DNSSEC -- Und es bewegt sich doch! Erfahrungen aus dem Testbed (und darüber hinaus) Peter Koch
|
|
- Fabian Franke
- vor 6 Jahren
- Abrufe
Transkript
1 DNSSEC -- Und es bewegt sich doch! Erfahrungen aus dem Testbed (und darüber hinaus) Peter Koch 17. Februar 2011 Domain Pulse, Wien
2 Seite 2 DNSSEC-Testbed für DE
3 Testbed-Chronologie Seite 3
4 Testbed - Schematische Darstellung Seite 4
5 Quellen Testbed Dezember 2010/Januar 2011 Seite 5
6 Testbed-Querys Dezember 2010/Januar 2011 Seite 6
7 Testbed-Rahmen DNSSEC-Signierstationen in FRA und AMS ZSK in HSM Sun SCA6000 KSK-Station in der Geschäftsstelle Separate Nameserver-Cluster in FRA und AMS Gleiche Architektur wie DE-Produktion Resolver/Validator-Teilnahme (seit ) Registrierung von Schlüsselmaterial (seit ) durch die Produktionsschnittstelle RRI/MRI Seite 7
8 Entwicklung DNSKEY unter DE (01/2011) Seite 8
9 RegAccs mit DNSSEC-Kunden im Testbed Domains im DNSSEC-Testbed Seite 9 A B C D E F G H I J K L M
10 RegAccs mit DNSSEC-Interessenten aktuell Domains mit DNSKEY-RR Seite 10 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z AA AB AC AD AE AF AG AH AI AJ AK AL AM AN AO AP AQ AR
11 Testbed-Status Testbed endete offiziell zum Infrastruktur wird weiter betrieben noch 110 Domains im Testbed 13 RegAccs ca. 120 q/s im Tagesmittel davon 20-30% via IPv6 231 Abonnenten auf der Testbedliste Zonenaktualisierung zwölf Mal täglich (entspricht Produktion) Seite 11
12 Seite 12 Ergebnisse und Beobachtungen
13 Anzahl NSEC3/RRSIG-RRs ( ) Seite 13
14 Wachstum -- Antwortgrößen DNS Referral DNS NXDOMAIN DNSSEC S Referral DNSSEC IS Ref DNSSEC NXDOMAIN Seite 14
15 Ergebnisse Anpassung des Registrierungssystems und der damit verbundenen Auskunftssysteme DNSKEY-RR als Registrierungsobjekt Technische Prüfungen DENIC-12p, DENIC-23p Signierung Auswahl und Implementierung eines HSM-basierten Signierungssystems mit rollenbasiertem Zugriff (Schlüsselverwaltung) Verfahren zum Operatorwechsel unter DNSSEC Sponsoring einer Erweiterung für BIND9 Seite 15
16 NAST-Webclient Seite 16
17 Visualisierung der Validierung Seite 17
18 Fazit Technik beherrschbar Tücken im Detail: PKCS#11, Umgang mit HSM, NSEC3 erfüllt Erwartungen Werkzeuge/Dienstleistungen werden vermehrt angeboten business case? Prozesse sind der kritische Part das wußten wir vorher z.b. Zonenrollback Seite 18
19 Wie geht es weiter? Am 30. Mai ist der Weltuntergang! Karl Erpel, Bert Roda (1954) Seite 19
20 Wie geht es weiter? Offizielle Einführung zum 31. Mai 2011 Voll signierte DE-Zone in Produktion zzgl. IANA/ICANN-Laufzeit für den DS-RR in der Rootzone Achtung: BIND-Bug! Kein DLV (DNSSEC Lookaside Validation), kein ITAR 15 Wochen Vorlauf für DENIC und Mitglieder Planungsstand: langsames Einphasen DUDEZ Technische Parameter unverändert Seite 20
21 Wie geht es weiter? Testbed läuft zunächst parallel weiter Ausstieg wird vorab kommuniziert Bitte so lange weiter testen! Stabilität der Schnittstellen MRI/RRI Whois Daten werden nicht am Mitglied/Registrar vorbei geändert d.h.: Domains werden aus dem Testbed übernommen Seite 21
22 Wie geht es weiter? DNSSEC ist optional! auch Übernahme signierter Domains möglich (ggf. ohne DNSSEC) nsentry -Domains sind automatisch von DNSSEC erfaßt autoritative Daten direkt in der DE-Zone Domains signiert! Seite 22
23 Seite 23 DNSSEC global
24 DNSSEC-Status: Welt Seite 24
25 DNSSEC-Status: Westeuropa Seite 25
26 DNSSEC-Status: DE und Nachbarn Seite 26
27 DNSSEC-Status: Welt in Zahlen (und Buchstaben) 62 von 306 TLDs signiert und DS-RR in der Rootzone fünf weitere sind signiert Spitzenreiter: Afilias: AG, ASIA, BZ, GI, HN, IN, INFO, LC, ME, MN, ORG, SC AFNIC: FR, PM, RE, TF, WF, YT gtlds ASIA, BIZ, CAT, EDU, GOV, INFO, MUSEUM, NET, ORG COM ab Ende Februar ARPA E164.ARPA AM, CZ, LT, NL, PT Seite 27
28 DNSSEC-TODO-Liste Software-Stabilität Diverse oops und aha abgelaufene Signaturen selbständige Nameserver Redundanzmechanismen Software-Diversität PowerDNS, andere wichtig für große DNS-Operator Seite 28
29 DNSSEC-TODO-Liste (ii) Registrare / Reseller / Kundenschnittstelle DNS based Global Server Load Balancing (GSLB) z.b. Akamai, machbar, aber aufwendig (kombinatorisch oder on the fly ) kritisch für die andere letzte Meile Anwendung jenseits des Web Zertifikate, Ablösung von X.509 aber: Semantik der DNSSEC-Signaturen gibt das nicht her Seite 29
30 Vielen Dank! < Seite 30
Testbed: DNSSEC für DE
Testbed: DNSSEC für DE - Kurz vor dem Halbzeitpfiff - Peter Koch Marcos Sanz Frankfurt/Main, 16. Juni 2010 DNSSEC-Testbed: Roadmap Testbed Phase 0 -- DNS 1.12.2009 Betrieb
MehrDNSSEC. Domain Name System Security Extension. Referent: Matthias Lohr <lohr@uni-trier.de>
DNSSEC Domain Name System Security Extension Referent: Matthias Lohr DNS - Geschichte Früher: Master-Text-Datei Abgleich über Download Jetzt: Verteilte Datenbank Abgleich über sog.
