DENIC: Umstellung auf inkrementelle DNS Updates

  • 18.12.2019
  • Support
  • keine Kommentare

DENIC wechselt bei DNS Updates auf ein inkrementelles Verfahren. Bisher war es so, dass DENIC stündlich (bis vor einiger Zeit auch nur zweistündlich) ihre Nameserver aktualisiert hat. Hat man eine .de Domain registriert oder die Nameserver geändert, hat es also unter Umständen bis zu einer Stunde gedauert, bis die DENIC Nameserver die neue Konfiguration ausgegeben haben. Im Whois war das deutlich schneller sichtbar. In Verbindung mit der TTL konnten noch höhere Werte erreicht werden. Seit dem 28. November hat sich das nun geändert. DENIC überträgt nun Änderungen in wenigen Minuten an die Nameserver. DENIC selbst spricht dabei von anderthalb bis…

weiter lesen  

DNSSEC: Ein lahmer Gaul, der ein Rennpferd sein könnte

  • 21.06.2016
  • Support
  • keine Kommentare

Wir halten die Steigbügel und integrieren DNSSEC in unser Partnersystem. Jeder möchte es: Ein schnelles und sicheres Internet. Aber gerade mit der Sicherheit hapert es enorm, denn es treiben sich eine Menge böser Buben im WWW herum. Datenklau, Kreditkartenbetrug, Pishing schon immer waren vor allem kriminelle Elemente sehr erfinderisch. Umso mehr verwundert es, dass Techniken, die das Internet sicherer machen können, wie z.B. DNSSEC und Dane seit Jahren keine Verbreitung finden. Vor fast genau einem Jahr haben BSI, DENIC und heise-online zum DNSSEC-Tag aufgerufen, um dem Thema mehr Gewicht zu geben. Genutzt hat es wenig, denn noch immer sind weniger…

weiter lesen  

Anycast DNS bei http.net

  • 27.02.2013
  • Support
  • keine Kommentare

Warum Anycast? Beim Stöbern in alten RFC fällt heutzutage auf, dass das Internet in weiten Teilen offenbar unter der Annahme konstruiert wurde, dass die Netzteilnehmer alle gutwillig und an der technischen Unversehrtheit jedes anderen Teilnehmers interessiert sind. Kaum jemand scheint ernsthaft darüber nachgedacht zu haben, was sich für Probleme daraus ergeben können, wenn Nachrichten auf verschiedenen Ebenen ihrer Struktur nicht nur mitgelesen, verfälscht und umgeleitet, sondern sogar zur Waffe umfunktioniert werden. Dies betrifft Nachrichten in jeder Form, seien es E-Mails, HTTP-Requests oder speziell DNS-Abfragen, deren Integrität für die richtige Zustellung der anderen Nachrichten erforderlich ist, und die (UDP) klein, schnell…

weiter lesen  

IPv6 bei http.net: jetzt auch rückwärts

  • 20.09.2012
  • Support
  • 2 Kommentare

Der DNS-Robot hat eine neue Lektion seiner IPv6-Schulung gelernt. Vorwärtsauflösung mit AAAA-Records kann er ja schon länger, aber nun kann er auch rückwärts. Für alle, die sich nach Jahrzehnten der Einführungsphase nun kaum noch an IPv6 erinnern können, und natürlich auch für alle, die sich überhaupt noch nie die Frage gestellt haben, wie man bei IPv6 eigentlich rückwärts auflöst, hier mal ein Beispiel. Der Hostname ipv6.http.net wird vorwärts auf eine IPv6-Adresse aufgelöst. (Der Link funktioniert nur, wenn Ihr Netz bereits IPv6-fähig ist.) Die Zone http.net enthält also einen AAAA-Record namens ipv6, der auf die Adresse verweist. ipv6.http.net. IN AAAA 180…

weiter lesen  

Partnerweb: Da müsste man mal …

  • 07.03.2012
  • Support
  • keine Kommentare

… alles neu machen? Ja, machen wir. Aber größere Bauvorhaben brauchen ihre Zeit und bis dahin, haben wir uns gedacht, könnten wir doch mit einem neuen Anstrich, etwas Farbe, einigen Ausbesserungsarbeiten und einem neuen Server auch das alte Partnerweb noch etwas auffrischen. Wir haben also mal eine Malerkolonne da durch geschickt. Die hat, wie wir finden, mit einfachen Mitteln ein ganz schönes Ergebnis erzielt. Das neue Design ist nicht mehr so 90er, aufgeräumter und neutraler geworden. Ein neutrales Basisdesign ist wichtig, denn bekanntlich ist ja Ihr Business unser Geschäft. Bevor wir den Schwenk auf das neue Design und den neuen…

weiter lesen  

  • Kategorien