Na een succesvolle periode van veel ontwikkelen en testen is het zover. De lancering van DNSSEC ondersteuning binnen .nl bleek al snel een succes te zijn. Veel van onze collega’s zijn net als wij direct aan de slag gegaan om DNSSEC te gaan ondersteunen. Vorige week hebben wij onze eerste .nl-domeinen met DNSSEC beveiligd.
Je hebt het vast al eens voorbij zien komen in de afgelopen maanden. Via onze website of via ons blog. DNSSEC is een protocol dat jaren geleden ontwikkeld is om het internet veiliger te maken. Het zorgt ervoor dat de omzetting van een domeinnaam in een IP adres op een veilige manier gebeurd. DNS wordt ook wel het telefoonboek van het internet genoemd. Het huidige protocol bevat een aantal kwetsbaarheden waardoor het mogelijk is dat een kwaadwillende een gebruiker kan omleiden naar een andere website, zonder dat de gebruiker dit zelf direct in de gaten heeft. DNSSEC lost deze problemen op. Er vindt een controle plaats waarbij middels een zogeheten chain-of-trust wordt gewaarborgd dat de eindgebruiker niet misleid wordt.
DNSSEC binnen Oxilion
Onze engineers hebben t.b.v. ondersteuning van DNSSEC nieuwe nameservers opgezet. Deze draaien nu enkele weken in productie. Met succes; we hebben volledige DNSSEC ondersteuning en hebben inmiddels ook onze eerste domeinen gesigneerd bij SIDN, waardoor de chain-of-trust voor die domeinen compleet is. De komende weken zullen we gefaseerd het sleutelmateriaal voor alle .nl-domeinen uploaden naar SIDN, waarmee we de laatste stap afronden om alle .nl-domeinen te signeren. Ondertussen gaan we ontwikkelen aan het live zetten van DNSSEC ondersteuning voor overige domeinen.
Terugblik Lunch & Learn
Afgelopen donderdag organiseerde Oxilion een Lunch & Learn waarbij DNSSEC centraal stond. Specifiek hebben we samen met collega-hostingproviders en SIDN overleg gehad over hoe we met DNSSEC domeinen op een veilige manier kunnen verhuizen. We kijken allen terug op een zeer nuttige sessie: er is concensus bereikt over de te nemen vervolgstappen en Oxilion zal hier actief bij betrokken blijven.

