EDNS Compliance

Wat is het?

Domeinnaamservers

Domeinnaamservers vertellen waar op internet een website is te vinden. Dit wordt ook wel vergeleken met een telefoonboek.

 

Jij typt in je browser een domeinnaam in. Op de domeinnaamservers wordt gekeken op welke webserver de website staat. De domeinnaamserver geeft het IP-adres van de webserver door aan je browser en je browser gaat naar de webserver en toont je de website.

 

Zonder domeinnaamservers zijn er geen websites te vinden op internet. De domeinnaamservers zijn dus erg belangrijk en de manier waarop ze werken is ook belangrijk. Dat moet snel en veilig zijn, zodat jij snel op de juiste website terechtkomt.

 

EDNS

EDNS is een soort protocol dat vastlegt op welke manier de domeinnaamservers moeten communiceren. Het moet het internet veiliger en sneller maken.

 

Helaas wordt de software op domeinnaamservers vaak niet bijgehouden. Die servers voldoen dan niet aan de moderne standaarden van veilige infomatieuitwisseling.

 

DNS Flag Day

EDNS is zo ontworpen dat oudere servers (met soms software van 20 jaar oud) toch blijven werken. Een nadeel is dat de software daarmee heel complex en zwaar wordt. Om een veiliger en sneller internet af te dwingen is DNS Flag Day ontstaan.

 

De allereerste DNS Flag Day werd gehouden op 1 februari 2019. Vanaf die datum werd een stukje verouderde software niet meer ondersteund.

Het bleek een groot succes en domeinnaamservers werden wereldwijd aangepast. Daarmee werd het uit de lucht gaan van vele websites voorkomen.

 

Mede vanwege het succes wordt in 2020 opnieuw een DNS Flag Day gepland. De datum is nog niet bekend.

 

EDNS Compliance

EDNS Compliance is dus het correct volgen van het protocol door domeinnaamservers.

Waarom is het belangrijk?

De aanpassingen in de software die gedaan worden om oudere servers te kunnen laten werken hebben een grote impact op de prestaties, stabiliteit en veiligheid. Op termijn is dit niet vol te houden. Het is daarom een goede stok achter de deur dat er jaarlijks een DNS Flag Day wordt georganiseerd waarin telkens een stukje verouderde software wordt verwijderd. Daarmee wordt een veiliger en sneller internet afgedwongen bij onder andere hostingpartijen.

 

Het is erg belangrijk dat je hostingpartij voldoet aan de richtlijnen. In het ongunstigste geval kan je website onbereikbaar worden na DNS Flag Day als de hoster verouderde domeinnaamservers gebruikt.

In minder ernstige gevallen wordt je website ‘alleen maar’ trager. Ook niet fijn natuurlijk.

 

Of je website nu wel of niet blijft werken is heel belangrijk natuurlijk. Daarnaast geeft de hostingpartij met software die up-to-date is een signaal af dat hij jouw veiligheid serieus neemt.

Hoe hebben we het getest?

We hebben getest of hostingproviders klaar zijn voor DNS Flag Day 2020. Dit kun je testen op de officiele website van DNS Flag Day. De testtool op de website van ISC geeft extra informatie, wat vooral handig is als de domeinnaamservers niet klaar zijn voor DNS Flag Day 2020.

Er zijn vier verschillende uitkomsten mogelijk.

Alles is oké

De domeinnaamservers van de hostingprovider zijn klaar voor DNS Flag Day 2020 en je hoeft je geen zorgen te maken.

Kleine problemen gevonden

De software is verouderd en veroorzaakt kleine problemen op de domeinnaamservers. De domeinen werken wel na DNS Flag Day 2020, maar er is geen ondersteuning voor de nieuwste standaarden. In de toekomst kan dit problemen veroorzaken.

Serieuze problemen gevonden

De software is zo verouderd dat domeinen serieuze problemen zullen krijgen na DNS Flag Day 2020. Websites zullen wel werken, maar laden traag door de verouderde software.

Onoverkomelijke problemen gevonden

Sterk verouderde software op de domeinnaamservers zorgt ervoor dat domeinen waarschijnlijk niet meer werken na DNS Flag Day 2020.

Alleen hostingproviders die een ‘Go’ scoren verdienen het predicaat ‘EDNS Compliance’. Selecteer je dus op EDNS Compliance op deze website, dan zie je enkel de hostingproviders die hieraan voldoen.

Meer informatie

EDNS is de afkorting voor Extension Mechanisms for DNS.

DNS is de afkorting van Domain Name System.

 

EDNS is een nieuwe standaard die het DNS-protocol meer mogelijkheden biedt en extra veiligheid toevoegt. Als een hostingprovider verouderde EDNS software gebruikt op zijn nameservers, dan kan dit problemen geven op DNS Flag Day 2020.

 

Geschiedenis EDNS

Toen EDNS 20 jaar geleden werd geïntroduceerd, waren veel nameservers hier niet klaar voor. Om te voorkomen dat duizenden website offline zouden gaan, werd er een tijdelijke workaround gecreëerd zodat nameservers met verouderde software toch zonder problemen konden communiceren met EDNS servers. Zo’n workaround zorgt voor veel extra programmaregels en maakt de DNS-software log en onveilig. Ook is er veel extra onderhoud nodig om alles probleemloos met elkaar te laten samenwerken. De tijdelijke workaround bleek niet zo tijdelijk, want hij is is nog steeds actief. Om een veiliger en sneller internet af te dwingen is DNS Flag Day ontstaan.

 

DNS Flag Day

De DNS Flag Day is een initiatief van DNS-leveranciers en DNS-operators. Het doel is om het DNS-protocol betrouwbaarder, veiliger en veerkrachtiger te maken, onder andere door tijdelijke workarounds te verwijderen.

 

Eerste DNS Flag Day: 2019

De allereerste DNS Flag Day werd gehouden op 1 februari 2019. Deze was bedoeld om een ​​tijdelijke oplossing te verwijderen voor DNS-servers die het EDNS-protocol niet correct hebben verwerkt. Leveranciers van DNS-software pasten daarop de software aan. Als gevolg van de DNS Flag Day 2019 hebben we gezien dat DNS-leveranciers en -operators over de hele wereld eindelijk hun DNS-serverimplementaties correct standaardiseren.

 

Tweede DNS Flag Day: 2020

Voor DNS Flag Day 2020 is het idee hetzelfde: maak het internet een betere plek door een gecoördineerde inspanning van deelnemende DNS-implementors, leveranciers en operators. De focus ligt deze keer op IP-fragmentatie. DNS maakt namelijk gebruik van IP-fragmentatie bij de overdracht van DNS berichten. Deze IP-fragmentatie wordt als kwetsbaar en schadelijk beschouwd omdat IP-fragmentatie bepaalde aanvallen op DNS mogelijk maakt.

DNS Flag Day 2020 is een poging om de IP-fragmentatie in de DNS te verhelpen door kleine, maar belangrijke, wijzigingen aan te brengen.

De exacte datum van DNS Flag Day 2020 is nog onbekend.

 

Links

Over EDNS en EDNS Compliance kun je meer lezen op onderstaande websites.