MehrÜber die Auswirkungen von DNSSEC auf das Internet
Über die Auswirkungen von DNSSEC auf das Internet Originaltitel: The Impact of DNSSEC on the Internet Landscape Matthäus Wander Schloss Dagstuhl, 3. Mai 2016 Domain Name System (DNS) Stub-Resolver Rekursiver
MehrFrankfurt, 26. Januar 2010
Das DNSSEC-Testbed - 21 Tage und ein bißchen weiser - Peter Koch, Marcos Sanz Frankfurt, 26. Januar 2010 Agenda DNSSEC-Testbed - Überblick und Infrastruktur Krypto- und andere Parameter Erste Zahlen Nächste
MehrOperatorwechsel bei DNSSEC-Domains. Dokumentation
Dok.-Version: 1.3.1 Dok.-Status: Final Dok.-Stand: 01.12.2015 Dok.-Name: Operatorwechsel bei DNSSEC- Domains--DNS Services-V1.3.1-2015-12-01 Copyright 2015 DENIC eg Impressum Autor(en) Abteilung Telefon
MehrDNSSEC-Erweiterungen aus Registrarsicht. Volker Janzen, Senior Developer
DNSSEC-Erweiterungen aus Registrarsicht Volker Janzen, Senior Developer janzen@internetx.de Geschichte 1998 Gründung in Regensburg 2001 Übernahme von PSI-USA, Inc. Seitdem ICANN akkreditierter Registrar
MehrDNSSEC. Überblick. ISPA Academy. ISPA Academy. Lessons learned Wie kann ich DNSSEC verwenden? DNSSEC in.at. in der Praxis 27.12.
DNSSEC in der Praxis Datum: 21.11.2012 Michael Braunöder R&D Überblick Lessons learned Wie kann ich DNSSEC verwenden? DNSSEC in.at 2 1 Lessons learned Software: möglichst aktuelle Versionen benutzen Weniger
MehrDNS & DNSSEC. Simon Mittelberger. DNS und DNSSEC. Eine Einführung. 12. und 13. Januar, 2011. 12. und 13. Januar, 2011 1 / 66
DNS und Eine Einführung 12. und 13. Januar, 2011 12. und 13. Januar, 2011 1 / 66 DNS Infrastruktur DNS DNS Angriffe DDOS Domain Name System DNS Amplification DNS-Spoofing DNS-Cache- Poisoning 12. und 13.
MehrDas DNSSEC-Testbed. Abschlussbericht
Abschlussbericht Frankfurt am Main, 8. Februar 2011 Inhalt Zusammenfassung 3 Hintergrund 4 Das Domain Name System (DNS) 4 DNSSEC 5 Aufgabenstellung 6 Projektablauf 7 Chronologie 7 Aktueller Status 9 Ergebnisse
MehrDNSSEC für Internet Service Provider. Ralf Weber (rw@colt.net)
DNSSEC für Internet Service Provider Ralf Weber (rw@colt.net) 1 Was für DNS Dienste bietet ein ISP an > Autoritative Zonen für Kunden und > Rekursive Resolver Dienste für Kunden Client 213.86.182.108!
MehrOperatorwechsel bei DNSSEC-Domains
Operatorwechsel bei DNSSEC-Domains Dok.-Version: 1.0 Dok.-Status: Final Dok.-Stand: 25.05.2011 Dok.-Name: DENIC-30 v1.0 public.doc Impressum Autor(en) Abteilung Telefon E-Mail DENIC eg DBS +49 69 27 235
Mehr1. DNSSEC Monitoring 2. DNSSEC Monitoring Tests 3. externe Monitoring Programme 2. 1
DNSSEC Monitoring Men & Mice 1 Agenda 1. DNSSEC Monitoring 2. DNSSEC Monitoring Tests 3. externe Monitoring Programme 2. 1 DNSSEC Monitoring eine DNS Infrastruktur mit DNSSEC Zone ist anfälliger für Fehler
MehrDNSSEC. Christoph Egger. 28. Februar 2015. Christoph Egger DNSSEC 28. Februar 2015 1 / 22
DNSSEC Christoph Egger 28. Februar 2015 Christoph Egger DNSSEC 28. Februar 2015 1 / 22 Einführung Wikipedia The Domain Name System Security Extensions (DNSSEC) is a suite of Internet Engineering Task Force
MehrIntern: DNSSec Secure DNS
Intern: DNSSec Secure DNS Simon Fromme 25.04.2017 Tralios IT GmbH www.tralios.de URls Definition foo://example.com:8042/over/there?name=ferret#nose \_/ \ /\ / \ / \ / scheme authority path query fragment
MehrEco DNSSEC Workshop. DNSSEC Vertrauen ins DNS. Lutz Donnerhacke dig NAPTR 1.6.5.3.7.5.1.4.6.3.9.4.e164.arpa. +dnssec DNSSEC/1
Eco DNSSEC Workshop DNSSEC Vertrauen ins DNS Lutz Donnerhacke dig NAPTR 1.6.5.3.7.5.1.4.6.3.9.4.e164.arpa. +dnssec DNSSEC/1 DNS Security Klassische Public-Key Signaturen: RRSIG Signaturen der Nichtexistenz:
MehrDNS 2 DNSSEC Hintergründe
DNS 2 DNSSEC Hintergründe 03.11.2017 Hochschulrechenzentrum 5. AdminDay Tore Stelzner 1 Agenda 1. Wie es war 2. Wie es ist 3. Was sich daraus ergibt 4. TTL 5. DNSSEC 6. KSK Rollover 7. Fragen 03.11.2017
MehrDNS Grundlagen. ORR - November 2015. jenslink@quux.de. DNS Grundlagen 1
DNS Grundlagen ORR - November 2015 jenslink@quux.de DNS Grundlagen 1 /me Freelancer Linux seit es das auf 35 Disketten gab IPv6 DNS und DNSSEC Monitoring mit Icinga, LibreNMS,... Netzwerke (Brocade, Cisco,
MehrInformatik 2017 Keys4All-Workshop , Chemnitz
Informatik 2017 Keys4All-Workshop 26.09.2017, Chemnitz Gefördert vom Motivation Das Auffinden von Zertifikaten für die E-Mail-Verschlüsselung ist schwierig. Nutzer sind mit der Frage überfordert, ob der
MehrDNSSEC - Update. von. Holger Beck. Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen. Am Fassberg 11, 37077 Göttingen
DNSSEC - Update von Holger Beck Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg 11, 37077 Göttingen Fon: 0551 201-1510 Fax: 0551 201-2150 gwdg@gwdg.de www.gwdg.de Zur Wiederholung
MehrDNSSEC Einführung. DNSSEC-Meeting 2. Juli 2009 Frankfurt
DNSSEC Einführung DNSSEC-Meeting 2. Juli 2009 Frankfurt Inhalt Warum DNSSEC? Warum erst jetzt? Warum ein Testbed? Was ist DNSSEC? Wie funktioniert es? H.P. Dittler - BRAINTEC Netzwerk-Consulting 03.07.2009
MehrDomain Name System Security Extensions (DNSSEC)
Lehrstuhl Netzarchitekturen und Netzdienste Institut für Informatik Technische Universität München Domain Name System Security Extensions (DNSSEC) Seminar Innovative Internet Technologien und Mobilkommunikation
MehrDNSSec-Workshop. Chemnitzer Linux-Tage 2010. Marcus Obst Heiko Schlittermann. schlittermann. Professur für Nachrichtentechnik
Marcus Obst Heiko Schlittermann Professur für Nachrichtentechnik schlittermann Inhalt Warum DNSSec / Motivation Bisherige Mechanismen (TSIG) DNSSec Grundlagen DNSSec-Server Setup (neue Zone) DNSSec-Resolver
MehrDNSSEC-Unterstützung durch Heimrouter
DNSSEC-Unterstützung durch Heimrouter Thorsten Dietrich Bundesamt für Sicherheit in der Informationstechnik 2. DNSSEC-Testbed Meeting / 26. Januar 2010 26.01.2010 Folie 1 Inhalt Motivation Vergleichbare
MehrHands-on DNSSEC. Armin Pech <a.pech@babiel.com> Babiel GmbH. dig 19.03.2016. @chemnitzer.linux-tag.de
Hands-on DNSSEC Armin Pech Babiel GmbH dig 19.03.2016. @chemnitzer.linux-tag.de Agenda Überblick & Funktion Hands-on #1 DNSSEC nutzen DNSSEC verwalten Hands-on #2 Q&A, Diskussion 2
Mehrregistry-in-a-box ECO new gtld Workshop new gtld Backend Registry Services von nic.at
registry-in-a-box new gtld Backend Registry Services von nic.at 01.09.2011 Richard Wein, Geschäftsführer Martin Schlicksbier, Projektmanager AGENDA Vorstellung nic.at Kompetenzen Registry-in-a-box und
MehrDNSSEC-Sicherheitsinitiative in.de
DNSSEC-Sicherheitsinitiative in.de Thorsten Dietrich Bundesamt für Sicherheit in der Informationstechnik DFN Betriebstagung / 02. März 2010 Folie 1 Inhalt Motivation Grundlagen Testbed in Deutschland Heimrouterstudie
Mehrtalk@ DNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech <a.pech@babiel.com> Babiel GmbH dig 24.11.2015. @babiel.com.
talk@ DNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech Babiel GmbH dig 24.11.2015. @babiel.com. Agenda DNSSEC: Überblick & Funktion Setup: Beispiel mit BIND9 Nutzen:
MehrSichere Wegweiser im Internet: DNSSEC im praktischen Einsatz
Sichere Wegweiser im Internet: Seite: 1 / 32 Inhalte Einführung/Überblick DNSSEC Tools Mögliche Einsatzszenarien Stolpersteine / Praxis Links / Hilfen Seite: 2 / 32 Über mich Stefan Neufeind Aus Neuss
MehrEinführung von DNSSEC und DANE im Bayerischen Hochschulnetz (BHN) Sven Duscha, Bernhard Schmidt, Daniel Feuchtinger und Helmut Reiser
Einführung von DNSSEC und DANE im Bayerischen Hochschulnetz (BHN) Sven Duscha, Bernhard Schmidt, Daniel Feuchtinger und Helmut Reiser 1 Überblick Technik DNS = Domain Name System DNSSEC = DNS Security
MehrKurzeinführung in DNSSEC und der Stand unter.at RTR Workshop E-Mail Sicherheit
Kurzeinführung in DNSSEC und der Stand unter.at RTR Workshop E-Mail Sicherheit Otmar Lendl 2015/11/05 1 Überblick Vorstellung Mag. Otmar Lendl Computerwissenschaften und Mathematik an der
MehrDNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech <a.pech@babiel.com> Babiel GmbH. dig 07.11.2015. @openrheinruhr.de.
DNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech Babiel GmbH dig 07.11.2015. @openrheinruhr.de. Agenda Vorstellung DNSSEC: Überblick & Funktion Setup mit BIND DANE, TLSA,
MehrDynamisches DNSsec mit Bind 9.7 Linux höchstpersönlich.
Dynamisches DNSsec mit Bind 9.7 Heinlein Support IT-Consulting und 24/7 Linux-Support mit ~25 Mitarbeitern Eigener Betrieb eines ISPs seit 1992 Täglich tiefe Einblicke in die Herzen der IT aller Unternehmensgrößen
MehrSichere Namensauflösung mit DNSSec
Sichere Namensauflösung mit DNSSec Chemnitzer Linux Tage 2010 Heiko Schlittermann Marcus Obst http://www./doc/clt2010/ Inhalt Stand der Technik Motivation zum DNSSEC-Einsatz Sicherung mit TSIG Sicherung
Mehr1 Umstellung auf die autoritativen Name Server und DNS Resolver
Inhaltsverzeichnis... 1 2 Beheben von Problemen... 6 3 Empfehlungen... 7 4 Support... 8 5 Glossar... 9 1. Aus welchem Grund wird die Umstellung auf die autoritativen Name Server und DNS Resolver vorgenommen?
MehrIT-Sicherheitstag 2016
IT-Sicherheitstag 2016 SPF, DNSSEC, DANE 21.09.2016 IT-Sicherheitstag 2016 1 2 3 Sender Policy Framework SPF Domain Name System Security Extension DNSSEC DNS-Based Authentication of Named Entities DANE
MehrPreisliste. 2016 Alle Preise sind Endkundenpreise inkl. 19 % MWSt. Tobias Bauer 01.02.2016
Preisliste 2016 Alle Preise sind Endkundenpreise inkl. 19 % MWSt. Tobias Bauer 01.02.2016 Inhalt WebHosting... 2 Hosting Pakete... 2 Hosting Paketerweiterungen... 3 Datentransfer... 3 Virtuelle Server...
Mehrvon Holger Beck Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg 11, 37077 Göttingen
DNSSEC und seine Auswirkungen auf DNS-Dienste Dienste in der MPG von Holger Beck Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg 11, 37077 Göttingen Fon: 0551 201-1510 Fax:
MehrDNSSEC Workshop. Armin Pech Babiel GmbH. dig nachträglich bearbeitete Version
DNSSEC Workshop Armin Pech Babiel GmbH nachträglich bearbeitete Version dig 05.11.2017. \ @openrheinruhr.de. Agenda Überblick DNSSEC Workshop #1 Funktion DNSSEC DNSSEC Signing DNSSEC Workshop #2 Nutzen
MehrDruckfedern. Alle Federn werden nach DIN produziert. Hier finden Sie auch alle technischen Angaben.
