Skip to Content.
Sympa Menu

public-l - Re: Re[2]: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!

public-l AT list.denic.de

Subject: Public DENIC mailinglist

List archive

Re: Re[2]: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!


Chronological Thread 
  • From: "Sabine Dolderer/Denic" <dolderer AT denic.de>
  • To: Florian Effenberger <florian.effenberger AT operamail.com>
  • Cc: public-l AT denic.de
  • Subject: Re: Re[2]: [public-l] unzureichende Sicherheit der Domains vorManipulationen!!!!
  • Date: Wed, 8 Nov 2000 22:53:38 +0100

Hallo Florian,

On 08.11.00 19:58 Florian Effenberger <florian.effenberger AT operamail.com>
> wrote:
>
> Hallo Daniel,
>
> danke für Deine ausführlichen Informationen. WER hat das WANN gesagt?
> Als ich das letzte Mal bei Sabine (Dolderer) angefragt hatte, hieß es,
> das befindet sich noch in der Überlegung.

Fakt ist, es gibt einen erheblichen Druck die DENIC-Daten aus der
RIPE-Datenbank zu entfernen. Das wurde auf dem letzten RIPE-Meetung im
September nocheinmal ausdrücklich betont. Unter DENIC-Daten sind in dem
Zusammenhang Daten zu verstehen, die nur Referenzen durch
DE-Domain-Objekte haben, also inetnum-Objekte sind davon expliziet
ausgenommen. Dieser Druck ist im übrigen nicht auf das DENIC beschränkt
sondern betrifft alle ccTLD Registries, die ihre Daten in der RIPE-DB
haben, also insbesondere auch .AT, .FR und noch einige andere.

Insoweit sind wir - für meinen Geschmack eher zu schnell - gezwungen
relativ bald zu handeln. In dem Zusammenhang müssen wir uns einiger
Probleme annehmen, mit denen wir schon länger kämpfen und das ist
insbesondere das Problem, daß wir selbstverständlich für falsche Daten in
Haftung genommen werden bzw. uns um korrekte Daten kümmern müssen (Wenn es
den von Ihnen veröffentlichten Domaininhaber/Admin nicht gibt, dann können
wir den nicht verklagen ergo verklagen wir die DENIC). Wir haben gerade in
diesen Bereichen teilweise erhebliche Probleme.

>
> (Sofern es stimmt, was Du geschrieben hast:)
> Die DENIC sollte sich mal ernsthaft überlegen, wer verdammt nochmal
> die ganzen Domains kauft. Neben den Mitgliedern gibt es auch zig
> Sub-Provider die sich die horrenden und IMHO übertriebenen Gebühren
> einfach nicht leisten können, und die kaufen auch sehr viele Domains.
> Langsam kommt mir das wie eine impertinente Missachtung der
> "normalsterblichen" Provider vor. Eine Stellungnahme der DENIC wäre
> mal nett. :-)

Die DENIC ist ein Zusammenschluß der Provider mit dem Ziel eine zentrale
Ressource gemeinam zu verwalten. Insoweit bin ich schon der Meinung, dass
wir nicht für einen Teil als externer Dienstleister fungieren sollten und
ein anderer Teil das komplette Risiko tragen kann.

>
> Warum kriegen es so viele NICs hin (Paradebeispiel und einer meiner
> Lieblinge: OpenSRS.net), Ihren Providern das Verwalten der Daten
> selbst zu überlassen, nur die DENIC und einige andere lokale NICs sind
> nicht gewillt oder in der Lage?
>
> Die DENIC riskiert hiermit, dass die Daten nie geupdatet werden. Denn
> ich persönlich habe absolut keine Lust, jedesmal ein vom Kunden
> unterschriebenes Fax durch die Welt zu jagen und für Änderungen zu
> zahlen (ja, auch das habe ich schon - allerdings bei einem anderen NIC
> - erlebt!)... dann lass ich die Daten so wie sie sind, fertig. Das
> dürfte auch nicht im Interesse der DENIC liegen?!

Wir werden auf keinen Fall - auch im eigenen Interesse nicht - anfangen
für Updates Gebühren zu verlangen, das ist i.d.Tat kontraproduktiv.
Daneben ist man bei einer Domainbetreuung im Zweifel seinem Kunden
schuldig, daß man seinen Updates auch an die Registrierungsstelle
weiterleitet, ansonsten ist man geg. bei einem Verlust der Domain haftbar.

>
> Was ist aus der Idee geworden, Providern (<> DENIC-Mitglied!!!) gegen
> Unterschrift eigene Maintainer zu geben? Würde mich über ein Reply der
> DENIC sehr freuen.

Wir denken im Moment eher darüber nach, wie man die Motivation für eine
Mitgliedschaft verbessern kann, weil das in unseren Augen langfristig der
einfachere und sinnvollere Weg ist, wobei wir uns zu dem Thema allerdings
noch keine abschliesende Meinung gebildet haben.

>
> > Dies ist durchaus eine Ueberlegung wert. OpenSRS hat das mit
> > Sicherheit auch aus genau diesen Gruenden getan. Wobei Aenderungen
> > der Daten eines Kunden fuer Subprovider, die nicht alles gnadenlos
> > automatisiert haben (also die Kleinen) viel Mehrarbeit haben.
> Dafür ist bei OpenSRS auch das Perl Script verfügbar, und Anpassungen
> kann ich da auch schön automatisieren.
>
> CU,
>
> -- Florian
>
>
>
>

viele Grüße
Sabine

Sabine Dolderer
DENIC eG
Wiesenhüttenplatz 26
D-60329 Frankfurt

eMail: Sabine.Dolderer AT denic.de
Fon: +49 69 27235 0
Fax: +49 69 27235 235





Archive powered by MHonArc 2.6.19.

Top of Page