.
Mede dankzij hem waren we het tweede land dat internet kreeg dat heeft de economie enorm later ondersteund. Als je hem hekelt om ideologisch oogpunt begrip daarvoor hij was koppig als maar kon (dat waren de meeste grondleggers in die tijd) maar net als met IPv4 was het ook koffiedik kijken hoe het zou gaan lopen. We dachten ook nooit meer dan 640K nodig te hebben. Ik denk dat menig persoon in zijn schoenen in die tijd hetzelfde had gedaan. Ik iedergeval wel als ik niet een timetraveler was.
En we hadden me toch een rotzooi aan domein opkopingen toen de registratie relaxed werdt. Bedrijven die tientallen domeinen opkochten omdat ze ooit wat waard zouden worden. Gelukkig is die gekte nu voorbij maar dat heeft ook decenia geduurd. Krijg nu mischien nog maar 50 aanbiedingen per dag voor domein overnames dat waren er eerst duizenden op onze registrar contact in verleden.
En persoonljjk zou ik dan ook graag terug gaan naar de tijd dat er strikte scheiding van netwerken waren en strikt tld uitgave. Als je ziet hoeveel slop erbij is gekomen kan ik niet bepaald zeggen dat het er beter op is geworden. En nu met vibecoding gaan we net als shit admins shit programmers en shit auditors erbij krijgen die het internet nog onveilger maken omdat ze hun vak of hobby niet verstaan. Daarvoor hoef je enkel maar de nieuws pagina hier per dag te openen over patches die maanden later nog niet op honderduizenden sites, servers zijn doorgevoerd en bedrijven. devs die overspoelt worden met sht bug reports waar niks van klopt die nu de deuren sluiten voor publieke inzending.
Helaas hebben we het er ook naar gemaakt ieder kan een hosting bedrijf uit de grond stampen je hebt nergens een papiertje voor nodig. Ik krijg dagelijks mails van andere ITers in de sector van bedrijven groter dan ons of we x domein over willen zetten of x domein SSL is verlopen (bedoelen TLS ofc) en dat we er iets aan moeten doen. Uiteraard staan die helemaal niet bij ons qua domain authority al meer dan een jaar en een simpele whois, dnscheck had dat meteen aangetoond maar ze zijn te lui om te checken of wat hun klant zegt klopt of niet eens competent in DNS genoeg om dat zelf te checken.
Ik heb tegenwoordig macros daarvoor om die bs mails af te wikkelen automatisch de juiste company en contact info velden op te halen maar het zegt iets over kennis niveau waar andere mee werken en hun baan kunnen behouden en waar klanten dus voor betalen. Enige voordeel van die slop is mijn avarage ticket resolvement time, KPI van mijn afdeling ligt vaak erdoor op onder 120 minuten gemiddeld per dag en ik hoef er niks voor te doen.
De cherry ontop dit jaar was maand geleden toen ik een server breach eerder opmerkte dan een organisatie hun SOC door verdacht verkeer naar onze mailserver richting ons CRM van hun niet nader genoemde enterprise, partner wat afweek van reguliere IP ranges en daardoor alert gaf. krijg je met dmarc p=none, softfail spf en wildcard TLS alsof je een bord ophangt breek hier graag in. Zat vervolgens half uur in de wacht aan de tel omdat de CSO in bespreking zat en tier 1 support niet de data die ik gaf kon verifieren ook al gaf ik hun de exacte exim mail-id info en belde ik als bij hun bekende IT operations manager. Toen waren er al tienduizenden mails ofcourse al uitgegaan met phising vanuit hun want niemand durfde of dacht het verstandig de meeting te verstoren en niemand had gedacht aan rate limiting alerts.
En wou dat het een geisoleerd incident was ik heb helaas een bibliotheek opgebouwd aan postmortems van afgelopen 20 jaar en elk jaar wordt die stapel beduidend dikker. We zijn van een kinderboek dikte gegaan naar inmiddels tolkien niveau aan papieren dikte en helaas ook zwaarder van schade.
Dus mij betreft gaan we eens flink opschonen in deze hele hosting sector en net als bij een auto over naar een verplicht rijbewijs voor je een server of site het internet opknalt, onderhoud. En dan heb ik het over praktijk examens niet de bullshit theorie examens, cursussen die we gebruiken als betaald uitje om te kletsen met sector collegas op duur betaalde locaties en hotels. Beter excuus voor ID check invoeren voor internet dan het bescherm de kinder bs EU verhaal atleast en daar ben ik ook tegen maar als dit de cowboys in onze sector er permanent uithaalt dan sign me up mijn ID en alle info is toch net als meest mensen al gelekt door incompetentie van andere in deze sector.
Helaas leven we in een tech nachtmerrie en levert dromen niks op en is en blijft het internet een zinkend schip. Als het al niet zinkt door alle gaten die ieder erin boort dan wel het gewicht aan ducttape oplossingen om het niet te laten zinken. We zijn van twee kern specificaties gegaan RFC 1034/1035) en 10 tot 15 DNS type records naar over 90 en 1/3 daarvan is puur security omdat we DNS met DNS en DNS records ontop moeten patchen omdat het zo lek is als een mandje. (Om maar paar te noemen DNSKEY, RRSIG, DS, NSEC3, NSEC3PARAM, SPF, DKIM, DMARC, CAA, TLSA, MTA-STS, SSHFP, OPENPGPKEY, SMIMEA, ZONEMD) En bijna niemand neemt ze serieus omdat ze te veel hassle zijn.
Nog paar jaar en dan met pensioen en ga ik met popcorn in de hand genieten van alle onstane chaos.
Dat is als mijn magnetron stroom heeft.