-
Re: SIDN whois output
Op een dag brabbelde Sebastiaan...
> - normale webformulieren (serverside scripted)
onthoudt geen password
> - geen onnodige controles op emailformulieren
irritante JavaScript Authenticatie Generator
> - eenvoudig te parsen replies op emailformulieren (SIDN lijkt te denken dat
> iedereen alle aanvragen met de hand doet)
geen problemen mee
> - veel veiligere authenticatie van emailaanvragen die (1) geen plaintext
> passwords in de mail vereist en (2) de integriteit van de informatie
> garandeert
goed opletten bij versturen en goede controle hebben over mail verkeer
met sidn
> - registratiesysteem met EPP-XML interface (gebruiken we nog niet, maar fijn
> dat DNS BE daar al naar kijkt)
Volgens mij de sidn ook in het nieuwe systeem.
--
Crabby
-
Re: SIDN whois output
Op een dag brabbelde Onno...
> Hmm, ze hadden het min of meer wel gemeld, maargoed. Sommige mensen klagen
> enorm over de SIDN. Ik zit er al jaren bij en heb bijna alleen maar goede
> ervaringen.
Ik ook :D
> Ze zijn professioneel (communicatie, procedures), techniek werkt
> behoorlijk (soms wat dns check gedoe), prijzen zijn ENORM gedaalt,
> telefonisch goed bereikbaar en bij problemen flexibel. Volgens mij zeurt men
> erover vanwege de formulieren e.d. Tja, dat is beleid....
Alleen zouden ze de communicatie naar deelnemers iets kunnen verbeteren
mbt meldingen / wijzigingen drs systeem.
> Maar om nu te roepen dat DNS.BE de NL domeinen moeten gaan beheren??? Ik ben
> wel tevreden over de SIDN, en als je er problemen mee hebt je wordt (als je
> tenminste als deelnemer recht van spreken hebt) regelmatig uitgenodigt voor
> meetings en je kan altijd je op en aanmerkingen naar ze mailen. Die lezen ze
> echt wel en als je iets nuttigs zegt bellen ze je dezelfde dag terug om
> gerust een uur erover te babbelen.
--
Crabby
-
Re: SIDN whois output
"Sebastiaan" <spam@donald.student.utwente.nl> schreef in bericht
news:Xns947D71633355Fsebastiaannederhostn@194.109. 133.29...
> >> Dit is ook niet de eerste keer dat SIDN iets verandert zonder het even
> >> aan te kondigen. Maar weer eens een klacht gestuurd (zal wel niets
> >> helpen).
> >Hoog
> >> tijd dat DNS BE de registratie van .nl domains overneemt ;-)
> >
> >Hmm, ze hadden het min of meer wel gemeld, maargoed. Sommige mensen
> >klagen enorm over de SIDN. Ik zit er al jaren bij en heb bijna alleen
> >maar goede ervaringen. Ze zijn professioneel (communicatie, procedures),
> >techniek werkt behoorlijk (soms wat dns check gedoe), prijzen zijn ENORM
> >gedaalt, telefonisch goed bereikbaar en bij problemen flexibel. Volgens
> >mij zeurt men erover vanwege de formulieren e.d. Tja, dat is beleid....
>
Als SIDN dan ook net als DNS.be per dag 5 zone updates uit stuurt ben ik pas
echt tevreden.... (ook in het weekeind)
-
Re: SIDN whois output
Charmanta schreef:
> Als SIDN dan ook net als DNS.be per dag 5 zone updates
> uit stuurt ben ik pas echt tevreden.... (ook in het
> weekeind)
Mee eens, helemaal omdat ik gewoon geen enkele reden kan
bedenken om het niet te doen.
--
Alain
spamsux.nl
-
Re: SIDN whois output
Crabby schreef:
>> Hmm, ze hadden het min of meer wel gemeld, maargoed.
>> Sommige mensen klagen enorm over de SIDN. Ik zit er al
>> jaren bij en heb bijna alleen maar goede ervaringen.
>
> Ik ook :D
Ik ook eigenlijk, vooral omdat ik telkens een nare smaak
krijg bij de .com registrars. Doe mij maar lekker de SIDN,
okee, het is wat papierwerk en ze zijn wat lomp, maar je
hebt nooit geen gezeik met verhuizingen en andere zaken. En
het is idd ook handig dat je gewoon kunt bellen en mail over
het algemeen relatief snel beantwoord word.
--
Alain
spamsux.nl
-
Re: SIDN whois output
Op een dag brabbelde Alain...
> >> Hmm, ze hadden het min of meer wel gemeld, maargoed.
> >> Sommige mensen klagen enorm over de SIDN. Ik zit er al
> >> jaren bij en heb bijna alleen maar goede ervaringen.
> >
> > Ik ook :D
>
> Ik ook eigenlijk, vooral omdat ik telkens een nare smaak
> krijg bij de .com registrars.
En dan nog het .name/.info/.biz/.org verhaal
met hun authorisatie codes :'(
> Doe mij maar lekker de SIDN,
Of zelf registar zijn ;)
> okee, het is wat papierwerk en ze zijn wat lomp, maar je
> hebt nooit geen gezeik met verhuizingen en andere zaken. En
> het is idd ook handig dat je gewoon kunt bellen en mail over
> het algemeen relatief snel beantwoord word.
Bij goede partners gaat het ook snel maar als het inderdaad echt fout
gaat dan is het met .com domeinen een drama. (Als bijv. de domein blijft
hangen tussen twee registars en in escalatie gaat)
--
Crabby
-
Re: SIDN whois output
Crabby <foutlook@nospam.hotmail.com> schreef in
<MPG.1a80ea1c2235f455989869@newszilla.xs4all.nl> :
>Op een dag brabbelde Sebastiaan...
>
>> - normale webformulieren (serverside scripted)
>
>onthoudt geen password
Lijkt me ook uiterst onveilig.
>> - geen onnodige controles op emailformulieren
>
>irritante JavaScript Authenticatie Generator
JavaScript? Bij emailformulieren? Ik ga er natuurlijk wel vanuit dat je
enigszins serieus werkt en zelf even een MD5 hash kan berekenen; ze geven
zelf voldoende mogelijkheden om dat te doen (ik gebruik zelf de Perl-module
op CPAN daarvoor).
>> - eenvoudig te parsen replies op emailformulieren (SIDN lijkt te
>> denken dat
>> iedereen alle aanvragen met de hand doet)
>
>geen problemen mee
SIDN heeft er een handje van de formattering van reply-mailtjes *net* iets
aan te passen, waardoor automatische parsers over de zeik gaan (of in ieder
geval hun werk niet goed kunnen doen).
>> - veel veiligere authenticatie van emailaanvragen die (1) geen
>> plaintext
>> passwords in de mail vereist en (2) de integriteit van de informatie
>> garandeert
>
>goed opletten bij versturen en goede controle hebben over mail verkeer
>met sidn
Dat is een technische onmogelijkheid (iig zolang SIDN geen SSL-tunneling
aanbiedt). Feit is dat je maar 1 email van een deelnemer hoeft te
onderscheppen of je kunt aanvragen doen namens die deelnemer. Bij
ondertekenen met een MD5 hash is dat gevaar er niet/amper. Ik kan mij nog
een geval herinneren van een deelnemer die per ongeluk een aanvraag naar de
RvD-mailinglist stuurde ;-)
>> - registratiesysteem met EPP-XML interface (gebruiken we nog niet,
>> maar fijn
>> dat DNS BE daar al naar kijkt)
>
>Volgens mij de sidn ook in het nieuwe systeem.
Dat zou een geweldige vooruitgang zijn. SIDN kan het best, het duurt alleen
allemaal zo lang...
Sebastiaan
-
Re: SIDN whois output
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in <bv6p8m$2f4m$2@nl-
news.euro.net>:
>Crabby schreef:
>
>>> Hmm, ze hadden het min of meer wel gemeld, maargoed.
>>> Sommige mensen klagen enorm over de SIDN. Ik zit er al
>>> jaren bij en heb bijna alleen maar goede ervaringen.
>>
>> Ik ook :D
>
>
>Ik ook eigenlijk, vooral omdat ik telkens een nare smaak
>krijg bij de .com registrars. Doe mij maar lekker de SIDN,
Bah, .com registrars. Don't get me started about *them*.
Het fijne van SIDN is dat ze in ieder geval te goeder trouw (vast verkeerd
gespeld) handelen. Ook al doen ze iets wat verkeerd is, ze doen het iig
omdat ze *denken* dat het goed is. Iets wat helaas van een aantal "ICANN-
accredited" registrars niet kan worden gezegd.
Ik lijk misschien wat fel tegen SIDN maar het is in ieder geval wel een club
waar ik - wat intentie betreft - vertrouwen in heb. Nu nog dat vertrouwen op
competentie-gebied...
