Likes Likes:  0
Resultaten 1 tot 15 van de 19
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Wat verwacht jij van BIND 10?
    cat world |grep live
    52 Berichten
    Ingeschreven
    06/09/09

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Lightbulb Wat verwacht jij van BIND 10?

    Beste forum leden,

    Zoals jullie allemaal weten (of nu weten) is de ontwikkeling van BIND (Berkeley Internet Name Domain) versie 10 gestart. Nou ben ik benieuwd welke dingen jullie als verwachten in deze nieuwe versie, bijvoorbeeld standaard DNSSEC of welke functies jullie nog missen in BIND. En misschien zijn er zelfs leden op het forum die hier al meer van weten

    # BIND
    http://nl.wikipedia.org/wiki/BIND
    # DNSSEC
    http://en.wikipedia.org/wiki/Dnssec
    # BIND 10
    https://www.isc.org/bind10/project
    # SIDN Helpt mee
    http://www.sidn.nl/ace.php/c,727,605...e_BIND_10.html

    Voor alle PowerDNS liefhebbers, Ga A.U.B niet lopen roepen "PowerDNS is beter" wat daar hebben hier niks aan. Het gaat hier over BIND en niet over welke name server beter is!
    Laatst gewijzigd door burema; 06/09/09 om 17:21.

  2. #2
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Voor DNSSEC is gestart met OpenDNSSec, iets waar de SIDN en NLNetLabs in Nederland ook een bijdrage aan leveren.

    Met betrekking tot BIND10 ben ik blij dat ze opnieuw beginnen en het geen 'patch' is. Er zijn wat - nu gezien - fundamentale fouten gemaakt met de ontwikkeling die we 10 jaar terug nog niet konden voorzien. Ik weet niet hoeveen letches BIND9 gehad heeft, maar bij 10 criticals ben ik gestopt met tellen.

    Een groter probleem krijg je met de BIND's (en mDNSresponders) in de thuisroutertjes. Het gaat nog jaaaren duren voordat deze vervangen en geupdate zijn. Pas dan zal een hele DNSSEC-chain goed werken, evenzo geldt eigenlijk ook voor de IPv6 slag die straks begint in de consurouter markt.

    En niet iedereen heeft een Juniper SSG-5 als thuisrouter
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  3. #3
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    15/07/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Pim
    Bedrijf: RealHosting
    Functie: Ondernemer
    Registrar SIDN: ja
    KvK nummer: 39093099
    Ondernemingsnummer: nvt

    BIND is al jarenlang geplaagd door security problemen.
    Ik hoop dat ze dat nu eindelijk eens onder de knie krijgen...

  4. #4
    Wat verwacht jij van BIND 10?
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Een supermaster systeem zoals in powerdns zou wel handig zijn, of dan op zijn minst toch een systeem om nsupdate uit te voeren zonder eerst eigen ssh scripts te moeten uitvoeren.

    Wat meer support voor ipv6 zou ook mooi zijn, voornamelijk het GENERATE commando voor reverse of default AAAA records zoals oplopende reeksen (bvb: <ip>.static.<hoster>.<tld>).
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  5. #5
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    Een supermaster systeem zoals in powerdns zou wel handig zijn, of dan op zijn minst toch een systeem om nsupdate uit te voeren zonder eerst eigen ssh scripts te moeten uitvoeren.
    Welk deel van AXFR-transfers heb jij gemist?

    Code:
    Sep  7 14:57:01 sv01 named[19037]: loading configuration from '/etc/named.conf'
    Sep  7 14:57:01 sv01 named[19037]: zone ispi.nl/IN: loaded serial 2009090700
    Sep  7 14:57:01 sv01 named[19037]: zone ispi.nl/IN: sending notifies (serial 2009090700)
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58964: transfer of 'ispi.nl/IN': AXFR started
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58964: transfer of 'ispi.nl/IN': AXFR ended
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58965: transfer of 'ispi.nl/IN': AXFR started
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58965: transfer of 'ispi.nl/IN': AXFR ended
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  6. #6
    Wat verwacht jij van BIND 10?
    Linux pro
    2.341 Berichten
    Ingeschreven
    06/07/03

    Locatie
    Sint-Niklaas (BE)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0867.248.492

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Welk deel van AXFR-transfers heb jij gemist?

