Skip to Content.
Sympa Menu

public-l - Re: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!

public-l AT list.denic.de

Subject: Public DENIC mailinglist

List archive

Re: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!


Chronological Thread 
  • From: Daniel Roesen <noc AT entire-systems.com>
  • To: public-l AT denic.de
  • Subject: Re: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!
  • Date: Wed, 8 Nov 2000 18:46:55 +0100

On Wed, Nov 08, 2000 at 06:19:39PM +0100, Florian Effenberger wrote:
> Ist es schon "durch", dass man in Zukunft keine Maintainer mehr haben
> darf?

Die Domain-Contact-Daten weden in Zukunft bei DENIC liegen. Die Daten
stehen unter Kontrolle des DENIC-Mitglieds ueber den sie registriert
wurde. So gesehen aendert sich fuer DENIC-Mitglieder nichts was den
Objektschutz angeht (abgesehen davon dass DENIC immer noch keine
PGP-Authentifizierung anbietet sondern nur alberne Klartext-Mailheader
und IP-basierte Zugangskontrolle, die nicht CIDR-faehig ist).

Fuer nicht-DENIC-Member aendert sich aber radikal alles. Sie sind nun
davon abhaengig, dass Ihr Domain-Upstream (das DENIC-Mitglied ueber
das sie Domains kaufen) ordentliche Authentifizierung und Weiterleitung
auf die Reihe bringt. Und das nicht nur fuer die Domains selbst, sondern
auch fuer die zugehoerigen Contacts.

Allerdings ist der Satz "Eine Pflege der Personen-Objekte kann danach
NUR NOCH ueber einen bei uns antragsberechtigten Provider oder dessen
ermaechtigte Subprovider erfolgen, genau so, wie es bei den Domaindaten
ja schon seit Gruendung des DENIC der Fall ist." hoechst unklar ist.
Ich wuesste nicht, dass bislang nicht-DENIC-Mitglieder direkten Zugang
zum DENIC-Robot bekommen koennten. Insofern verstehe ich auch
"oder dessen ermaechtigte Subprovider [...] genau so, wie es bei den
Domaindaten ja schon seit Gruendung des DENIC", denn bislang kann man
als Subprovider ueberhaupt nichts beim DENIC direkt tun. Ergo schliesse
ich daraus, dass nun zusaetzlich zu den Domaindaten an sich auch die
Contact-Daten ueber das DENIC-Mitglied "getunnelt" werden muss. Mit
allen offensichtlichen Nachteilen.

> ACK. Ausserdem ist es nicht gut, wenn man ein Handle mit einem anderen
> Provider "teilen" muss, der evtl. mal Daten ändert. Oder wir schaffen
> das Handle-System ganz ab, wie es z.B. der CNO-Provider OpenSRS.net
> macht.

Dies ist durchaus eine Ueberlegung wert. OpenSRS hat das mit Sicherheit
auch aus genau diesen Gruenden getan. Wobei Aenderungen der Daten eines
Kunden fuer Subprovider, die nicht alles gnadenlos automatisiert haben
(also die Kleinen) viel Mehrarbeit haben.

Wie Gert so schoen sagt - eigentlich muesste sich da "einfach" mal einer
dransetzen, fuer den die Durchnormalisierung eines Datenmodells keine
Boehmischen Doerfer darstellt.


Viele Gruesse,
Daniel Roesen

--
Entire Systems Network Operations Center noc AT entire-systems.com
Entire Systems GmbH - Ferbachstrasse 12 - 56203 Hoehr-Grenzhausen, Germany
InterNIC-Handle: ES1238-ORG RIPE-Handle: ESN10-RIPE Tel: +49 2624 9550-55
GnuPG/PGP Key-ID: 0xBF3C40C9 http://www.entire-systems.com/noc/noc-key.asc
GnuPG/PGP Fingerprint: 1F3F B675 1A38 D87C EB3C 6090 C6B9 DF48 BF3C 40C9

Attachment: pgpHaMugItV9o.pgp
Description: PGP signature




Archive powered by MHonArc 2.6.19.

Top of Page