image

"Halvering Windows DNS Servers goed voor internet"

dinsdag 20 november 2007, 11:06 door Redactie, 6 reacties

Het aantal beheerders dat Windows DNS Server gebruikt is dit jaar gehalveerd, en dat is goed voor de veiligheid van het internet, aldus het bedrijf dat het onderzoek uitvoerde. Het aandeel Windows DNS Server daalde van vijf procent in 2006 naar 2,5 procent dit jaar. In 2005 had Microsoft nog een aandeel van tien procent. De daling zou te maken hebben met de veiligheid van Microsoft's software. Steeds meer gebruikers maken zich hierover zorgen en kiezen voor een veiliger alternatief, zoals BIND 9, de populairste DNS Server van dit moment. Het aandeel steeg van 61% vorig jaar, naar 65% dit jaar. Het aandeel BIND 8 daalde naar 5,6%.

Het aantal DNS server stijgt nog altijd zeer snel. De afgelopen maanden zijn er 2,5 miljoen bijgekomen. Stond de teller in 2006 nog op 9 miljoen, inmiddels is de 11,5 miljoen bereikt.

"Voor de algehele veiligheid van het internet is het goed om te zien dat Microsoft DNS Server wordt ingeruild voor externe DNS, alsmede de trend om de meest recente versies van BIND te gebruiken, die veel veiliger zijn", zegt Cricket Liu Infoblox.

Toch zijn er ook problemen als het om DNS servers gaat. Het aantal DNS servers dat willekeurige zone transfers toestaat steeg met 2% naar 31%. Verder ondersteunt slecht .002% van de geteste zones DNSSEC en staat meer dan 50% recursieve queries toe, waardoor de servers kwetsbaar zijn voor pharming aanvallen.

Reacties (6)
20-11-2007, 11:48 door Anoniem
Sinds sp3 voor 2003 staat de beveiliging tegen cache-vervuiling aan (http://support.microsoft.com/kb/241352). Beter laat dan nooit maar dat is
inmiddels verbeterd.
Bind 8 was overigens ook een beveiligings/giller. Bind 9 gelukkig veel
minder. Desondanks zal, kijkend naar de ontwerpkeuzes voor platforms en
dns-software als maradns en djbdns, Windows niet snel mijn eerste
keuze zijn voor een veilige en goed presterende dns-server. Een
prestatievergelijking vind je op http://new.isc.org/proj/dnsperf/OStest.html.
Een conclusie die velen dus blijkbaar trekken.
20-11-2007, 13:53 door Anoniem
DNS configureren en beheren is niet simpel, dat bewijst dit
onderzoek maar weer eens.
20-11-2007, 14:15 door Anoniem
Tsja... Ik ben het dus eens met de stelling; is m.i. zelfs
een understatement.... sorry Bill
[color=blue];[/color][color=red])[/color]
20-11-2007, 15:13 door wimbo
Weer een 'wij van wc-eend' verhaal
20-11-2007, 18:57 door Anoniem
Windows is dramatisch traag in het reageren op UDP pakketten. Als
snelheid een vereiste is, is dit de enige reden om niet voor Microsoft DNS
te kiezen.

Qua veiligheid is er nauwelijks verschil met BIND 9. In beide zijn
beveiligingsproblemen gevonden.

Recursieve queries zijn het resultaat van pharming aanvallen.

BIND 8 of 4 zou niemand meer moeten gebruiken.
23-11-2007, 10:39 door spatieman
ik gebruik zelf maradns voor mijn lokale DNS afhandelingen.
voor externe gebruik ik die van mijn dns boer waar ik mijn
domaintjes heb lopen..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.