Alle Federn werden nach DIN produziert. Hier finden Sie auch alle technischen Angaben. Jede Feder hat ihre Katalognummer. Bei der Bestellung geben Sie bitte diese Nummer an. Material Federstahl gemäß EN
MehrSecure Domain Name System DNSSEC
Secure Domain Name System DNSSEC Einführ ung und Überblick in die Funktionsweise Secure Linux Administration Conference Ber lin 2. Dezember 2011 Holger.Zuleger@hznet.de 02. Dez 2011 1/19 > c DNS / DNSSEC
MehrPreisliste Domain Reseller
Preisliste Domain Reseller Übersicht Jahresgebühren (Stand 12.12.2010) Alle Preise + 19% MwSt. Unsere aktuellen Domainpreise: Domain: Operation: Preis.ac create 75,00 /1 Jahr*.ac renew 75,00 /1 Jahr*.aero.fo
MehrSteigerung der sicherheit in Bayern mit DNSSEC und DANE. Sven Duscha
Steigerung der E-Mailsicherheit in Bayern mit DNSSEC und DANE Sven Duscha (duscha@lrz.de) 1 Themen Bayerisches Hochschulnetz DNS - Schwachpunkte DNSSEC DANE Umsetzung Fazit 2 Themen Bayerisches Hochschulnetz
MehrRegistry-Backend-Service and more
Registry-Backend-Service and more 15.09.2009 Robert Schischka, Richard Wein Geschäftsführer nic.at Agenda nic.at Überblick & Leistungen Wer sind wir, Zahlen, Daten, Fakten, Phasenplanung für neue TLDs
MehrMöglichkeiten zur Provisionierung von DNSSEC- Schlüsselmaterial
Möglichkeiten zur Provisionierung von DNSSEC- Schlüsselmaterial Dok.-Version: 0.1 Dok.-Status: Draft Dok.-Stand: 23.11.2009 Dok.-Name: Provisionierung_DNSSEC-Schlüsselmaterial-- V0.1-2009-11-23 Impressum
MehrDNSSEC. Zonen Verwaltung. mit ZKT
DNSSEC Zonen Verwaltung mit ZKT 53. DFN Betriebstagung Ber lin 26. Oktober 2010 Holger.Zuleger@hznet.de 26. Okt 2010 Holger Zuleger 1/12 > c Secure DNS Erweiter ung des DNS Protokoll (EDNS0 DO flag) Er
MehrDNSSEC-Sicherheitsinitiative in.de
DNSSEC-Sicherheitsinitiative in.de Thorsten Dietrich Bundesamt für Sicherheit in der Informationstechnik DFN Betriebstagung / 02. März 2010 02.03.2010 Folie 1 Inhalt Motivation Grundlagen Testbed in Deutschland
MehrDomainverwaltung in Deutschland Domain pulse 2006, Berlin. 9./10. Februar Sabine Dolderer, DENIC eg
Domainverwaltung in Deutschland Domain pulse 2006, Berlin 9./10. Februar Sabine Dolderer, DENIC eg Agenda Ausbau der Nameserverinfrastruktur Einführung Echtzeitregistrierungsschnittstelle (RRI) Abschluss
MehrLeitungsrechtsregister, Bl. 4225
Auslegungsvermerk der Gemeinde (Anhörungsverfahren 43a EnWG i.v.m. 73 VwVfG) Der Plan hat ausgelegen in der Zeit vom... 20... bis... 20... in der Gemeinde... Anlage.1.4 Gemeinde Siegel Planfeststellungsvermerk
MehrDNS-Admin. Selfservice-Portal
DNS-Admin Selfservice-Portal Überblick Inhalt Allgemeine Informationen Migration des Datenbestandes Benutzeroberfläche Ausblick Feedback 2 von 19 Allgemeine Informationen DNS-Admin Anwendung zur Verwaltung
MehrISPA Forum: DNSSEC DNSSEC. Stand der Einführung, Probleme und Entwicklungen. Datum: 25.3.2009. Otmar Lendl Michael Braunöder
DNSSEC Stand der Einführung, Probleme und Entwicklungen Datum: 25.3.2009 Otmar Lendl Michael Braunöder Programm Warum DNSSEC? Wie funktioniert DNSSEC? Alternativen? Was heißt es, DNSSEC einzuführen? Fragen
MehrDomainregistrierung. Entgeltbestimmungen und Leistungsbeschreibung
Domainregistrierung Entgeltbestimmungen und Leistungsbeschreibung Stand Juni 2014 Inhaltsverzeichnis 1. Entgeltbestimmungen... 3 2. Einleitung... 4 3. Beschreibung... 4 4. Rechte und Pflichten... 4 5.
MehrEntwicklung eines Parsers von BIND- Konfigurationsdateien zur Migration in eine MySQL-Datenbank Markus Dienstknecht
Entwicklung eines Parsers von BIND- Konfigurationsdateien zur Migration in eine Markus Dienstknecht Seminarvortrag 15.01.2015 Inhaltsverzeichnis 1. Motivation 2. Domain Name System (DNS) a. Domain Name
MehrNetzsicherheit Architekturen und Protokolle DNS Security. 1. Einführung DNS 2. DNSsec
1. Einführung DNS 2. DNSsec 1. Einführung DNS 2. DNSsec DNS Überblick Domain Name System (DNS) (RFC 1034 / 1035) Namensauflösung von Domainnamen nach IP Adresse Verteilter hierarchischer Verzeichnisdienst
MehrLightning Talk: Kurzvorstellung DNSSEC
Lightning Talk: Kurzvorstellung DNSSEC Seite: 1 / 21 Über mich Stefan Neufeind Aus Neuss Tätig für SpeedPartner GmbH (Consulting, Entwicklung, Administration) Individuelle Software-Entwicklungen, z.b.
