Artikel top billede

Rod-signatur skal beskytte mod domæne-svindel

Med signeringen af nettets rodzone er der taget et vigtigt skridt for at sikre domæne-systemet.

Den 15. juli blev nettets rodzone langt om længe signeret. Den nye og mere sikre protokol, DNSSEC, tilføjer digitale signaturer til almindelige DNS-forespørgsler og skal dermed forebygge man-in-the-middle-angreb, hvor brugerne bliver videreledt til en falsk hjemmeside.

DNSSEC har været undervejs i mange år efterhånden, men for at det kan fungere kræver det, at rodzonen for top-domænerne (TLD'erne) bliver signeret og nøglerne offentliggjort. Og det er altså nu sket.

Faktisk begyndte udviklingen af DNSSEC allerede for tyve år siden, men først efter at sikkerhedseksperten Dan Kaminsky pegede på mulige sikkerhedshuller i DNS-systemet i 2008 blev der sat fart i skiftet til den mere sikre protokol.

DNSSEC skal sikre, at en internetadresse som comon.dk altid bliver oversat til den korrekte IP-adresse ved en autoriseret DNS-server.

Flere lande, som Storbritannien og Sverige, har allerede indført DNSSEC i deres eget nationale Top-Level-Domain. I Danmark har DK Hostmaster valgt at vente på, at nettets rodzone blev signeret, men der er allerede startet et forsøgsprojekt.

For de store TLD'er som .com og .net skulle DNSSEC være tilgængelig fra næste år.

Der har været spekulationer om, at indførelsen af DNSSEC vil føre til tekniske problemer, men det har indtil nu ikke været tilfældet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere