Paul Mockapetris sprach in einem Interview mit Golem.de über die Zukunft von DNS.
Paul Mockapetris sprach in einem Interview mit Golem.de über die Zukunft von DNS. (Bild: Daniel Pook/Golem.de)

Paul Mockapetris "Mit DNS lässt sich noch viel machen"

Das DNS-Protokoll ist noch nicht veraltet, könnte aber künftig durch neue Technik ersetzt werden, sagt dessen Erfinder Paul Mockapetris in einem Interview mit Golem.de. Und DNS sei der ideale Ort für Filter.

Anzeige

"Wer möchte schon auf einer Webseite mit Malware oder kinderpornografischem Material landen", fragt Paul Mockapetris zurück, als wir wissen wollen, ob er Filter per DNS immer noch befürworte. Und DNS habe noch viel Potenzial. Er könne sich beispielsweise dort eine integrierte Suche vorstellen, sagt er im Interview mit Golem.de.

Mockapetris geriet 2009 in die Kritik, als bekanntwurde, dass Nominum die Technik zur Filterung per DNS entwickeln würde, die in Deutschland geplant war, aber nach massiven Protesten wieder verworfen wurde.

Ganz nachvollziehen kann Mockapetris die Aufregung nicht: Die ISP sollten zwei Versionen von DNS anbieten, eine gefilterte, die gefährliche oder kriminelle Webseiten für diejenigen ausblendet, die gefahrlos surfen wollen, und eine für diejenigen, die aus Recherchegründen auch zweifelhafte Seiten ansteuern wollen.

DNSSec ist nicht genug

DNSSec eigne sich nur bedingt, die Sicherheitsprobleme im Internet zu lösen, denn es stelle nur sicher, dass Anfragen nicht gefälscht seien. Es gebe aber genügend Webseiten, die legitimiert von Kriminellen betrieben würden, sagt er.

Sir Tim Berners-Lee ist da anderer Meinung. DNS sei fast die einzige zentrale Instanz in einem sonst dezentralen Internet, sagte er in seiner Keynote-Ansprache auf der Campus Party Europe 2012. Berners-Lee setzte sich in seiner Rede für ein vollkommen freies, dezentrales und unzensiertes Internet ein. Er überlege, HTTP so zu erweitern, dass es bei Bedarf als Peer-to-Peer-Protokoll genutzt werden kann, auch um Zensur zu vermeiden.

DNS lässt sich noch erweitern

DNS habe aber noch sehr viel mehr Potenzial, als nur als Reputationsfilter eingesetzt zu werden, sagte Mockapetris. Es könne beispielsweise so erweitert werden, dass es als Suche verwendet werden könne.

In Kombination mit IPv6 stellt DNS aber kein Problem dar. DNS wurde so konzipiert, dass es bis zu 64.000 Datentypen nutzen kann, gegenwärtig werden aber nur etwa 60 genutzt. Es gebe andere Probleme mit dem neuen Internetprotokoll, etwa die gleichzeitige Nutzung von IPv4 und IPv6. Ähnlich äußerte sich auch der Netzwerkexperte Fernando Gont auf der Sicherheitskonferenz Deepsec im November 2011.

Er selbst wolle sich zukünftig der Weiterentwicklung von DNS im Zusammenhang mit Inhalten widmen, sagte Mockapetris. "Vielleicht ergibt sich daraus die nächste Generation von DNS."


Youssarian 06. Sep 2012

Die"verbogenen" DNS-Antworten sind wohl die nach nicht existenten Hostnamen, oder...

bofhl 28. Aug 2012

Und was tun, wenn es keine zuständigen Behörden gibt? Oder wenn es den Behörden in dem...

Casandro 28. Aug 2012

Könnte man DNS nicht so einfach zensieren würde sich kaum jemand darüber beschweren.

Casandro 27. Aug 2012

Hier ein Vortrag von Dan Kaminsky als er noch ernst zu nehmen war: http://media.ccc.de...

seta 27. Aug 2012

Von mir aus könnten wir uns DNSSec sparen und das gute alte DNS erweitern. Ich halte es...