MehrEinführung in Domain-Name-System für IPv6
Einführung in Domain-Name-System für IPv6 michael dienert Walther-Rathenau-Gewerbeschule Freiburg 7. Juli 2009 Inhalt Namen und Adressen im Internet Das Domain Name System Zone und Domäne BIND9 der Standard
MehrSMTP Sicherheit mit DANE sys4.de
SMTP Sicherheit mit DANE sys4.de EMiG :-) > STARTTLS für Kunden verbindend > STARTTLS zwischen EMiG-Teilnehmern > Die EMiG-Teilnehmer decken einen grossen Anteil an deutschen Mailnutzern ab EMiG :-( >
MehrDNSSEC im (Münchner) Wissenschaftsnetz
DNSSEC im (Münchner) Wissenschaftsnetz Bernhard Schmidt 3. März 2015 Bernhard Schmidt DNSSEC im (Münchner) Wissenschaftsnetz 3. März 2015 1 / 26 Agenda Einleitung Motivation, was ist DNS-Spoofing? DNSSEC
MehrDynamisches DNSSEC mit Bind 9.7 Linux höchstpersönlich.
Dynamisches DNSSEC mit Bind 9.7 Heinlein Support IT-Consulting und 24/7 Linux-Support mit ~25 Mitarbeitern Eigener Betrieb eines ISPs seit 1992 Täglich tiefe Einblicke in die Herzen der IT aller Unternehmensgrößen
MehrGRATIS. Gesamtpreisliste Server. Allgemein BERATUNG & SUPPORT KOSTENFREI. Domainpreise. .at 12 Monate 1,49 * 1,29
Um unsere Seite fortlaufend für Sie zu verbessern, verwendet domainfactory Cookies. mehr Informationen BERATUNG & SUPPORT KOSTENFREI 0800 3 11 821 GRATIS Gesamtpreisliste Server Allgemein Domainpreise
MehrNameserver Predelegation Check. Dokumentation. Copyright 2015 DENIC eg. Dok.-Version: 1.3 Dok.-Status: Final
Dok.-Version: 1.3 Dok.-Status: Final Dok.-Stand: 20.08.2015 Dok.-Name: Nameserver Predelegation Check- -DBS-V1.3-2015-08-20 Copyright 2015 DENIC eg Impressum Autor(en) Abteilung Telefon E-Mail DBS DBS
MehrSecurity-Webinar. April Dr. Christopher Kunz, filoo GmbH
Security-Webinar April 2015 Dr. Christopher Kunz, filoo GmbH Ihr Webinar-Team _ Referent: Dr. Christopher Kunz _ CEO Hos7ng filoo GmbH / TK AG _ Promo7on IT Security _ Vorträge auf Konferenzen _ Autor
MehrNetzsicherheit Architekturen und Protokolle DNS Security. Netzsicherheit Architekturen und Protokolle DNS Security. 1. Einführung DNS 2.
1. Einführung DNS 2. DNSsec 1. Einführung DNS 2. DNSsec DNS Überblick DNS Namensraum Domain Name System (DNS) (RFC 1034 / 1035) Namensauflösung von Domainnamen nach IP Adresse Verteilter hierarchischer
MehrSt.Anton am Arlberg London St. Pancras International
Mein Fahrplanheft gültig vom 15.12.2014 bis 28.08.2015 St.Anton am Arlberg London St. Pancras International 2:10 Bus 4243 2:51 Landeck-Zams Bahnhof (Vorplatz) 2:51 Fußweg (1 Min.) nicht täglich a 2:52
MehrDomain-Preisliste gültig ab 01.03.2015
Weitere Infos unter: +49 30 6098 1900 Domain-Preisliste gültig ab 01.03.2015 Über 280 Top-Level-Domains SchuKo.Net bietet Ihnen die Domains für Ihren internationalen Erfolg. Neben den üblichen Top-Level-Domains
MehrELSTER, Deutschlands größtes egovernment-portal Integration des neuen Personalausweises (npa)
ELSTER, Deutschlands größtes egovernment-portal Integration des neuen Personalausweises (npa) Mein ELSTER MEIN ELSTER WWW.ELSTER.DE Zugang nur nach Registrierung (Aktivierungsbrief oder npa) Privatanwender,
MehrPreisliste aller Produkte, Dienstleistungen und des Equipments von Hyper-WAN UG und Firenick Media UG (Gesamtkatalog):
Bitte beachten: Alle Preise sind für den ausgeschriebenen Monat und müssen bei älteren Listen (zum Beispiel in ausgedruckter Form) neu erfragt bzw. abgeglichen werden, denn sie sind NICHT BINDEND, wenn
MehrPublic Keys für das DNS
DNSSEC verheiratet Namensauflösung und PKI 66 Beglaubigte Adressen Manche Angriffe aus dem Internet richten sich gegen den wichtigen Dienst der Namensauflösung. DNSSEC tritt an, um diesen Dienst mit moderner
MehrAufstellungssystematik. der Schulbibliothek. des BSZ Franz Ludwig Gehe
Aufstellungssystematik der Schulbibliothek des BSZ Franz Ludwig Gehe Hauptordnung in Anlehnung an die Regensburger Aufstellungssystematik für Fachbibliotheken (Notation) A B C E F L M N P Q S T V W X Y
MehrDomainregistrierung Entgeltbestimmungen und Leistungsbeschreibung
Domainregistrierung Entgeltbestimmungen und Leistungsbeschreibung Stand: 28.01.2009 UPC Austria GmbH Wolfganggasse 58-60, 1120 Wien Inhaltsverzeichnis 1 ENTGELTBESTIMMUNGEN... 3 2 EINLEITUNG... 4 3 BESCHREIBUNG...
MehrWeb-basierte Anwendungssysteme XHTML-Hyperlinks
Web-basierte Anwendungssysteme XHTML-Hyperlinks Prof. Dr. Sergej Alekseev (alekseev@fb2.fra-uas.de) Prof. Dr. Armin Lehmann (lehmann@e-technik.org) Fachbereich 2 Informatik und Ingenieurwissenschaften
MehrWas Sie nie über DNSSEC wissen wollten, aber herauszufinden gezwungen sein werden. Otmar Lendl <lendl@cert.at>
Was Sie nie über DNSSEC wissen wollten, aber herauszufinden gezwungen sein werden. Otmar Lendl Programm Warum DNSSEC Wie funktioniert DNSSEC Internationaler Stand der Dinge Technische Probleme
Mehr*AN22322* Webhosting Interessent Domainenweg 99999 www.ihrname.de. Angebot. Übertrag 100,39. Datum. 02.07.2015 Kundennummer 15376 Belegnummer
CyCOM Computer GmbH - Hainstraße 29-35066 Frankenberg - Germany Webhosting Interessent Domainenweg 99999 www.ihrname.de Bankverbindungen Sparkasse Waldeck Frankenberg IBAN DE23523500050005030762 BIC HELADEF1KOR
MehrRelease Notes. NCP Secure Enterprise HA Server. 1. Neue Leistungsmerkmale und Erweiterungen. 2. Fehlerbehebung und Änderungen
NCP Secure Enterprise HA Server Service Release 10.0 r28591 (Linux 64) März 2016 Secure Enterprise Management Server: ab Version 3.02 Management Plugin - Server Configuration: ab Version 10.00 r26953 Bitte
MehrExterner DNS. Technologien und Herausforderungen. Amanox Solutions AG Speichergasse 39 CH-3008 Bern
Externer DNS Technologien und Herausforderungen Amanox Solutions AG Speichergasse 39 CH-3008 Bern Wieso brauchen wir externen DNS Alle Internetservices nutzen DNS E-Mail Geschäftskritische Business Applikationen
MehrDNSSEC Ein Erfahrungsbericht
DNSSEC Ein Erfahrungsbericht Florian Obser Hostserver GmbH support@hostserver.de Was ist DNSSEC? Was ist DNS? http/1.1 wait... what?!? Wer bin ich? Jack of all trades Layer 2 8 Support Hostserver GmbH
MehrIdentity for Everything
Identity for Everything Mit unserer PKI & IAM Erfahrung und Technologie können Sie große Mengen an hoch skalierbaren Identity Management Lösungen für die Milliarden von Geräten, Menschen und Dingen im
MehrSSL-Absicherung mittels DANE. und. Sicheres DNSSEC mit Bind 9.x
SSL-Absicherung mittels DANE und Sicheres DNSSEC mit Bind 9.x Heinlein Support IT-Consulting und 24/7 Linux-Support mit ~25 Mitarbeitern Eigener Betrieb eines ISPs seit 1992 Täglich tiefe Einblicke in
MehrVorschlag ENUM-Betriebspolicy. Technisches Meeting 28. September 2005 Sandra Stickelmann (DENIC eg)
Vorschlag ENUM-Betriebspolicy Technisches Meeting 28. September 2005 Sandra Stickelmann (DENIC eg) Agenda Grundsätze Teilnehmer / Verantwortlichkeiten Vertragsverhältnisse Validierung und ENUM-COMPLAINT
MehrKommunikationsnetze 6. Domain Name System (DNS) University of Applied Sciences. Kommunikationsnetze. 6. Domain Name System (DNS)
Kommunikationsnetze Gliederung 1. Geschichte von DNS bis RFC 1035 2. Die Namenshierarchie 3. DNS-Server-Hierarchie 4. Rekursive und iterative Abfragen 5. Struktur der Datenbank 6. Struktur der Abfragen
MehrFachhochschule Frankfurt am Main Fachbereich 2: Informatik WS 2008/2009. IT-Security. Teil 7: DNS + DNSSec Dr. Erwin Hoffmann
Fachhochschule Frankfurt am Main Fachbereich 2: Informatik WS 2008/2009 IT-Security Teil 7: DNS + DNSSec Dr. Erwin Hoffmann E-Mail: it-security@fehcom.de https://www.fehcom.net/itsec/ Geschichte des DNS
MehrSCHNELL, STABIL, AUSFALLSICHER
07/2017 SCHNELL, STABIL, AUSFALLSICHER In der Sprache des Domain Name Systems bedeutet rcode 0: fehlerlos. Beantwortet ein DNS Server eine Abfrage mit diesem Code, funktioniert der Service einwandfrei.
MehrStandard CableAssembly
Standard CableAssembly Deutsche Version Amphenol-Tuchel Electronics GmbH August - Haeusser Strasse 10 74080 Heilbronn, Deutschland Telefon: 07131 929-0 oder 0800 888 2580 Fax: 07131 929-486 www.amphenol.de
MehrEinleitung Details. Domain Name System. Standards
Standards Das Domain Name System bildet ein verteiltes Verzeichnis zur Umwandlung von Namen und Adressen. Der Internet Standard 13 (DOMAIN) umfaßt RFC1034 Domain Names - Concepts and Facilities RFC1035
MehrDNSSEC. Was ist DNSSEC? Wieso braucht man DNSSEC? Für ein sicheres Internet
DNSSEC Für ein sicheres Internet Was ist DNSSEC? DNSSEC ist eine Erweiterung des Domain Namen Systems (DNS), die dazu dient, die Echtheit (Authentizität) und die Voll ständig keit (Integrität) der Daten
MehrDNS und Sicherheit. Domain Name System. Vortrag von Ingo Blechschmidt
Domain Name System Vortrag von Ingo Blechschmidt Gliederung Geschichte Design Lookup- und Record-Typen Zonentransfer Cache Poisoning Cache Snooping Speicherung beliebiger Daten im DNS Geschichte Problem:
MehrRegistry Registrar Registrant. Helga Krüger: Registry- Registrar Registrant. So startet.berlin
Registry Registrar Registrant So startet.berlin Helga Krüger: Registry- Registrar Registrant 1 Wer bin ich? http.net Internet GmbH, gegründet 1993 als Comdesign Domainanbieter im Reseller- und Geschäftskundenbereich
MehrNeuer Dienst im DFN-CERT Portal. 6. Oktober 2009
Neuer Dienst im DFN-CERT Portal 51. DFN-Betriebstagung t Berlin 6. Oktober 2009 Marcus Pattloch (cert@dfn.de) d Übersicht Das DFN-CERT Portal (Stufe 1) Überblick bli / Automatische ti Warnmeldungen Neuer
MehrSinger Singer Seriennummern - Produktionsdatum (c) 2019 Nähzentrum Braunschweig :00
Seriennummern - Produktionsdatum 611.000 to 913.999 1871 914.000 to 963.999 1872 964.000 to 1.349.999 1873 1.350.000 to 1.914.999 1874 1.915.000 to 2.034.999 1875 2.350.000 to 2.154.999 1876 2.155.000
Mehr[DNS & DNS SECURITY] 1. DNS & DNS Security
[DNS & DNS SECURITY] 1 DNS & DNS Security Thomas Vogel & Johannes Ernst Funktionsweise von DNS und deren Security Eigenschaften. Was es für Angriffe gibt, welche Gegenmaßnahmen dafür erforderlich sind
Mehrgestützt auf das Abkommen über den Europäischen Wirtschaftsraum (im Folgenden EWR-Abkommen ), insbesondere auf Artikel 98,
L 189/38 BESCHLUSS S GEMEINSAMEN EWR-AUSSCHUSSES Nr. 26/2016 vom 5. Februar 2016 zur Änderung von Anhang II (Technische Vorschriften, Normen, Prüfung und Zertifizierung) und Anhang IV (Energie) des EWR-Abkommens
MehrDie nachfolgenden personenbezogenen Daten wird die Registry von den Registraren zum Zwecke des Betriebs eines Whois-Dienstes erhalten:
1. Einleitung Zu den Qualitätsansprüchen der Valuetainment AG (nachfolgend die Registry genannt) gehört es, verantwortungsbewusst mit den persönlichen Daten der Registranten und sonstiger an einer Domainregistrierung
MehrD N S S E C in der Praxis
D N S S E C in der Praxis Werkzeuge für Key Management und Zone Signing DENIC Technisches Meeting 4. April 2006 Holger.Zuleger@hznet.de 4. April 2006 Holger Zuleger 1/15 > c DNSsec oder "Wie signiert man
MehrDNS vs. Sicherheit. the long story. equinox. CryptoCon15, Leipzig ...
DNS vs Sicherheit the long story equinox CryptoCon15, Leipzig Übersicht 1 Kurzwiederholung DNS 2 Was sind DNSsec 3 Nachteile von DNSsec 4 DANE & Vorteile von DNSsec DNS "PirateBay ist gesperrt" "stell
MehrNCP Secure Enterprise HA Server (Linux) Release Notes
Service Release: 10.01 r38360 Datum: Februar 2018 Linux Distributionen: Diese Version ist für die 64-Bit-Versionen folgender Distributionen freigegeben: SuSE Linux Enterprise Server 12 SP3 CentOS 7.4 Debian
MehrSSMS- SecOVID. Migrationsleitfaden SecOVID auf SSMS-SecOVID. Windows, Linux/Solaris.
SSMS- SecOVID Migrationsleitfaden SecOVID 4.1.2 auf SSMS-SecOVID Windows, Linux/Solaris www.kobil.com Inhaltsverzeichnis Einleitung... 3 Wichtige Neuerungen im SSMS- SecOVID... 4 Migrationsleitfaden Windows...
MehrISIS Portal. Leistungsbeschreibung
ISIS Portal Leistungsbeschreibung Stand: Juni 2016 Inhalt ISIS PORTAL Leistungsbeschreibung...3 ISIS PORTAL: Das Web Portal für Vorgesetzte, Meister & Mitarbeiter...3 Datenhaltung &-austausch...3 Modularer
MehrPrüfgebühren nach Fahrzeugart
Prüfgebühren nach Fahrzeugart 1 PW Personenwagen Fr. 67.00 Fr. 67.00 Fr. 133.00 bis 160.00 2 PS Schwerer Personenwagen Fr. 80.00 Fr. 80.00 Fr. 160.00 10 WL Leichter Motorwagen bis 2500 kg Fr. 67.00 Fr.
Mehr