Likes Likes:  0
Resultaten 1 tot 2 van de 2
  1. #1
    Laatste rootserver woensdag over naar DNSSEC
    cat world |grep live
    52 Berichten
    Ingeschreven
    06/09/09

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Laatste rootserver woensdag over naar DNSSEC

    Aanstaande woensdag, 5 mei, gaat de laatste van de 13 ICANN root-nameservers over naar DNSSEC. DNSSEC geeft meer zekerheid over de herkomst en betrouwbaarheid van het antwoord van een DNS rootserver. Sommige apparatuur kan er echter niet mee omgaan, omdat de netwerkpakketten die verstuurd worden twee keer zo groot zijn dan tot nu toe gebruikelijk is. Tot nu toe was dat geen probleem, omdat er nog 1 rootserver op de oude manier berichten verstuurde. De berichten zullen initieel met een dummy electronische handtekening getekend worden, maar vanaf 1 juli gaat het echt van start. Dus mocht het internet woensdag stuk lijken te zijn, dan weet je waar je moet zoeken.
    BRON: http://www.security.nl/artikel/33232...ar_DNSSEC.html

    Ik benieuwd wat de gevolgen hiervan zijn, zullen er huis-tuin-keuken modems geen DNS meer kunnen doorsturen?

  2. #2
    Laatste rootserver woensdag over naar DNSSEC
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door burema Bekijk Berichten
    BRON: http://www.security.nl/artikel/33232...ar_DNSSEC.html

    Ik benieuwd wat de gevolgen hiervan zijn, zullen er huis-tuin-keuken modems geen DNS meer kunnen doorsturen?
    nee, alleen als je met een DNSSEC client gegevens wil ophalen zul je er wat van merken. En het is nog steeds een dummy reponse en geen valide response.

    Helaas zitten we door deze stap wel echt opgescheept zitten met DNSSEC en is er geen terug gaan

    Dit geeft wel wat extra servers voor een mogelijke amplification attack: http://dnscurve.org/amplification.html

    udp pakketje sturen van 36 bytes met een gespoofed adres en de het gespoofde adres krijgt een reply van 3995 bytes. Ben benieuwd hoe lang het duurt voor dat daar misbruik van word gemaakt. DNSEC++ zullen we maar zeggen

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics