Redactie - 07 april 2015

De werking en het belang van DNSSEC

Er is de laatste tijd een hoop te doen om veiligheid en privacy. Data lekt uit internet alsof het een vergiet is en de ene na de andere hack komt in het nieuws.

Op diverse seminars en workshops behandelen ze de beveiliging van websites en databases, de servers die deze diensten hosten en de risico's waar deze servers aan worden blootgesteld op internet. Steeds meer websites schakelen over op standaard SSL-beveiligde verbindingen. Het bewustzijn van beveiliging groeit en dat is een goede zaak.

Cybercriminaliteit
We zien het niet, maar een klik op zo'n goed beveiligde website gaat op de achtergrond gepaard met een grote hoeveelheid acties om die klik mogelijk te maken. Een van die acties is het omzetten van de naam van de website naar het IP-adres van de server die deze website serveert: een DNS-lookup. Het zal je niet verbazen, maar ook op dit gebied zoekt de cybercrimineel naar wegen om jou om de tuin te leiden. En zo kan het gebeuren dat je, zonder dat je het zelf door hebt, rond zit te klikken op een kopie van die website waar je net je schoenenbestelling wilde gaan invoeren.

DNSSEC
DNS is een beetje het ondergeschoven kindje in de internetwereld en dat is jammer, want het is een essentieel onderdeel van het geheel. De komst van DNSSEC stelt ons in staat om meer te doen dan 'IP-verwijzen' en 'SPF-records'. DNS Security Extensions (DNSSEC) zijn er om de DNS-lookup te beveiligen. Door cryptografische handtekeningen kan een antwoord van een nameserver op 'authenticiteit' worden gecontroleerd en wordt zodoende beschermd tegen aanpassingen 'onderweg' door kwaadwillenden.

Door: Sander Smeenk, BIT

Benieuwd naar meer? Tijdens het seminar 'De werking en het belang van DNSSEC' op 21 mei 2015 bij BIT zullen wij uit de doeken doen hoe deze nieuwe beveiliging wordt toegepast op de oudste techniek van het internet en welke nieuwe mogelijkheden er voor jou ontstaan door het authentiseren van je DNS-gegevens. Hopelijk zien wij je op 21 mei tijdens het seminar! Inschrijven kan via: http://bit.ly/bit-dnssec