Donderdag 20 mei is de halfjaarlijkse SIDN relatiedag weer gehouden in stadion Galgenwaard in Utrecht. Om op de hoogte te blijven van de nieuwste ontwikkelingen was Oxilion natuurlijk aanwezig op deze dag. Er zijn diverse interessante workshops gehouden, waaronder een workshop over DNSSEC. Daarnaast was er een paneldiscussie waar Sebastiaan Assink zitting nam in het panel om de standpunten van Oxilion in diverse kwesties uiteen te zetten.
DNSSEC
DNSSEC, wat staat voor DNS Security Extensions, is een uitbreiding op het bestaande DNS systeem om ervoor te zorgen dat bepaalde lekken in het huidige systeem gedicht worden. Het probleem in de huidige implentatie van DNS is dat de geldigheid van DNS-data niet geverifieerd kan worden. Een voorbeeld:
Een ADSL provider voorziet zijn thuis aansluitingen van DNS informatie middels zogenaamde caching-DNS servers. Wanneer een gebruiker van deze DNS servers ongemerkt naar een andere DNS server geleid wordt of wanneer de informatie in deze DNS server door kwaadwillenden gewijzigd wordt, dan kan een bezoeker ongemerkt naar bijvoorbeeld een site van een bank worden geleid die op de server van een oplichter staat. De gebruiker van deze site geeft zijn inloggegevens daarmee ongemerkt aan iemand anders dan de bank en de gevolgen daarvan laten zich raden.
DNSSEC heeft een aantal uitbreidingen ten opzichte van de huidige DNS implementatie die de geldigheid van DNS data wel op authenticiteit kan controleren. Er zijn nu echter nog een aantal zaken waar SIDN nog geen duidelijkheid over heeft waardoor de implementatie van DNSSEC nog niet mogelijk is. Oxilion zal de ontwikkeling hiervan scherp in de gaten houden en zodra vanuit de diverse domein-registries duidelijkheid gegeven wordt over hoe zij DNSSEC implementeren dan zal Oxilion hierop zo snel mogelijk actie ondernemen.