SCHNELL, STABIL, AUSFALLSICHER
|
|
|
- Victor Biermann
- vor 8 Jahren
- Abrufe
Transkript
1 07/2017 SCHNELL, STABIL, AUSFALLSICHER In der Sprache des Domain Name Systems bedeutet rcode 0: fehlerlos. Beantwortet ein DNS Server eine Abfrage mit diesem Code, funktioniert der Service einwandfrei. Deswegen heißt unser Produkt.
2 DAS DOMAIN NAME SYSTEM - DAS RÜCKGRAT DES INTERNET Heutzutage wird Unternehmenserfolg maßgeblich von der Erreichbarkeit im Internet beeinflusst. Alle wichtigen Services wie Web und werden über das Domain Name System (DNS) angesteuert. Daher muss das DNS extrem robust und ausfallsicher sein und sollte in keiner Security-Strategie eines Unternehmens fehlen. Mit verbessern Sie die Verlässlichkeit und Stabilität nicht nur Ihrer eigenen Internet-Präsenz, sondern auch der Ihrer Kunden. Eine Einführung in Anycast-Technologie Die klassische Adressierungsmethode im Internet beruht auf Unicast Technologie: Jeder Server, also auch DNS Server, hat eine weltweit eindeutige IP-Adresse. Alle Anfragen an diese IP-Adresse kommen zu diesem einen Server, egal wo in der Welt sich der Abfragende befindet. Für entfernte Clients kann das Verzögerungen und Timeouts bedeuten. Ist der Server aus irgendeinem Grund nicht erreichbar oder Opfer einer Attacke, sind alle Services unter dieser IP-Adresse betroffen und funktionieren nicht mehr. Anycast Routing hilft, diesen»single point of failure«zu verhindern: Weltweit verteilte Nameserver erbringen den Dienst unter derselben IP-Adresse. Sobald ein Domainname abgefragt wird, antwortet die netztopologisch nächstgelegene Anycast Instanz. Diese Technologie bringt nicht nur kürzere Antwortzeiten und bessere Lastverteilung, sondern auch weitere Vorteile mit sich. ROUTING SCHEMES Unicast Anycast Anycast: schnell, stabil und ausfallsicher KAPAZITÄT UND PERFORMANCE des Services verbessern sich mit jedem Anycast Standort. DoS ATTACKEN befallen nur den Anycast Standort, der dem Angreifer am nächsten ist. Alle anderen Server antworten weiterhin auf DNS Anfragen. Somit ist der Service weiterhin verfügbar. ALLE STANDORTE scheinen als ein Server mit einer einzigen IP Adresse auf. Dadurch werden die Zonengröße und die Größe der DNS Antworten gering gehalten. DNS Services, die auf Anycast Technologie basieren, garantieren optimale Lastverteilung, laufen stabiler, verringern Latenzzeiten und sind eine höchst effektive Maßnahme gegen DoS Attacken. Daher vertrauen immer mehr Firmen, Internet Service Provider und Domain Registries auf Anycast Netzwerke, um ihr DNS schnell, robust und ausfallsicher zu machen. Mehr Informationen unter 2
3 : Am neuesten Stand der Technik Die zwei Command and Control Server in Wien und Salzburg, Österreich werden laufend um strategisch wichtige Knoten und Standorte ergänzt und bilden so das globale Netzwerk. Die aktuelle Weltkarte mit allen Knoten finden Sie online auf Die Anzahl der Standorte ist jedoch nicht das einzige Kriterium für ein hochperformantes Netzwerk: Die technische Architektur und Hardware spielen eine noch wichtigere Rolle. Hier verpflichten wir uns zu höchsten Qualitätsstandards. Die Kapazität jedes Standortes liegt bei DNS Abfragen per Sekunde in Summe also 5 Millionen Abfragen per Sekunde im gesamten Netzwerk. In dieser extrem robusten und auf dem letzten Entwicklungsstand beruhenden Infrastruktur können über 50 Millionen Kundenzonen gehostet werden. Die technische Architektur des Netzwerks erfüllt alle DNS relevanten Standards, wie z.b. RFC (request for comments) 4786 der IETF (Internet Engineering Task Force). Produktbeschreibung Zusätzlich zur hochqualitativen technischen Umgebung bietet folgende Produkteigenschaften und Dienste: VERWALTUNG und PROVISIONIERUNG können Sie ganz einfach über unser DNS Benutzer-Interface, via Panels wie Plesk oder Domainmanager oder per Web API verwalten, wo Sie schnell und unkompliziert Zonen (Domains) hinzfügen, ändern und löschen können. Alles Weitere passiert automatisch: Innerhalb von Sekunden wird die Information im gesamten Anycast Netzwerk verteilt. Sie müssen lediglich in Ihrer Zone einen Hostnamen eintragen, der auf die IP-Adresse des Dienstes verweist. MONITORING UND SUPPORT Alle Dienste werden 24 Stunden am Tag 365 Tage im Jahr überwacht. Sobald ein Fehler gemeldet wird, ergreifen wir sofortige Maßnahmen zur Behebung. Unsere Notfalls- und Support-Hotlines kümmern sich rasch und kompetent um Ihr Anliegen. Persönlicher Kundenservice ist uns wichtig, daher steht unsere Support Hotline von Montag bis Freitag 8 bis 18 Uhr kostenfrei zur Verfügung, unsere Notfalls-Hotline rund um die Uhr. STATISTIKEN Unsere umfassenden Monitoring-Systeme erlauben verschiedenste Auswertungen, die wir unseren Kunden je nach