Je hebt een klacht over de onderstaande posting:
Dit is een goede stap in het beschermen tegen DNS poisoning aanvallen tussen de DNS server van KPN (recursive) en de DNS servers van de domeinnaam eigenaren (authoritative). Het lijkt mij echter wat overtrokken om te suggereren dat hiermee 30-40% van Nederland ook DNSSEC validatie heeft. Dat is namelijk pas het geval als je zélf DNSSEC validatie uitvoert op je systeem. Dat kan bijvoorbeeld met systemd-dnssec. (En ja, dat is een gedrocht van een stuk software, maar wel een van de weinige die validatie ondersteund.) Het zou overigens interessant zijn als een KPN gebruiker de ondersteunde algorithmen test van [0] hier kan plaatsen. Ben wel benieuwd of Ed25519 en/of Ed448 ook al ondersteund worden. [0] https://rootcanary.org/test.html
Beschrijf je klacht (Optioneel):