Sebastiaan
-
Re: SIDN whois output
>> Als SIDN dan ook net als DNS.be per dag 5 zone updates
>> uit stuurt ben ik pas echt tevreden.... (ook in het
>> weekeind)
>
>
>Mee eens, helemaal omdat ik gewoon geen enkele reden kan
>bedenken om het niet te doen.
Volgens mij is dat ooit vanuit de deelnemers gekomen, omdat die geen 7 dagen
in de week zouden werken...
En als we nu toch bezig zijn, een fatsoenlijke verhuisprocedure zou ook fijn
zijn :-) (denk ik aan het uitblijven van reloads in het weekend, dan denk ik
direct aan domeinen die bijna een week uit de lucht zijn vanwege een
onterechte verhuizing).
Sebastiaan
-
Re: SIDN whois output
Op een dag brabbelde Sebastiaan...
> >> - geen onnodige controles op emailformulieren
> >
> >irritante JavaScript Authenticatie Generator
>
> JavaScript? Bij emailformulieren? Ik ga er natuurlijk wel vanuit dat je
> enigszins serieus werkt en zelf even een MD5 hash kan berekenen; ze geven
> zelf voldoende mogelijkheden om dat te doen (ik gebruik zelf de Perl-module
> op CPAN daarvoor).
Ben geen techneut :P
Alles is geautomatiseerd door de techneuten en de ene keer dat ik het
nodig heb gebruik ik het stomme tooltje op hun website.
> >> - eenvoudig te parsen replies op emailformulieren (SIDN lijkt te
> >> denken dat
> >> iedereen alle aanvragen met de hand doet)
> >
> >geen problemen mee
>
> SIDN heeft er een handje van de formattering van reply-mailtjes *net* iets
> aan te passen, waardoor automatische parsers over de zeik gaan (of in ieder
> geval hun werk niet goed kunnen doen).
Blijkbaar hebben de techies hun werk dan goed gedaan :)
Maar ik zag toevallig vandaag dat de melding naar klanten met
verhuizingen is aangepast ;)
> >> - veel veiligere authenticatie van emailaanvragen die (1) geen
> >> plaintext
> >> passwords in de mail vereist en (2) de integriteit van de informatie
> >> garandeert
> >
> >goed opletten bij versturen en goede controle hebben over mail verkeer
> >met sidn
>
> Dat is een technische onmogelijkheid (iig zolang SIDN geen SSL-tunneling
> aanbiedt). Feit is dat je maar 1 email van een deelnemer hoeft te
> onderscheppen of je kunt aanvragen doen namens die deelnemer. Bij
Denk nog maar even terug aan het antwoord van "Paul".
> ondertekenen met een MD5 hash is dat gevaar er niet/amper. Ik kan mij nog
> een geval herinneren van een deelnemer die per ongeluk een aanvraag naar de
> RvD-mailinglist stuurde ;-)
Klopt, had sidn ook netjes en snel afgehandeld.
--
Crabby
-
Re: SIDN whois output
Op een dag brabbelde Sebastiaan...
> En als we nu toch bezig zijn, een fatsoenlijke verhuisprocedure zou ook fijn
> zijn :-) (denk ik aan het uitblijven van reloads in het weekend, dan denk ik
> direct aan domeinen die bijna een week uit de lucht zijn vanwege een
> onterechte verhuizing).
Zie procedure DNS.be ;o)
--
Crabby
-
Re: SIDN whois output
Op een dag brabbelde Sebastiaan...
> En als we nu toch bezig zijn, een fatsoenlijke verhuisprocedure zou ook fijn
> zijn :-) (denk ik aan het uitblijven van reloads in het weekend, dan denk ik
> direct aan domeinen die bijna een week uit de lucht zijn vanwege een
> onterechte verhuizing).
Zie procedure DNS.be ;o)
--
Crabby
-
Re: SIDN whois output
Crabby <foutlook@nospam.hotmail.com> schreef in
<MPG.1a811122367e7fb1989872@newszilla.xs4all.nl> :
>Op een dag brabbelde Sebastiaan...
>
>> >> - geen onnodige controles op emailformulieren
>> >
>> >irritante JavaScript Authenticatie Generator
>>
>> JavaScript? Bij emailformulieren? Ik ga er natuurlijk wel vanuit dat
>> je enigszins serieus werkt en zelf even een MD5 hash kan berekenen; ze
>> geven zelf voldoende mogelijkheden om dat te doen (ik gebruik zelf de
>> Perl-module op CPAN daarvoor).
>
>Ben geen techneut :P
>Alles is geautomatiseerd door de techneuten en de ene keer dat ik het
>nodig heb gebruik ik het stomme tooltje op hun website.