    Code:
    Sep  7 14:57:01 sv01 named[19037]: loading configuration from '/etc/named.conf'
    Sep  7 14:57:01 sv01 named[19037]: zone ispi.nl/IN: loaded serial 2009090700
    Sep  7 14:57:01 sv01 named[19037]: zone ispi.nl/IN: sending notifies (serial 2009090700)
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58964: transfer of 'ispi.nl/IN': AXFR started
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58964: transfer of 'ispi.nl/IN': AXFR ended
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58965: transfer of 'ispi.nl/IN': AXFR started
    Sep  7 14:57:02 sv01 named[19037]: client 212.79.238.133#58965: transfer of 'ispi.nl/IN': AXFR ended
    Dit is puur als je updates doet in de master zone en slave al configed is. Bij het toevoegen van een nieuwe zone op je master moet je ook manueel je slave configureren.

  7. #7
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Hm, wat native SQL support (en niet met een lading patches erbij) zou wel erg fijn zijn..
    Expert Network Engineer - SENTIA BV (AS8315)

  8. #8
    Wat verwacht jij van BIND 10?
    cat world |grep live
    52 Berichten
    Ingeschreven
    06/09/09

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ja maar zou het niet erg exploit gevoelig daar door worden? denk aan SQL injecties.

  9. #9
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door burema Bekijk Berichten
    Ja maar zou het niet erg exploit gevoelig daar door worden? denk aan SQL injecties.
    BIND != html ofzo..

    Ik denk niet dat dat een issue zal zijn, maar het zone-file idee is naar mijn mening wel outdated (en ja, zie bijvoorbeeld de backend van pdns).
    Expert Network Engineer - SENTIA BV (AS8315)

  10. #10
    Wat verwacht jij van BIND 10?
    cat world |grep live
    52 Berichten
    Ingeschreven
    06/09/09

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Oke maar exploit kan ook via een telnet of netcat
    Code:
    nc -v ns1.nameserver.nl 53
    En dan RFC´s gaan lezen.

  11. #11
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    En wat heeft dat verder met het backend te maken, enlighten me please..
    Expert Network Engineer - SENTIA BV (AS8315)

  12. #12
    Wat verwacht jij van BIND 10?
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door burema Bekijk Berichten
    Oke maar exploit kan ook via een telnet of netcat
    Code:
    nc -v ns1.nameserver.nl 53
    En dan RFC´s gaan lezen.
    <offtopic> en dan hopen dat je klaar bent met RFC's lezen voor je een timeout krijgt?</offtopic>

    ik gebruik geen bind, dus zou het niet durven zeggen wat ze er allemaal in moeten stoppen... denk dat er tegenwoordig veel vraag is naar een database backend.

    Ben zelf nog steeds geen voorstander van DNSSEC.. dat word straks een leuk zooitje

    Wat ik zelf een leuke feature vind aan tinydns (djbdns) is dat je records kunt timen.. dus dat ze op tijd X ingaan... als ze dan toch nieuwe features zoeken mogen ze dat er wel instoppen

  13. #13
    Wat verwacht jij van BIND 10?
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Citaat Oorspronkelijk geplaatst door Japje Bekijk Berichten
    denk dat er tegenwoordig veel vraag is naar een database backend
    maar dan wel dat het ook makkelijk nog anders kan, voor je het weet is de ene service afhankelijk van tientallen andere componenten die ook goed moeten draaien

  14. #14
    Wat verwacht jij van BIND 10?
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door phreak Bekijk Berichten
    BIND != html ofzo..

    Ik denk niet dat dat een issue zal zijn, maar het zone-file idee is naar mijn mening wel outdated (en ja, zie bijvoorbeeld de backend van pdns).
    Het punt is dat op veel servers (neem bijvoorbeeld alle cPanel/Plesk/etc servers) zowel een DNS server (BIND) als webserver (Apache) draait. Als deze beide gebruik maken van dezelfde SQL server, zou dat een probleem kunnen zijn.

  15. #15
    Wat verwacht jij van BIND 10?
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Apoc Bekijk Berichten
    Het punt is dat op veel servers (neem bijvoorbeeld alle cPanel/Plesk/etc servers) zowel een DNS server (BIND) als webserver (Apache) draait. Als deze beide gebruik maken van dezelfde SQL server, zou dat een probleem kunnen zijn.
    Klopt, maar dan zou je je als programmeur toch moeten afvragen waar je mee bezig bent, zeker in het oogpunt van security test je dat toch zeker van te voren. Sowieso is je customer backend al afgeschermd van "het grote publiek"
    Expert Network Engineer - SENTIA BV (AS8315)

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics