Post #2295446
2026-05-06 07:42 UTC
@alvar@freude.social
Haben große Provider w̶i̶e̶ d̶i̶e̶ T̶e̶l̶e̶k̶o̶m̶ nach dem jüngsten Incident überhaupt noch Lust auf #DNSSEC ?
Weil deren DNS-Resolver DNSSEC gar nicht validieren, blieben ihre Kunden verschont. Die Paradoxie: Fehlende Sicherheit schützte vor dem Ausfall.
Kaum ein ISP wird sich freiwillig einen Single Point of Failure ins Netz holen, der den Support lahmlegt – für Fehler, die er nicht selbst verursacht hat. Ops-Stabilität schlägt hier vermutlich (leider) Security-Incentives.
#CyberSecurity #Networking #DNS #SysAdmin #DE #DENIC #Internet
Replies (2)
-
@i@toot.pouyan.net 2026-05-06 07:48
@af@cas.social @alvar@freude.social bei mir, Telekom DSL resolver, hat es gestern auch nicht funktioniert. Also die scheinen doch irgendwas mit DNSSEC zu machen.
-
@alvar@freude.social 2026-05-06 10:44
@af@cas.social ja, möglich. Und man kann sich fragen, wie viel Sicherheit das Privatnutzern bietet, da heute mit TLS eine Basissicherung anderweitig da ist.