Anforderungen und gewähltem Produkt zur Verfügung stellen, wie z.b. Traffic Statistiken pro Zone und Netzwerkmitschnitte in pcap Format und zwar sowohl grafisch aufgearbeitet in einem Web-Interface als auch Rohdaten zur eigenen Weiterverwendung. Für Ihre Auswertungen erhalten Sie täglich einen Datensatz mit Ihrer DNS Abfragestatistik per Zone und Tag bzw. Woche. Die Statistikdaten sind sowohl in einem Web Interface grafisch aufbereitet als auch als CSV downloadbar. NAMESERVER HOSTNAME & IP ADRESSEN Die Bezeichnung des DNS Hostnamens ist frei wählbar (z.b. ns1.firmenname.com), auch wenn er auf die IP Adresse des verweist. Bestimmen Sie selbst den Hostnamen der Nameserver - im Internet erscheint der Service somit unter Ihrem eigenen Firmen- und Produktnamen. Sie können mit exklusiven IP-Adressen aus dem IPCom Adressbereich oder Ihren eigenen IP-Adressen betreiben (dann wird Ihr Prefix in BGP angekündigt). IPv4 UND IPv6 Die Knoten bieten die DNS Dienste sowohl über IPv4 als auch über IPv6 an. ZWEITE ANYCAST-CLOUD Ab dem Produkt Medium erhalten Sie zusätzliche, redundante Anycastknoten sowie eine zweite IP Adresse. 3
4 Die Sicherheitserweiterung DNSSEC unterstützt DNSSEC. Diese Technologie ist eine Sicherheitserweiterung für das DNS, welche die Authentizität (= Echtheit) und Datenintegrität (= Vollständigkeit) von DNS-Transaktionen garantiert. DNSSEC gewährleistet, dass Ihre Domain-Abfragen tatsächlich vom zuständigen Server beantwortet werden und unterwegs nicht verändert wurden. Sogenanntes Cache- Poisoning, das Fälschen von DNS-Daten und Umleiten der User auf manipulierte Websites, wird durch DNSSEC verhindert. Viele Domain-Registrierungsstellen haben DNSSEC bereits in Betrieb, und es ist nur eine Frage der Zeit, bis Registrare und Endkunden auf den Zug aufspringen. Mit sind Sie für diesen Fall gerüstet. WIE FUNKTIONIERT DNSSEC? Das Signieren der DNS Zone erfolgt durch PublicPrivate- Key Kryptografie. Für jede Zone, also von der Root über die Top Level Domain bis zur Domain, werden eigene Schlüsselpaare verwendet. Jedes Schlüsselpaar besteht aus einem öffentlichen (public) und einem privaten (private) Schlüssel, wobei die Zone mit dem geheimen, privaten Schlüssel signiert und der öffentliche Schlüssel in der Zone selbst zur Verifizierung publiziert wird. Durch die Vertrauenskette bürgt die übergeordnete Zone für die jeweils darunter liegende. WIE SCHÜTZT MAN EINE ZONE MIT DNSSEC? Für eine DNSSEC-Sicherung muss: 1. ein Schlüsselpaar erzeugt werden, und der private Schlüssel vor unberechtigtem Zugriff gesichert werden. Dieses Schlüsselpaar ist in regelmäßigen Abständen zu erneuern. 2. die Zone mit einer entsprechenden Software signiert werden, wobei bei jeder Änderung in der Zone auch die entsprechenden Signaturen aktualisiert gehören. Beide Schritte, also sowohl die Schlüsselerzeugung und -verwaltung als auch das Signieren der Zone kann SEC Complete für Sie übernehmen. 3. in der übergeordneten Zone der DS Record mit dem Fingerprint des öffentlichen Schlüssels eingetragen sein. Diese Aufgabe liegt in jedem Fall bei Ihnen. 4
5 DNSSEC in allen Produkten integriert Als Kunde haben Sie s gut: Nicht nur, dass Sie sich keine Sorgen um die Verfügbarkeit und Leistung Ihres DNS machen müssen. nimmt Ihnen auch alles rund um DNSSEC ab und ist in der Basisvariante überall kostenlos integriert. SEC Basic ist für alle Kunden bereits als Basisfeature inkludiert und die richtige Lösung für Sie, wenn Sie Ihre Zonen selbst signieren. Sie übermitteln die signierte Zone, erkennt dies von selbst und sorgt dafür, dass bei DNS Antworten die entsprechenden DNSSEC Ressource Records mitgeliefert werden vollkommen automatisch. SEC Complete SEC Complete ist ab dem Medium-Produkt kostenfrei inkludiert und ist die Rundum-Sorglos Variante für Kunden, die das DNSSEC Management zur Gänze auslagern wollen. Sie liefern wie bisher die unsignierte Zone an. Sobald RcodeZero DNSSEC Complete für eine bestimmte Zone aktiviert wird, generiert die DNSSEC Schlüssel und signiert die Zone. Wir erledigen das komplette Schlüsselmanagement für Sie und gewährleisten die sichere Verwahrung der privaten Schlüssel. Die öffentlichen Schlüssel für die Eintragung der DS Records in der übergeordneten Zone stellen wir Ihnen zur Verfügung. SIGNING DNS Master SIGNING Zone Transfer Control Server DNS Hidden Master Zone Transfer Control Server SIGNING Customer SEC Basic Sie signieren selbst. Customer SEC Complete signiert für Sie. DNSSEC-PROVISIONIERUNG Sowohl Aktivieren und Deaktivieren des Signierdienstes als auch das Auslösen eines Key-Rollovers funktioniert ganz einfach über das Webinterface oder die SOAP-API. KEY ROLLOVER Rollover des Zone Signing Keys (ZSK) werden von je nach Bedarf selbstständig abgewickelt. Natürlich können auch Sie als Zonenbetreiber jederzeit einen Rollover des Key Signing Keys (KSK) veranlassen. In diesem Fall müssen Sie den Fingerprint des neuen Keys (DS-Record) in der übergeordneten Zone eintragen um den Rollover abzuschließen. DURCHGÄNGIGE VALIDIERUNG Bei Key-Rollovers und einer etwaigen Deaktivierung des Signierdienstes stellen wir sicher, dass Zone-Änderungen entsprechend der jeweiligen TTLs (= Time-To-Live) stattfinden. So ist die erfolgreiche Validierung der Zone jederzeit möglich. NAMESERVER Bei SEC Complete können nicht nur die Nameserver von in den NS Records der Zone eingetragen werden. Dank des Features Outbound Zone Transfer mit DNSSEC AXFR inkl. TSIG können Sie auch Ihre eigenen Nameserver eintragen. 5
6 : Anycast at Anytime for Anyone! Ein eigenes Anycast DNS Netzwerk aufzubauen und zu warten ist teuer und zeitintensiv. Warum also diese Services selbst entwickeln? Sparen Sie Geld und Ressourcen, indem Sie auf einen professionellen und erfahrenen Partner setzen. ist die perfekte Erweiterung jeder DNS Infrastruktur: FÜR TOP LEVEL DOMAIN REGISTRIES ist die ideale Lösung für Top-Level-Domain Registries, weil es die hohen Anforderungen sowohl an Verfügbarkeit als auch an Sicherheit erfüllt. Mit können Sie als TLD-Betreiber in kürzester Zeit die Effizienz Ihres Nameserver-Netzwerks steigern. Das Resultat: Höhere Ausfallsicherheit, bessere Leistungsfähigkeit und geringere Latenzzeiten für Kunden. FÜR INTERNET SERVICE PROVIDER & REGISTRARE Noch immer gibt es viele Internet Service Provider, deren Nameserver- Netzwerk ausschließlich auf wenigen Unicast-Instanzen beruht. Mit ist nun eine neue Leistungsklasse an DNS Service verfügbar, von dem Sie als ISP und Ihre Kunden gleichermaßen profitieren: Sie halten Ihre DNS Infrastruktur am technologisch letzten Stand optimale Performance, unbeschränkte Skalierbarkeit und professionelles Management inklusive. macht Ihren DNS Dienst IPv6-fähig, selbst wenn Ihre eigene Infrastruktur noch auf IPv4 basiert. FÜR ENTERPRISE KUNDEN bedeutet für Unternehmen eine maximale Verbesserung ihrer DNS Infrastruktur mit minimalem Aufwand. Anwendern bringt Technologie kürzere Antwortzeiten, höhere Verfügbarkeit und größere Auslastungskapazitäten selbst bei maximalen Abfrage-Raten in Spitzenzeiten. All das trägt dazu bei, dass die Domains Ihrer Kunden besser verfügbar und ausfallsicherer werden. Rcode- Zero DNS hebt Sie positiv vom Mitbewerb ab und kann Grundlage für neue Produkte sein. 6
7 WIR HABEN AUCH FÜR SIE DIE PASSENDE LÖSUNG! 7
8 WER IST ipcom? ipcom ist eine Tochterfirma von nic.at, der österreichischen Domain-Registry. nic.at beweist seit 1998 Verlässlichkeit und Professionalität im Betrieb der.at-zone. Das Netzwerk wurde von der nic.at Forschungs- und Entwicklungsabteilung realisiert und ist unter anderem erfolgreich für Top Level Domains wie.at,.versicherung,.berlin,.hamburg und einige mehr im Einsatz. Das externe Nameserver-Monitoring RIPE NCC belegt, dass.at eine der stabilsten und am besten erreichbaren Top Level Domains ist. Vertrauen Sie auf unsere Erfahrung für Ihre DNS Diversität und Sicherheit. ipcom GmbH Karlsplatz 1/2/ Wien Austria T F -29 [email protected] Status date: June 2017
D5 GmbH AnycastDNS SCHNELL, STABIL UND AUSFALLSICHER
D5 GmbH AnycastDNS SCHNELL, STABIL UND AUSFALLSICHER Hochverfügbare Nameserver-Infrastruktur zum Schutz vor DoS-Attacken und für optimale Erreichbarkeit weltweit und jederzeit 1 AnycastDNS von D5 Höchste
Externer DNS. Technologien und Herausforderungen. Amanox Solutions AG Speichergasse 39 CH-3008 Bern
Externer DNS Technologien und Herausforderungen Amanox Solutions AG Speichergasse 39 CH-3008 Bern Wieso brauchen wir externen DNS Alle Internetservices nutzen DNS E-Mail Geschäftskritische Business Applikationen
registry-in-a-box ECO new gtld Workshop new gtld Backend Registry Services von nic.at
registry-in-a-box new gtld Backend Registry Services von nic.at 01.09.2011 Richard Wein, Geschäftsführer Martin Schlicksbier, Projektmanager AGENDA Vorstellung nic.at Kompetenzen Registry-in-a-box und
DNSSEC. Was ist DNSSEC? Wieso braucht man DNSSEC? Für ein sicheres Internet
DNSSEC Für ein sicheres Internet Was ist DNSSEC? DNSSEC ist eine Erweiterung des Domain Namen Systems (DNS), die dazu dient, die Echtheit (Authentizität) und die Voll ständig keit (Integrität) der Daten
DNS & DNSSEC. Simon Mittelberger. DNS und DNSSEC. Eine Einführung. 12. und 13. Januar, 2011. 12. und 13. Januar, 2011 1 / 66
DNS und Eine Einführung 12. und 13. Januar, 2011 12. und 13. Januar, 2011 1 / 66 DNS Infrastruktur DNS DNS Angriffe DDOS Domain Name System DNS Amplification DNS-Spoofing DNS-Cache- Poisoning 12. und 13.
