Vanwege een recent incident waarbij aanvallers de DNS van een hostingbedrijf wisten te kapen waardoor duizenden domeinnamen naar malware wezen, heeft de Stichting Internet Domeinregistratie Nederland (SIDN), de instantie die .nl-domeinnamen uitgeeft, extra beveiligingsmaatregelen geïntroduceerd.
Het Domain Name System (DNS) vertaalt onder andere domeinnamen naar IP-adressen. Aanvallers die de DNS-instellingen van een domeinnaam kunnen wijzigen, kunnen bijvoorbeeld een ander IP-adres opgeven. Om dit soort ongewenste aanpassingen tegen te gaan biedt SIDN een dienst aan genaamd ".nl Control".
Hierdoor worden wijzigingen niet geautomatiseerd verwerkt, maar pas nadat de domeinnaamhouder expliciet akkoord hiervoor gegeven heeft. Zodra SIDN een wijziging ontvangt, neemt zij telefonisch contact op met de domeinnaamhouder en vraagt schriftelijk akkoord voor de wijziging. Pas dan wordt de wijziging doorgevoerd.
Deze dienst is nu uitgebreid met zogeheten glue records. Glue records verschaffen informatie over een name server, zoals het IP-adres en de verantwoordelijke registrar. Zonder een glue record zou het niet mogelijk zijn voor een name server om informatie op te vragen over de name server zelf en de domeinen die hij bedient.
Het is nu ook mogelijk om ongewenste aanpassingen van glue records via .nl Control te voorkomen. "Naar aanleiding van recente DNS-serverhacks is een groeiende vraag ontstaan naar de mogelijkheid om wijzigingen van glue records te beschermen", aldus Michiel Henneke van SIDN.
Deze posting is gelocked. Reageren is niet meer mogelijk.