CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Opera browst mit 'Carakan' davon
ANZEIGE
 

ICANN-Sicherheitskomitee verurteilt DNS-Sperren

Christoph H. Hochstätter
|
23.06.09, 07:17 Uhr
DNS-Experten wie Paul Vixie haben große technische Bedenken gegen DNS-Umleitungen. Dan Kaminsky analysiert Probleme mit DNS-Umleitungen seit 2007. Es sind Störungen etwa von E-Mail und Internettelefonie möglich.

Das Security and Stability Advisory Committee (SSAC) der ICANN hat sich in einem gestern vorgestellten Papier (PDF) vehement gegen "künstliche DNS-Antworten" und DNS-Umleitungen ausgesprochen, wie sie das am Donnerstag verabschiedete Internetzensurgesetz vorschreibt. Zwar fokussiert das Papier primär auf Wildcardumleitungen seitens der Top-Level-Domains (TLD), jedoch stellte Co-Autor und SSAC-Mitglied Jaap Akkerhuis gegenüber heise online klar, dass auch die Stopp-Schilder gegen kinderpornografische Seiten eine Art von Wildcarding seien. Zu den Autoren zählt ferner DNS-Guru Paul Vixie, der seit 1988 maßgeblich an der Entwicklung des DNS-Servers BIND beteiligt ist.

"Wir empfehlen der ICANN, alle möglichen Schritte gegenüber den verantwortlichen Stellen zu unternehmen, um eine solche Nutzung zu verbieten", heißt es in dem Papier, das damit seine Kritik gegen TLD-Betreiber richtet. Weiter schreiben die Autoren: "Wir empfehlen der ICANN ebenfalls, unsere Vorbehalte gegenüber Dritten bekanntzumachen, die in der Lage sind, unabhängig von der ICANN zu arbeiten, um sicherzustellen, dass die Gefahren, die sich aus Umleitungen und künstlichen Antworten ergeben, nicht nur von den TLDs, sondern auch von untergeordneten DNS-Hierarchien verstanden werden. Diese sollen die Konsequenzen sorgfältig abwägen und Maßstäbe setzen, die die Integrität von DNS-Antworten sowohl im Fehler- als auch im Erfolgsfall gewährleisten".

HIGHLIGHT
Ein umstrittenes Gesetz soll Kinderpornografie im Internet verhindern. Doch das glauben nur wenige. Vielmehr sehen Kritiker eine Zensur durch den Staat. ZDNet erläutert die Problematik dieses Gesetzes und zeigt, wie man die Sperren umgeht.

Das SSAC beschäftige sich bereits seit 2004 mit DNS-Umleitungen und künstlichen DNS-Antworten. Bereits damals habe man in einer Analyse (PDF) dargelegt, dass Umleitungen eine Reihe bis dahin funktionierender Dienste gestört hätten. So hätten beispielsweise einige E-Mail-Dienste und Spamfilter direkt oder indirekt Kosten verursacht in Form von erhöhtem Netzwerktraffic, eingeschränkter Performance oder Arbeitsaufwand, der durch die Behebung von Fehlfunktionen entstanden sei.

Im Verlauf des Jahres 2007 hätten Sicherheitsforscher damit begonnen, unbeabsichtigte Nebenwirkungen des "wachsenden Fehlerauflösungsmarktes" zu ermitteln, der versuche, aus falsch eingetippten Domains Kapital zu schlagen. In Deutschland geben unter anderen T-Online und Kabel Deutschland künstliche DNS-Antworten zurück, wenn sich ein Anwender beim Domainnamen vertippt. Browsernutzer landen dann auf der Suchmaschine des Providers. Andere Dienste würden durch diese absichtlich falsche Antwort möglicherweise gestört. Die Sicherheitsforscher, vor allem Dan Kaminsky, hätten darüber hinaus zusätzliche Exploits entdeckt, die durch DNS-Umleitungen erst möglich werden.

Im Januar 2008 habe man in der Analyse Vorläufiger Bericht über Veränderungen von DNS-Antworten (PDF) dargelegt, wie DNS-Antwortveränderungen Dienste jenseits des World Wide Web stören könnten, unter anderem E-Mail und Internet-Telefonie. Dabei verursachten DNS-Umleitungen im schlimmsten Fall eine DoS-Attacke gegen Unbeteiligte.

Ein Vertipper führt durch DNS-Manipulation auf die "Kabel Deutschland DNS Assistance". Das soll die eigene Suchmaschine fördern, birgt aber die Gefahr von Störungen. Die DNS-Sperren des Zensursula-Gesetzes arbeiten nach dem gleichen technischen Prinzip (Screenshot: ZDNet).
Ein Vertipper führt durch DNS-Manipulation auf die "Kabel Deutschland DNS Assistance". Das soll die eigene Suchmaschine fördern, birgt aber die Gefahr von Störungen. Die DNS-Sperren des Zensursula-Gesetzes arbeiten nach dem gleichen technischen Prinzip (Screenshot: ZDNet).

Fanden Sie diesen Artikel nützlich?
27 von 28 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von CyberTreiber
am 23. Juni 2009, 12:13 Uhr
Handeln ohne die Konsequenzen zu bedenken
Warum muss man eigentlich wider besseren Wissens sofort alles umsetzen, was irgend welche trotteligen Politiker sich da ausdenken? Vielleicht pfuschen die als nächstes in den Ampelsteuerungen von Gross-Städten rum, weil sie auch da Gefahren für die Allgemeinheit sehen. Oh Mann.

Danke für den Artikel, CH.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

16. März 2010, 10:45 Uhr
Chrome Extension für goo.gl

Es gibt jetzt auch eine ganz gute Extension für Google Chrome um aus jeder Website » mehr...

zu Google startet Kurz-URL-Dienst Goo.gl

15. März 2010, 20:42 Uhr
T-Online Email

Windows XP SP3 + Avast 5 + T-Online Email Gleiches Problem. Mails werden nur » mehr...

zu Avast Free Antivirus 5.0 ist fertig

15. März 2010, 14:40 Uhr
Currency

22 Mio. $US Dollar sind nicht 24 Mio. EUR, sondern ca. 16 Mio. EUR!!! » mehr...

zu Apple-COO Tim Cook erhält 22-Millionen-Dollar-Bonus

Top-Themen bei ZDNet

Mix: Fragen und Antworten zu Windows Phone 7 Series

Auf dem Entwicklerkongress präsentiert der weltgrößte Softwarehersteller die neuesten Informationen zum... » mehr

Fujitsu Lifebook S760 im Test: Powerpaket mit Manko

Intels schnellster Core-i7-Dual-Core, 3G, TPM, Laufwerksschacht, matter 13-Zoll-Screen und niedriges... » mehr

3D-Welt Second Life: Hurra, wir leben noch!

Nach Wellen großer Begeisterung war es 2009 ruhig um Second Life geworden - trotz steigender Nutzerzahlen.... » mehr