Die Welt wird nicht untergehen

Umstellung der Root-Server auf DNSSEC: Alles halb so wild

Am heutigen Tag um 17:00 Uhr UTC (18:00 Uhr Ortszeit), wird auf allen 13 DNS-Root-Server DNSSEC aktiviert.

Im Prinzip ist DNSSEC ein besseres, weil sichereres Protokoll, wie der Provider mit den DNS-Root-Servern spricht. Einige der einschlägigen Portale sprechen vom möglichen Untergang des Internets. In der Tat ist es aber so, dass es lediglich die Kommunikation zwischen dem ISP und den Root-Servern beeinflusst. Die DNS-Server der Provider werden diese Umstellung nicht vollziehen und für Anwender bleibt Alles beim Alten.

Die Ausnahme ist, wenn Anwender einen eigenen DNS-Server hinter einer antiquierten oder schlecht konfigurierten Firewall betreiben. Ebenso könnten Anwender vom Internet ausgeschlossen sein, deren Provider die Umstellung der eigenen DNS-Server auf DNSSEC nicht vorgenommen hat. Mit dem Reply Size Test Server von DNS-OARC können Sie testen, ob ihr DNS-Server mit EDNS0-Paketen umgehen kann, beziehungsweise Ihre Firewall richtig konfiguriert ist. Das Gros der Anwender sollte von der Umstellung allerdings gar nichts mitbekommen. (jdo)