SIDN en Leaseweb werken samen tegen DDOS aanvallen

Review of: DDOS
Product by:
Tom Denkers

Reviewed by:
Rating:
5
On 29 januari, 2014
Last modified:29 januari, 2014

Summary:

De SIDN heeft in samenwerking met hosting provider Leaseweb de zogeheten DNS Anycast technologie op het netwerk geïntegreerd en geactiveerd. De SIDN, die bekend staat als de stichting achter de .nl domeinen wil samen met Leaseweb hiermee zorgen dat de .nl domeinen beter beveiligd zijn tegen onder andere DDOS aanvallen.

De DNS anycast technologie is een nieuwe methode om DNS servers te dupliceren en geografisch te verspreiden wat ten goede komt aan de betrouwbaarheid en de bereikbaarheid van de DNS servers. De SIDN geeft aan dat het de eerste domein registry in Nederland is die gebruikmaakt van deze methode om het nationale .nl toplevel domein extra te beveiligen tegen onder andere DDOS aanvallen. Om de DNS anycast technologie uit te rollen heeft de SIDN contact gezocht met Leaseweb en heeft deze grote speler in de hosting wereld besloten om deze speciale routeringstechnologie uit te rollen over hun actieve netwerk.

Volgens LeaseWeb is dns-anycast inmiddels volledig gedistribueerd en ingeschakeld op zijn netwerkinfrastructuur. Hierdoor zouden .nl-domeinen bij LeaseWeb beter zijn beveiligd tegen bijvoorbeeld denial-of-service-aanvallen. Zo zouden domeinen dankzij de routeringstechnologie lokaal beschikbaar blijven mocht SIDN direct door ddos-aanvallen worden getroffen. De lokaal bij LeaseWeb opgeleverde technologie omvat behalve een volwaardige .nl-nameserver onder andere ook een switch, een firewall en een node.

SIDN wil de technologie de komende tijd ook breder gaan uitrollen bij andere internetgerelateerde partijen zoals telecom-, kabel- en hostingproviders. Volgens de stichting hebben al vijf andere grote internetbedrijven positief gereageerd op het verzoek om de dns-anycasttechnologie lokaal bij hen te implementeren. Ook is er door SIDN een node geplaatst op de AMS-IX zodat ook bedrijven die geen eigen node kunnen of willen implementeren van de technologie gebruik kunnen maken.

Om als partij de dns-anycasttechnologie van SIDN te mogen gebruiken, moet aan een aantal voorwaarden worden voldaan. Zo moet het netwerk volledig ipv6-compatibel zijn en moet er gerouteerd worden volgens de zogeheten BCP 38 best practices-norm. Ook moet er actief opgetreden worden tegen ‘open resolvers’ binnen het eigen netwerk omdat deze de veiligheid juist kunnen verminderen.

Bron: Tweakers.net

Deel gauw met anderen:facebook SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws twitter SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws google SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws pinterest SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws linkedin SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws stumbleupon SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws print SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws email SIDN en Leaseweb werken samen tegen DDOS aanvallen nieuws

Opmerking toevoegen

Current day month ye@r *