1 Umstellung auf die autoritativen Name Server und DNS Resolver
Inhaltsverzeichnis... 1 2 Beheben von Problemen... 6 3 Empfehlungen... 7 4 Support... 8 5 Glossar... 9 1. Aus welchem Grund wird die Umstellung auf die autoritativen Name Server und DNS Resolver vorgenommen?
Intern: DNSSec Secure DNS
Intern: DNSSec Secure DNS Simon Fromme 25.04.2017 Tralios IT GmbH www.tralios.de URls Definition foo://example.com:8042/over/there?name=ferret#nose \_/ \ /\ / \ / \ / scheme authority path query fragment
DNSSEC. Was ist DNSSEC? Wieso braucht man DNSSEC? Für ein sicheres Internet
SEC Für ein sicheres Internet Was ist SEC? SEC ist eine Erweiterung des Domain Namen Systems (), die dazu dient, die Echtheit (Authentizität) und die Voll ständig keit (Integrität) der Daten von - Antworten
DNSSEC. Überblick. ISPA Academy. ISPA Academy. Lessons learned Wie kann ich DNSSEC verwenden? DNSSEC in.at. in der Praxis 27.12.
DNSSEC in der Praxis Datum: 21.11.2012 Michael Braunöder R&D Überblick Lessons learned Wie kann ich DNSSEC verwenden? DNSSEC in.at 2 1 Lessons learned Software: möglichst aktuelle Versionen benutzen Weniger
[DNS & DNS SECURITY] 1. DNS & DNS Security
[DNS & DNS SECURITY] 1 DNS & DNS Security Thomas Vogel & Johannes Ernst Funktionsweise von DNS und deren Security Eigenschaften. Was es für Angriffe gibt, welche Gegenmaßnahmen dafür erforderlich sind
Robert Schischka GovCERT.at / CERT.at
CERT-Strukturen in Österreich und Maßnahmen zur DNS-SicherheitSicherheit Robert Schischka GovCERT.at / CERT.at Teams in Österreich CERT.at nationales CERT GovCERT öffentliche Verwaltung Weitere Teams
DNS Grundlagen. ORR - November 2015. [email protected]. DNS Grundlagen 1
DNS Grundlagen ORR - November 2015 [email protected] DNS Grundlagen 1 /me Freelancer Linux seit es das auf 35 Disketten gab IPv6 DNS und DNSSEC Monitoring mit Icinga, LibreNMS,... Netzwerke (Brocade, Cisco,
Kurzanleitung Domains Control Panel 2.1.6
Inhaltsverzeichnis Vorwort... 2 Domains im DNS-Server... 2 Eine Domain in den DNS Servern anlegen... 2 Eine Domain im DNS-Server editieren... 3 Zonenrecord anlegen... 3 Zonenrecord editieren... 5 Zonenrecord
Security-Webinar. April Dr. Christopher Kunz, filoo GmbH
Security-Webinar April 2015 Dr. Christopher Kunz, filoo GmbH Ihr Webinar-Team _ Referent: Dr. Christopher Kunz _ CEO Hos7ng filoo GmbH / TK AG _ Promo7on IT Security _ Vorträge auf Konferenzen _ Autor
DNSSEC für Internet Service Provider. Ralf Weber ([email protected])
DNSSEC für Internet Service Provider Ralf Weber ([email protected]) 1 Was für DNS Dienste bietet ein ISP an > Autoritative Zonen für Kunden und > Rekursive Resolver Dienste für Kunden Client 213.86.182.108!
Checkliste für Domain-Migration zu Swisscom/IP-Plus
"n ans Internet" Checkliste für Domain-Migration zu /IP-Plus Laufweg: : Kantonale Koordinationsstelle für "n ans Internet" Für : (Name, Adresse, Ortschaft) Migration existierender DNS-Records zu IP-Plus
Registry-Backend-Service and more
Registry-Backend-Service and more 15.09.2009 Robert Schischka, Richard Wein Geschäftsführer nic.at Agenda nic.at Überblick & Leistungen Wer sind wir, Zahlen, Daten, Fakten, Phasenplanung für neue TLDs
Key Player rund um Domains
Key Player rund um Domains Datum: 03.05.2011 Alexander Mayrhofer Teamleiter Forschung & Entwicklung Agenda Überblick die Player Zu jedem Player: Welche Aufgaben nimmt er wahr? Wie sind seine Eingriffsmöglichkeiten?
DNSSec-Workshop. Chemnitzer Linux-Tage 2010. Marcus Obst Heiko Schlittermann. schlittermann. Professur für Nachrichtentechnik
Marcus Obst Heiko Schlittermann Professur für Nachrichtentechnik schlittermann Inhalt Warum DNSSec / Motivation Bisherige Mechanismen (TSIG) DNSSec Grundlagen DNSSec-Server Setup (neue Zone) DNSSec-Resolver
Eco DNSSEC Workshop. DNSSEC Vertrauen ins DNS. Lutz Donnerhacke dig NAPTR 1.6.5.3.7.5.1.4.6.3.9.4.e164.arpa. +dnssec DNSSEC/1
Eco DNSSEC Workshop DNSSEC Vertrauen ins DNS Lutz Donnerhacke dig NAPTR 1.6.5.3.7.5.1.4.6.3.9.4.e164.arpa. +dnssec DNSSEC/1 DNS Security Klassische Public-Key Signaturen: RRSIG Signaturen der Nichtexistenz:
DNS Das Domain Name System
Björn Wontora 2001-04-24 DNS Das Domain Name System Inhalt 1. Kurzeinführung 2. Warum DNS? - Geschichtliches 3. Aufbau und Konventionen 4. DNS Client Konfiguration 5. Eine beispielhafte Anfrage 6. DNS
IPv6. Stand: 20.5.2012. 2012 Datapark AG
IPv6 Stand: 20.5.2012 Inhalt Wer ist die Datapark AG Wieso IPv6, Vorteile IPv6 Adressraum, IPv6 Adressaufbau Migrationsvarianten IPv6g Dual Stack IPv6 IPv4/IPv6 Tunneling Vorgehensweise Migration IPv6
von Holger Beck Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg 11, 37077 Göttingen
DNSSEC und seine Auswirkungen auf DNS-Dienste Dienste in der MPG von Holger Beck Gesellschaft für wissenschaftliche Datenverarbeitung mbh Göttingen Am Fassberg 11, 37077 Göttingen Fon: 0551 201-1510 Fax:
Corporate Networks. Ihre Vorteile
Corporate Networks In einer digitalisierten Welt arbeiten Mitarbeitende vermehrt unterwegs oder im Home Office und greifen dabei auf das Firmennetzwerk zu, wobei die Sicherheit der Daten an Bedeutung gewinnt.
Datacenter und Cloud Services sicherer Zugriff auf Ihre Daten weltweit
Datacenter und Cloud Services sicherer Zugriff auf Ihre Daten weltweit Sie wollen unabhängig von Ort und Zeit Zugriff auf Ihre Daten ohne Kompromisse bei Geschwindigkeit und Sicherheit? Unsere IT-Spezialisten
Über die Auswirkungen von DNSSEC auf das Internet
Über die Auswirkungen von DNSSEC auf das Internet Originaltitel: The Impact of DNSSEC on the Internet Landscape Matthäus Wander Schloss Dagstuhl, 3. Mai 2016 Domain Name System (DNS) Stub-Resolver Rekursiver
Seminar: Innovative Netztechnologien
Seminar: Innovative Netztechnologien Content Distribution Networks Andreas Siemer 06/2002 1 Inhalt 1. Content Networking 2. 3. Akamai 2 Begriffe: Content Networking Inhalt (Content) im Internet verfügbare
Operatorwechsel bei DNSSEC-Domains
Operatorwechsel bei DNSSEC-Domains Dok.-Version: 1.0 Dok.-Status: Final Dok.-Stand: 25.05.2011 Dok.-Name: DENIC-30 v1.0 public.doc Impressum Autor(en) Abteilung Telefon E-Mail DENIC eg DBS +49 69 27 235
ESTOS XMPP Proxy
ESTOS XMPP Proxy 4.1.12.22953 4.1.12.22953 1 Willkommen zum ESTOS XMPP Proxy... 4 1.1 WAN Einstellungen... 4 1.2 LAN Einstellungen... 5 1.3 Diagnose... 6 1.4 Proxy Dienst... 6 1.5 Server-Zertifikat...
ESTOS XMPP Proxy
ESTOS XMPP Proxy 4.1.18.27533 4.1.18.27533 1 Willkommen zum ESTOS XMPP Proxy... 4 1.1 WAN Einstellungen... 4 1.2 LAN Einstellungen... 5 1.3 Diagnose... 6 1.4 Proxy Dienst... 6 1.5 Server-Zertifikat...
Softwareproduktinformation
Softwareproduktinformation Secomo 2016 Winter Release Gültig ab 20. Dezember 2015 Copyright Fabasoft Cloud GmbH, A-4020 Linz, 2016. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen sind
Unterwegs im besten Glasfasernetz
Unterwegs im besten Glasfasernetz Die LINZ AG TELEKOM bietet auf Basis eigener Infrastruktur maßgeschneiderte Lösungen, Sicherheit und Verantwortung für den Wirtschaftsstandort Oberösterreich. Markus Past,
DNS-Baustein. Thomas Ledermüller, BSc Grundschutztag Bochum 19. November 2009
DNS-Baustein, BSc Grundschutztag Bochum 19. November 2009 2 Zu meiner Person Thomas Ledermueller, BSc Masterstudium Sichere Informationssysteme (FHOOE/Campus Hagenberg) KPMG Financial Advisory Services
DynDNS für Strato Domains im Eigenbau
home.meinedomain.de DynDNS für Strato Domains im Eigenbau Hubert Feyrer Hubert Feyrer 1 Intro homerouter$ ifconfig pppoe0 pppoe0: flags=8851...
Secure Domain Name System DNSSEC
Secure Domain Name System DNSSEC Einführ ung und Überblick in die Funktionsweise Secure Linux Administration Conference Ber lin 2. Dezember 2011 [email protected] 02. Dez 2011 1/19 > c DNS / DNSSEC
Migrationsanleitung FDS BCM File Delivery Services Umstellung auf die Standort-redundante FDS-Plattform
Migrationsanleitung FDS BCM File Delivery Services Umstellung auf die Standort-redundante FDS-Plattform Herausgeber Post CH AG Informationstechnologie Webergutstrasse 12 CH-3030 Bern (Zollikofen) Kontakt
Domain Name System (DNS), dynamische Adressvergabe (DHCP) und Fremddomains im Netzwerk der Universität Bern
Verwaltungsdirektion Abteilung Informatikdienste Domain Name System (DNS), dynamische Adressvergabe (DHCP) und Fremddomains im Netzwerk der Universität Bern Version Bearbeitung Ersteller Datum 1.1 Überarbeitung
Sicherheit in Netzwerken. Leonard Claus, WS 2012 / 2013
Sicherheit in Netzwerken Leonard Claus, WS 2012 / 2013 Inhalt 1 Definition eines Sicherheitsbegriffs 2 Einführung in die Kryptografie 3 Netzwerksicherheit 3.1 E-Mail-Sicherheit 3.2 Sicherheit im Web 4
Kurs 70-291 Notizen Rene Dreher www.renedreher.de -DNS (Domain Name System)
-DNS (Domain Name System) Das DNS ist ein weltweit auf tausende von Servern verteilter hierarchischer Verzeichnisdienst, der den Namensraum des Internets verwaltet. Dieser Namensraum ist in so genannte
Modernes IT Monitoring/Management
Modernes IT Monitoring/Management Inhalt 3 IT-Monitoring früher? Oder vielleicht auch noch heute? Monitoren - was heisst das? Ganzheitliches Monitoren Herausforderungen, Aufgaben, Funktionen des übergreifenden
Domainverwaltung in Deutschland Domain pulse 2006, Berlin. 9./10. Februar Sabine Dolderer, DENIC eg
Domainverwaltung in Deutschland Domain pulse 2006, Berlin 9./10. Februar Sabine Dolderer, DENIC eg Agenda Ausbau der Nameserverinfrastruktur Einführung Echtzeitregistrierungsschnittstelle (RRI) Abschluss
ISO 27001 für das Internet
ISO 27001 für das Internet ISMS-Einführung bei nic.at Datum: 04.06.2014 Christian Proschinger CISO ISO/IEC 27001:2013 Implementierung 2 Das Domain Name System. com at ch wien meinefirma www mail mail.meinefirma.at
MEHR KONTROLLE, MEHR SICHERHEIT. Business Suite
MEHR KONTROLLE, MEHR SICHERHEIT Business Suite 2 ENDGERÄTESCHUTZ - DAS HERZSTÜCK DER CYBER SECURITY Cyber-Angriffe treten immer häufiger auf und werden dabei stets ausgefeilter. Jedes Unternehmen kann
GESCHÜTZT MIT HL SECURE 4.0
EINFÜHRUNGS- ANGEBOT BESTENS Bei einer Bestellung bis 31. Januar 2018 entfällt die Installationsgebühr in Höhe von bis zu 900. GESCHÜTZT MIT HL SECURE 4.0 Wir sichern Ihr Netzwerk. Das digitale Zeitalter
Fernwartung mit IPX/S Geräten Konfiguration mit Fritz!Box 7270
Fernwartung mit IPX/S 3.1.1 Geräten Konfiguration mit Fritz!Box 7270 GPG BUILDING AUTOMATION Dok.-Typ: Schritt-für-Schritt Anleitung Dok.-Nr. 9AKK106713A8893 Dok.-Version: 1.2 Abteilung: Global Support
Informatik 2017 Keys4All-Workshop , Chemnitz
Informatik 2017 Keys4All-Workshop 26.09.2017, Chemnitz Gefördert vom Motivation Das Auffinden von Zertifikaten für die E-Mail-Verschlüsselung ist schwierig. Nutzer sind mit der Frage überfordert, ob der
Nehmen Sie eine Vorreiterrolle ein: mit dem Managed Server von Hostpoint
LeadingRole. Nehmen Sie eine Vorreiterrolle ein: mit dem Managed Server von Hostpoint Eine stets bestens funktionierende und immer aktuelle Website ist heutzutage unentbehrlich, um dem Führungsanspruch
Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter. www.s-inn.de
Endpoint Security Where trust begins and ends SINN GmbH Andreas Fleischmann Technischer Leiter www.s-inn.de Herausforderung für die IT Wer befindet sich im Netzwerk? Welcher Benutzer? Mit welchem Gerät?
Netzwerklösungen für mittelständische Unternehmen
Netzwerklösungen für mittelständische Unternehmen Was DrayTek anbietet Kunden im KMU-Segment verlassen sich auf eine leistungsfähige Infrastruktur, um sowohl lokal als auch international wettbewerbsfähig
IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen 25.09.2012
IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen 25.09.2012 IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Ipv6 Grundlagen und Möglichkeiten Rico Lindemann
Switching. Die 1. Klasse hat jetzt die Preise gesenkt!
