- Door
- Randy ten Have
- geplaatst op
- 16 oktober 2009 08:03 uur
Edutel B.V. uit Eindhoven is als eerste commerciële provider overgestapt op DNSSEC. Door deze aanpassing in de DNS servers kunnen zij klanten extra veiligheid bieden wanneer zij een domein bezoeken dat deze beveiliging accepteert. Dit geldt nu onder andere voor alle .org-domeinen.
De afgelopen tijd zijn er een aantal nieuwe aanvalsvormen ontwikkeld om het DNS systeem te omzeilen, waardoor verkeer voor bijvoorbeeld een bank niet op de normale website van deze bank uitkomt, maar op een namaak website. Via deze namaak websites proberen criminelen inloggegevens en andere persoonsgegevens van nietsvermoedende gebruikers te achterhalen. Met DNSSEC worden dit soort aanvallen op DNS niveau afgevangen.
In de afgelopen week zijn de DNS cache servers van Edutel geruisloos en succesvol vervangen. Na vervanging en vernieuwing van de hardware draaien de servers weer optimaal en zijn ze klaar voor een veiligere toekomst op het internet. Het is nu wachten tot andere TLD’s DNSSEC gaan invoeren om de hele chain veilig te maken. EURid heeft aangekondigd dit in december tegaan doen. Educase is ook bezig met de implementatie voor de .edu-domeinen. In Nederland heeft de SIDN testen uitgevoerd op de ENUM-zone. De verdere implementatie op het .nl-domein is echter een half jaar uitgesteld.
De redactie van ISPam.nl legde de vraag “Waarom nu al DNSSEC implementeren, als veel zones dit nog niet ondersteunen?” voor. “Net zoals met IPv6 moeten er een aantal touwtrekkers zijn in de gemeenschap. Daar wij graag mee willen werken om het internet veiliger te maken voor consumenten, is er besloten om als een van de eerste ISP’s in Nederland DNSSEC te implementeren op onze resolvers zodat onze klanten al profiteren van een extra beveiligingslaag als een domein gebruik maakt van DNSSEC.”, zo laat Jeroen van Duuren (Information Security Officer) van Edutel weten. “Op deze manier hopen we, net zoals SURFnet, om andere providers te stimuleren ook DNSSEC te implementeren. In onze ogen is DNSSEC in deze tijd met de nieuwe aanvalsvormen op het DNS systeem een must.”