Gelezen op:
https://www.sidn.nl/nieuws/nieuwsber...t-voor-dnssec/
"SIDN heeft een applicatie ontwikkeld waarmee u kunt testen of u gereed bent voor het valideren van DNSSEC-handtekeningen. In een paar seconden kunt u testen of de DNS resolver die uw computer gebruikt het DNSSEC-protocol ondersteunt."
Ik ben benieuwd wie er inderdaad al een groene 'V' te zien krijgt.
De test is te vinden op:
http://dnssectest.sidn.nl/
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 15 van de 15
Onderwerp: Doen er al ISP's aan DNSSEC validatie?
-
18/03/11 14:30Doen er al ISP's aan DNSSEC validatie?
-
18/03/11 14:35FireMultimedia481 Berichten- Ingeschreven
- 15/04/06
- Locatie
- Drunen
6 Berichten zijn liked
Bedrijf: FireMultimedia
Functie: Eigenaar
URL: www.firemultimedia.nl
KvK nummer: 17219092
Ziggo in ieder geval niet.
-
18/03/11 14:45Helaas. Hier ook een groot kruis. XS4ALL trouwens.
-
18/03/11 14:50
-
23/03/11 12:33Telfort geeft ook een rode kruis
-
23/03/11 14:05Hostingvisions943 Berichten- Ingeschreven
- 18/01/05
- Locatie
- Katwijk
8 Berichten zijn liked
Bedrijf: Hostingvisions
Functie: Eigenaar
URL: www.hostingvisions.nl
Registrar SIDN: Nee
KvK nummer: 27313947
Alice -> Rood kruis
-
24/03/11 22:24"You are not protected" (Ziggo)
-
25/03/11 07:45addicted!1.452 Berichten- Ingeschreven
- 13/09/03
- Locatie
- Tilburg / KVK Midden Brabant
6 Berichten zijn liked
Naam: M. Groenleer
Bedrijf: Groenleer ICT Services B.V.
URL: www.groenleer.net
Registrar SIDN: JA
KvK nummer: 17269109
Unprotected via KPN Business DSL en Ziggo (oud @Home netwerk).
-
26/03/11 08:35myH2Oservers3.291 Berichten- Ingeschreven
- 22/05/05
- Locatie
- Purmerend
2 Berichten zijn liked
Bedrijf: myH2Oservers
URL: www.myh2oservers.com
Registrar SIDN: Ja
KvK nummer: 37119451
Ondernemingsnummer: nvt
UPC --> This is taking unusually long...
(gebruik de opendns nameservers trouwens).
-
26/03/11 10:42moderator3.732 Berichten- Ingeschreven
- 21/02/09
- Locatie
- Noord-Holland
109 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
- advertentie
-
29/03/11 14:34
-
31/03/11 11:35Toch alweer een kleine 50.
SIDN biedt ‘Friends & fans’ van DNSSEC de mogelijkheid om hun DNS trust anchor(s) te laten opnemen in de .nl-zone. Dit wordt ondersteund met een aantal handmatige processen. Deze fase is bedoeld voor mensen die al bekend zijn met DNSSEC.
https://www.sidn.nl/over-nl/dnssec/friends-fans-fase/
Maar bedenk dat er inmiddels veel meer TLDs aan DNSSEC doen. Vandaag voegt zich daar .com bij, dus DNSSEC-validatie aanzetten op je resolver begint zo langzamerhand wel te lonen.
-
31/03/11 15:42Maar nu de DNS server kant nog. Bind9 is de enige die het ondersteunt in productie, powerdns is (IMHO) nog steeds niet productie waardig. DJBDns zal het (waarschijnlijk) nooit ondersteunen.
Dan zou je er eventueel Phreebird voor kunnen hangen, maar of je dat nou wil... Lees verschillende verhalen daar over.
En het friends-and-fans is leuk, maar daar kun je maar 2 domeinen in hangen. Leuk om mee te testen/spelen, maar je kunt er je huidige registratie systeem (nog) niet DNSSEC klaar mee maken lijkt me.
Heb je daar toevallig wat meer informatie over? hebben jullie daar al een planning voor?
-
31/03/11 18:48Er is ook nog NSD van NLnetLabs.
Phreebird is niet productiewaardig, maar er zijn al wel commerciele producten op de markt die iets soortgelijks doen (in-line, on-the-fly signing).
PowerDNS is hard op weg naar een productierijpe release (3.0) met DNSSEC ondersteuning.
Voor het vervolg op Friens & Fans verwijs ik graag naar de SIDN-website. Registrars kunnen al wel beginnen met het voorbereiden van hun systemen, als ze willen, maar dan voor andere TLDs die al iets verder zijn met de implementatie van DNSSEC. Voor wat betreft de interfacing met DRS5 moeten de details nog worden uitgewerkt, maar denk ook eens aan zaken als het uitdenken en optuigen van een DNSSEC-signing omgeving en het klaar maken van name servers e.d. (al dan niet in een test-omgeving). Hoe zou je dat kunnen/willen aanpakken? Allemaal zaken waar al wel vast een aanvang mee worden gemaakt (als is het maar in gedachten).
En, nogmaals, denk ook aan je resolvers. Het aanzetten van DNSSEC validatie is relatief simpel aan die kant. Een 'quick-win' dus.



LinkBack URL
About LinkBacks