Bei mehr Leistung und gleichem Komfort Cisco Catalyst 2950 große Performance, mit noch mehr Security-Funktionen, private VLAN und 802.1x, mehr Speicher und kostenlosen Software-Updates. Zum kleinen Preis
DNS-Admin. Selfservice-Portal
DNS-Admin Selfservice-Portal Überblick Inhalt Allgemeine Informationen Migration des Datenbestandes Benutzeroberfläche Ausblick Feedback 2 von 19 Allgemeine Informationen DNS-Admin Anwendung zur Verwaltung
Sichere E-Mail für Rechtsanwälte & Notare
Die Technik verwendet die schon vorhandene Technik. Sie als Administrator müssen in der Regel keine neue Software und auch keine zusätzliche Hardware implementieren. Das bedeutet für Sie als Administrator
Entwicklungstand der GUI
1/13 Entwicklungstand der GUI Dietrich Vogel [email protected] 7. Juli 2004 2/13 Inhalt 1.Konzept 2.Entwicklungsstand 3.Bestehende Probleme 4.Weitere Entwicklungsstrategie 5.Fragen, Diskussion
OpenVPN-Anbindung Sysmess Multi und Compact Firmware 3.7.X 03/2015
OpenVPN-Anbindung Sysmess Multi und Compact Firmware 3.7.X 03/2015 Alarm XML CSV Webinterface Internet TCP / RTU Slave IP-Router E-Mail FTP / SFTP UDP RS 232 GLT RS 485 GPRS / EDGE / UMTS SPS S0-Eingänge
Einleitung Details. Domain Name System. Standards
Standards Das Domain Name System bildet ein verteiltes Verzeichnis zur Umwandlung von Namen und Adressen. Der Internet Standard 13 (DOMAIN) umfaßt RFC1034 Domain Names - Concepts and Facilities RFC1035
Systeme II 4. Die Vermittlungsschicht
Systeme II 4. Die Vermittlungsschicht Christian Schindelhauer Technische Fakultät Rechnernetze und Telematik Albert-Ludwigs-Universität Freiburg Version 07.06.2016 1 Adressierung und Hierarchisches Routing
Meine Datenbank läuft auf Vmware Was sagt der Enterprise Manager dazu?
Meine Datenbank läuft auf Vmware Was sagt der Enterprise Manager dazu? Martin Obst Oracle Deutschland B.V. & Co. KG Potsdam Schlüsselworte Enterprise Manager, 12c, Cloud Control, VMware, vsphere, Integration,
SolarWinds Engineer s Toolset
SolarWinds Engineer s Toolset Diagnostic Tools Das Engineer s Toolset ist eine Sammlung von 49 wertvoller und sinnvoller Netzwerktools. Die Nr. 1 Suite für jeden Administrator! Die Schwerpunkte liegen
Hands-on DNSSEC. Armin Pech <[email protected]> Babiel GmbH. dig 19.03.2016. @chemnitzer.linux-tag.de
Hands-on DNSSEC Armin Pech Babiel GmbH dig 19.03.2016. @chemnitzer.linux-tag.de Agenda Überblick & Funktion Hands-on #1 DNSSEC nutzen DNSSEC verwalten Hands-on #2 Q&A, Diskussion 2
Übung 4 DNS & E- Mail 21. November Laborübungen NWTK. Informationstechnologie für Berufstätige
Laborübungen NWTK Informationstechnologie für Berufstätige Höhere technische Bundeslehranstalt, 1160 Wien, Thaliastraße 125 Klasse 5ABKIF Projekttitel Gruppenleiter - Projektteilnehmer Trojkó Katalognummer:
mii www.mii.at IP Telefonie im täglichen Leben Christian Decker Business Consulting
IP Telefonie im täglichen Leben Christian Decker Business Consulting Eckdaten Firmengründung: 1986 AG Wandel: 2000/2001 Mitarbeiter: 40 Firmensitz: Lerchenfelder Str. 2/203 1080 Wien, Austria E-mail: Web:
Alle Informationen zum Wechsel auf die neuen Angebote
HomepageTool und Webhosting Alle Informationen zum Wechsel auf die neuen Angebote Inhalt 1 Wechsel auf das neue HomepageTool... 2 1.1 Wichtige Vorbemerkung... 2 1.2 Darauf müssen Sie achten beim Wechsel...
ENDIAN CONNECT PLATFORM FÜR INDUSTRIE 4.0
Secure everything ENDIAN CONNECT PLATFORM FÜR INDUSTRIE 4.0 Die einfachste und sicherste Plattform für die Vernetzung von Menschen und Maschinen Secure everything Die Key Features von Endian Connect setzen
1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2. 2. Nameserver einrichten 4
Inhalt: Seite 1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2 2. Nameserver einrichten 4 Seite 1 1. Lizenzkey 1.1. Wo finde ich den Lizenzkey? Wichtig ist für das Anlegen von
hj RESELLER PROGRAMM
hj RESELLER PROGRAMM Reseller Programm Backup ONE bietet hochsichere und hochverfügbare Backuplösungen für Private, KMU und Grossunternehmen. Das besondere an Backup ONE ist Sicherung aller Daten ausschliesslich
Dokumentation. Elektronische Rechnungsübertragung mit der First Businesspost mittels. Business Connector 4.6
Dokumentation Elektronische Rechnungsübertragung mit der First Businesspost mittels Business Connector 4.6 Customizing des SAP BC für die Übertragung der INVOICE nach 1stbp Nachdem die erste Rechnung an
Verteilte Systeme - 2. Übung
Verteilte Systeme - 2. Übung Dr. Jens Brandt Sommersemester 2011 1. Server-Entwurf a) Beschreiben Sie was sich hinter den Begriffen statusloser bzw. statusbehafteter Server verbirgt. Statusloser Server
Collax Web Application
Collax Web Application Howto In diesem Howto wird die Einrichtung des Collax Moduls Web Application auf einem Collax Platform Server anhand der LAMP Anwendung Joomla beschrieben. LAMP steht als Akronym
Adressierung und Routing
Adressierung und Routing Dr. Hannes P. Lubich Bank Julius Bär Zürich IP Next Generation - Adressierung und Routing (1) Eckpunkte der Adressierungsarchitektur Adresse bezeichnet ein Interface eindeutig
KASPERSKY SECURITY FOR VIRTUALIZATION 2015
KASPERSKY SECURITY FOR VIRTUALIZATION 2015 Leistung, Kosten, Sicherheit: Bessere Performance und mehr Effizienz beim Schutz von virtualisierten Umgebungen AGENDA - Virtualisierung im Rechenzentrum - Marktübersicht
Der Nutzen und die Entscheidung für die private Cloud. Martin Constam Rechenpower in der Private Cloud 12. Mai 2014
Der Nutzen und die Entscheidung für die private Cloud Martin Constam Rechenpower in der Private Cloud 12. Mai 2014 1 Übersicht - Wer sind wir? - Was sind unsere Aufgaben? - Hosting - Anforderungen - Entscheidung
Echtzeitanalysen aus Perspektive der Endanwender
Echtzeitanalysen aus Perspektive der Endanwender Ulrich Zeh Nexthink S.A. Country Mgr. Deutschland Jörg Dannenberg Adiccon GmbH Geschäftsführer Konzeptionelle Abbildung eines IT-Service IT-Service Backup
Domainregistrierung. Entgeltbestimmungen und Leistungsbeschreibung
Domainregistrierung Entgeltbestimmungen und Leistungsbeschreibung Stand Juni 2014 Inhaltsverzeichnis 1. Entgeltbestimmungen... 3 2. Einleitung... 4 3. Beschreibung... 4 4. Rechte und Pflichten... 4 5.
