DNS-operatører samarbejder om sikkerhed

Artiklen blev oprindeligt publiceret den 22/10/2003

Organisationerne bag DNS, internettets telefonbog, har oprettet en fælles organisation, der skal øge driftsikkerheden.

Operations, Analysis, and Research Center (OARC) er navnet på den nye organisation, der er stiftet af non-profit-softwarehuset Internet Software Consortium (ISC). Formålet med OARC er at få de organisationer, der er involveret i udvikling og drift af DNS (Domain Name System), til at samarbejde om sikkerheden. DNS er systemet, der oversætter mellem domænenavne (som www.cert.dk) og IP-adresser (som 130.228.2.193).

OARC omfatter fem områder:
  • Hændelseshåndtering - Medlemmerne kan udveksle information om sikkerhedshændelser, for eksempel større ude-af-drift-angreb
  • Trafikinformation - OARC vil føre statistik over trafikmængder og -mønstre
  • Test - Et testlaboratorium med de mest brugte DNS-programmer giver medlemmerne mulighed for at afprøve sikkerhedsrettelser i praksis
  • Analyse - Forskere og udviklere analyserer ydeevne og angrebsformer
  • Information - Ved at informere om korrekt opsætning af DNS-servere kan man undgå problemer, der skyldes fejlkonfiguration.
Blandt de stiftende medlemmer er RIPE, ARIN, Cisco Systems, Internet Society og en række af de organisationer, der driver de centrale navneservere på internettet.

For et år siden blev de centrale navneservere udsat for et voldsomt angreb i form af et bombardement med datapakker. Fire af de 13 centrale servere modstod angrebet, mens andre fik lange svartider eller helt holdt op med at svare.

Links