Kommentieren



Anzeige

  1. Entwicklungsingenieur Software (m/w)
    SICK AG, Hamburg
  2. Softwareentwickler (m/w) .NET/C#
    SCHEMA Holding GmbH, Nürnberg
  3. IT-Spezialist (m/w) Systembetrieb VMware / Citrix in der Prozesstechnik
    Amprion GmbH, Pulheim-Brauweiler
  4. IT-Administrator/IT-Speziali- st (m/w)
    SKF Lubrication Systems Germany GmbH, Berlin

 

Detailsuche


Blu-ray-Angebote
  1. NEU: Serien bis zu 40% reduziert
    (u. a. Downton Abbey 4. Staffel 19,97€, Eureka Season 5 nur 19,97€)
  2. Chappie / District 9 / Elysium (exklusiv bei amazon.de) [Blu-ray]
    19,99€
  3. Blu-ray-Steelbooks bis zu 40% reduziert
    Lautlos im Weltraum 8,97€, District 9 8,99€, E.T. 10,49€, Devil 7,99€, Fast and the Furious...

 

Weitere Angebote


Folgen Sie uns
       


  1. 3D Xpoint

    Revolutionärer Speicher vereint DRAM und NAND

  2. Honeynet des TÜV Süd

    Simuliertes Wasserwerk wurde sofort angegriffen

  3. Codecs

    Konsortium will Lizenzgebühren für H.265 erheben

  4. Motorola

    Zwei neue Moto-X-Modelle

  5. Netzsperren

    Hollywood plante offenbar Rufmordkampagne gegen Google

  6. Electric Skin

    Nanoforscher entwickeln hautähnliches Farbdisplay

  7. Security

    Apples App Store als Einfallstor für Schadcode

  8. Soziales Netzwerk

    Neuer Anlauf gegen Klarnamenzwang bei Facebook

  9. Soziale Netze

    Google hebt Google+-Zwang bei Youtube auf

  10. Neues Moto G

    Motorola-Smartphone mit Android 5.1 für 230 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de



Neue WLAN-Router-Generation: Hohe Bandbreiten mit zweifelhaftem Nutzen
Neue WLAN-Router-Generation
Hohe Bandbreiten mit zweifelhaftem Nutzen
  1. EA8500 Linksys' MU-MIMO-Router kostet 300 Euro
  2. Aruba Networks 802.11ac-Access-Points mit integrierten Bluetooth Beacons
  3. 802.11ac Wave 2 Neue Chipsätze für die zweite Welle von ac-WLAN

Simulus QR-X350.PRO im Test: Der Quadcopter, der vom Himmel fiel
Simulus QR-X350.PRO im Test
Der Quadcopter, der vom Himmel fiel
  1. Paketzustellung Google will Flugverkehrskontrolle für Drohnen entwickeln
  2. Luftzwischenfall Beinahekollision zwischen Lufthansa-Flugzeug und Drohne
  3. Paketdienst Drohne liefert in den USA erstmals Medikamente aus

OCZ Trion 100 im Test: Macht sie günstiger!
OCZ Trion 100 im Test
Macht sie günstiger!
  1. PM863 Samsung packt knapp 4 TByte in ein flaches Gehäuse
  2. 850 Evo und Pro Samsung veröffentlicht erste Consumer-SSDs mit 2 TByte
  3. TLC-Flash Samsung plant SSDs mit 2 und 4 TByte

  1. Ist ja in Ordnung dass Du einen extrem lahmen...

    Sybok | 21:33

  2. Re: "hohe Lizenzgebühren"

    CarstenKnuth | 21:32

  3. Re: Werbeatext? Der Umstieg lohnt sich nicht...

    der_wahre_hannes | 21:32

  4. Re: Schutzfristen

    divStar | 21:30

  5. Re: Never change a running system!

    stoney0815 | 21:28


  1. 19:18

  2. 18:54

  3. 18:16

  4. 18:07

  5. 17:54

  6. 17:38

  7. 17:02

  8. 16:39


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel