De technische deeloplossing voor dat probleem ligt bij een nieuwe versie van DNS, 'DNSsec'. DNSsec is vrij nieuw, en voor een groot aantal websites van HCC is dat inmiddels 'aangezet'. Dat mag uitzonderlijk heten, want dat is nog maar voor een heel klein aantal websites het geval. Dat HCC daarin voorop loopt, hebben we te danken aan Hobbynet, de provider van HCC en al weer lang geleden de eerste particuliere internetprovider van Nederland. We praten met Bas van den Dikkenberg, de voorzitter van Hobbynet.

Bas, wat doet Hobbynet? Bas: "Hobbynet is de provider van de HCC. We beheren een serverpark met een kleine 5.000 emailadressen, en binnenkort ook de webserver van HCC.nl. Die apparaten staan allemaal in een datacenter van BIT, onze sponsor, in Ede. Verder verzorgen we bijvoorbeeld de internetverbindingen op evenementen." Hoeveel inspanning is daarvoor nodig? "We doen dat met drie à vier man, en het kost mij enkele uren per week." Hoe lang doe je dat al? "Vanaf 2007 ben ik er bij betrokken. Ik ben van beroep netwerkspecialist, gecertificeerd CCNA en CCDA (dat zijn Cisco netwerk-certificaten waarvoor je een examen moet afleggen). Die certificaten houd ik wel bij voor als ik weer aan het werk kan."

Dat laatste zegt hij omdat Bas momenteel in verband met gezondheidsproblemen niet werkt; hij zit thuis met een longaandoening. Binnen HCC is Bas erg actief; behalve voorzitter van Hobbynet is hij ook nog bestuurslid van de Games-IG en van de UNIX-IG, en is hij lid van de ledenraad van HCC.

Maar wat is nou DNSsec en wat doet het? Bas: "Bij DNSsec wordt het opvragen van een webadres voorzien van een handtekening, en die handtekening kan worden geverifieerd. Het antwoord van de DNS-server wordt ondertekend met zo'n handtekening, met een bepaalde geldigheidsduur. Door dat aan te brengen in het domein, weet een bezoeker van zo'n domein zeker dat hij of zij ook te maken heeft met de echte website en niet met een nepsite." Daarvoor moet het per domein worden 'aangezet' en bovendien moeten providers het ook ondersteunen. "Veel providers ondersteunen het al, zoals HCC!hobbynet, xs4all en T-mobile," aldus Bas. Maar het ondertekenen van domeinen is nog niet heel gebruikelijk. "Wij maken deel uit van een 'friends'-project, en daardoor waren wij in staat om ook de HCC domeinen van DNSsec te voorzien. Wij vonden het als computerclub wel zo belangrijk dat onze domeinen werden ondertekend, vandaar dat we dat ook hebben gedaan. Helaas ging het nog niet met al onze domeinen, anders hadden we dat al gedaan, maar dat ging niet omdat we nog in een proeffase zitten. " Gebruikers hebben geen omkijken naar DNSsec en hoeven hun instellingen niet te wijzigen. "Nee," zegt Bas; "maar als je het wilt weten of communicatie via DNSsec verloopt, dan bestaat er wel een plug-in voor Firefox die je dat laat zien. Die plug-in heet 'DNSSEC Validator'. En testen of je provider het ondersteunt kan op DNSSectest.SIDN.nl.

Wil je weten of je domein goed is geconfigureerd en of je domein al gebruik maakt van dnssec kijk dan hier en gebruik de dnscheck van HCC!hobbynet

Share

Login






Uw gebruikersnaam of wachtwoord verloren?
Registreer

HCC op Twitter

Oneliners

waar inkomsten zijn, zijn ook uitkomsten.