Overslaan en naar de inhoud gaan

Waarom kunnen Google en AWS hun DNS niet goed instellen?

Vorige week bleek dat het netwerkverkeer van vele duizenden organisaties maandenlang was te volgen door kwaadwillenden als gevolg van problemen met de DNS-servers van onder meer Google en AWS. Volgens Microsoft zit de kern van het probleem in een foute configuratie van het dynamic DNS (RFC 2136)-algoritme in Windows dat bij de DNS-aanbieders in gebruik is. Dat roept de vraag op waarom webgiganten - en ook kleinere DNS-aanbieders - niet in staat zijn die configuratie goed te regelen?
Datalek
© Shutterstock.com
Shutterstock.com

AG Connect stelde de vraag aan DNS-expert Peter van Dijk van PowerDNS. "Het is een typisch verhaal over aannames", zegt hij. "AWS en Google nemen aan dat clients delegaties vanuit .com en .net, etc. correct volgen. De Windows-machines in kwestie, of in elk geval, hun configuraties, nemen aan dat ze een semi-willekeurige machine op het Internet iets kunnen vragen en dan een betrouwbaar antwoord krijgen. Die combinatie levert een probleem op."

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in