Waarom hebben de techies de authenticatie dan niet ook even geautomatiseerd.
Als je op die manier moet werken kan je net zo goed de webformulieren
gebruiken...
>> >> - eenvoudig te parsen replies op emailformulieren (SIDN lijkt te
>> >> denken dat
>> >> iedereen alle aanvragen met de hand doet)
>> >
>> >geen problemen mee
>>
>> SIDN heeft er een handje van de formattering van reply-mailtjes *net*
>> iets aan te passen, waardoor automatische parsers over de zeik gaan
>> (of in ieder geval hun werk niet goed kunnen doen).
>
>Blijkbaar hebben de techies hun werk dan goed gedaan :)
>
>Maar ik zag toevallig vandaag dat de melding naar klanten met
>verhuizingen is aangepast ;)
Meldt SIDN tegenwoordig verhuizingen naar houders? Hm, een vooruitgang! :-)
>> >> - veel veiligere authenticatie van emailaanvragen die (1) geen
>> >> plaintext
>> >> passwords in de mail vereist en (2) de integriteit van de
>> >> informatie garandeert
>> >
>> >goed opletten bij versturen en goede controle hebben over mail
>> >verkeer met sidn
>>
>> Dat is een technische onmogelijkheid (iig zolang SIDN geen
>> SSL-tunneling aanbiedt). Feit is dat je maar 1 email van een deelnemer
>> hoeft te onderscheppen of je kunt aanvragen doen namens die deelnemer.
>> Bij
>
>Denk nog maar even terug aan het antwoord van "Paul".
Ik kan geen posting van Paul vinden, maar misschien kijk ik niet goed. Wat
bedoel je precies?
>> ondertekenen met een MD5 hash is dat gevaar er niet/amper. Ik kan mij
>> nog een geval herinneren van een deelnemer die per ongeluk een
>> aanvraag naar de RvD-mailinglist stuurde ;-)
>
>Klopt, had sidn ook netjes en snel afgehandeld.
Volgens mij heeft de deelnemer zelf z'n wachtwoord gauw veranderd. Maakt
feitelijk niet uit; wat is de status van de aanvragen die onterecht namens
een deelnemer worden gedaan? Volgens mij worden die gewoon uitgevoerd. Het
onterecht niet uitvoeren van aanvragen kan immers ook een deelnemer
duperen...
Sebastiaan
-
Re: SIDN whois output
Op een dag brabbelde Sebastiaan...
> >Denk nog maar even terug aan het antwoord van "Paul".
>
> Ik kan geen posting van Paul vinden, maar misschien kijk ik niet goed. Wat
> bedoel je precies?
Paul's antwoord in de vergadering :)
> >> ondertekenen met een MD5 hash is dat gevaar er niet/amper. Ik kan mij
> >> nog een geval herinneren van een deelnemer die per ongeluk een
> >> aanvraag naar de RvD-mailinglist stuurde ;-)
> >
> >Klopt, had sidn ook netjes en snel afgehandeld.
>
> Volgens mij heeft de deelnemer zelf z'n wachtwoord gauw veranderd.
Nadat de SIDN contact opgenomen had met deelnemer.
(Die de melding van andere kreeg)
--
Crabby
-
Re: SIDN whois output
Crabby <foutlook@nospam.hotmail.com> schreef in
<MPG.1a818ada2cbc13b89896c5@newszilla.xs4all.nl> :
>Op een dag brabbelde Sebastiaan...
>
>> >Denk nog maar even terug aan het antwoord van "Paul".
>>
>> Ik kan geen posting van Paul vinden, maar misschien kijk ik niet goed.
>> Wat bedoel je precies?
>
>Paul's antwoord in de vergadering :)
Pfffft, wat een geheugen :-) Ik zal vanmiddag eens in de notulen spitten, ik
was er vast niet bij (laatste tijd te druk om doordeweeks een dag op te
offeren, ja schande ;).
>> >> ondertekenen met een MD5 hash is dat gevaar er niet/amper. Ik kan
>> >> mij nog een geval herinneren van een deelnemer die per ongeluk een
>> >> aanvraag naar de RvD-mailinglist stuurde ;-)
>> >
>> >Klopt, had sidn ook netjes en snel afgehandeld.
>>
>> Volgens mij heeft de deelnemer zelf z'n wachtwoord gauw veranderd.
>
>Nadat de SIDN contact opgenomen had met deelnemer.
>(Die de melding van andere kreeg)
Dat is keurig :-)
Sebastiaan