Elektrine lite

← Feed

@af@cas.social

Post #2295446

2026-05-06 07:42 UTC

@alvar@freude.social Haben große Provider w̶i̶e̶ d̶i̶e̶ T̶e̶l̶e̶k̶o̶m̶ nach dem jüngsten Incident überhaupt noch Lust auf #DNSSEC ? Weil deren DNS-Resolver DNSSEC gar nicht validieren, blieben ihre Kunden verschont. Die Paradoxie: Fehlende Sicherheit schützte vor dem Ausfall. Kaum ein ISP wird sich freiwillig einen Single Point of Failure ins Netz holen, der den Support lahmlegt – für Fehler, die er nicht selbst verursacht hat. Ops-Stabilität schlägt hier vermutlich (leider) Security-Incentives. #CyberSecurity #Networking #DNS #SysAdmin #DE #DENIC #Internet

Replies (2)

  • @i@toot.pouyan.net 2026-05-06 07:48

    @af@cas.social @alvar@freude.social bei mir, Telekom DSL resolver, hat es gestern auch nicht funktioniert. Also die scheinen doch irgendwas mit DNSSEC zu machen.

    Open ##2295447

  • @alvar@freude.social 2026-05-06 10:44

    @af@cas.social ja, möglich. Und man kann sich fragen, wie viel Sicherheit das Privatnutzern bietet, da heute mit TLS eine Basissicherung anderweitig da ist.

    Open ##2295450