- Gemeinsame Dokumente wie Texte, Tabellen, Präsentationen online erstellen und verwalten - direkt im Browser und von überall aus -
Wir sind Ihr perfekter Partner für Firmen von 1 bis 500 Mitarbeitern. Wir bieten Ihnen die gesamte Bandbreite moderner Kommunikation und übernehmen Ihre EmailZustellung. Sie müssen sich um nichts kümmern,
first frame networkers SO GEHT CLOUD Modern, flexibel, kosteneffizient www.first365.net
first frame networkers SO GEHT CLOUD Modern, flexibel, kosteneffizient first frame networkers So profitieren Sie von Cloud-Services. Durch das Mietmodell können Sie die IT-Kosten gut kalkulieren. Investitionen
1 Guido Röwekamp arvato Systems GmbH 21. Juni ATICS Tage 2015
1 Guido Röwekamp arvato Systems GmbH 21. Juni 2015 ATICS Tage 2015 Herausforderung Release-Wechsel Migration oder Upgrade? Rahmenbedingungen für einen Release-Wechsel Maximale Downtime: 2 Stunden Fall
Cloud Computing Chancen und Risiken für KMUs.
Cloud Computing Chancen und Risiken für KMUs. Liebe Leserin, lieber Leser Wer seine IT in die Cloud auslagert, braucht keine Server mehr. Zudem sind alle Dokumente jederzeit auf allen Geräten verfügbar
smis_secure mail in der srg / pflichtenheft /
smis_secure mail in der srg / pflichtenheft / Dok.-Nr: Version: 1.1 PH.002 Status: Klassifizierung: Autor: Verteiler: Draft Erik Mulder, Thanh Diep Erik Mulder, Thanh Diep Pflichtenheft, Seite 2 / 2 Änderungskontrolle
Endpoint Web Control Übersichtsanleitung
Endpoint Web Control Übersichtsanleitung Sophos Web Appliance Sophos UTM (Version 9.2 oder höher) Sophos Enterprise Console Sophos Endpoint Security and Control Inhalt 1 Endpoint Web Control...3 2 Enterprise
Netzsicherheit Architekturen und Protokolle DNS Security. 1. Einführung DNS 2. DNSsec
1. Einführung DNS 2. DNSsec 1. Einführung DNS 2. DNSsec DNS Überblick Domain Name System (DNS) (RFC 1034 / 1035) Namensauflösung von Domainnamen nach IP Adresse Verteilter hierarchischer Verzeichnisdienst
DE-CIX GLOBEPEER SPECIAL SERVICE LEVEL AGREEMENT
DE-CIX GLOBEPEER SPECIAL SERVICE LEVEL AGREEMENT 1. Überblick 1.1. Dieses Dokument enthält das Special Service Level Agreement (Special SLA) für den GlobePEER Service. Das GlobePEER Special SLA ist Teil
Hosted Exchange. Professionelles und sicheres Arbeiten. Überall
Hosted Exchange Professionelles und sicheres Arbeiten. Überall LEISTUNGSBESCHREIBUNG HOSTED EXCHANGE by MUTAVI MUTAVI-Solutions GmbH Gewerbestraße 2 36119 Neuhof - Dorfborn TEL: +49 (0) 6655-9169-200
Kurzeinführung in DNSSEC und der Stand unter.at RTR Workshop E-Mail Sicherheit
Kurzeinführung in DNSSEC und der Stand unter.at RTR Workshop E-Mail Sicherheit Otmar Lendl 2015/11/05 1 Überblick Vorstellung Mag. Otmar Lendl Computerwissenschaften und Mathematik an der
DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13
DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13 PROBLEMSTELLUNG 203.178.141.194 (IPv4) 2001:200:0:8002: 203:47ff:fea5:308 (IPv6) Analogie zu Telefonnummern: Jeder Adressat im Internet
DNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech <[email protected]> Babiel GmbH. dig 07.11.2015. @openrheinruhr.de.
DNSSEC, YET! DNSSEC und DANE einfach implementieren! Armin Pech Babiel GmbH dig 07.11.2015. @openrheinruhr.de. Agenda Vorstellung DNSSEC: Überblick & Funktion Setup mit BIND DANE, TLSA,
