Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

IETF-Treffen in Bangkok startet mit Fokus auf IPv6, TLS und verschlüsselte DNS-Privatsphäre

IETF-Treffen in Bangkok startet mit Fokus auf IPv6, TLS und verschlüsselte DNS-Privatsphäre

Die Arbeitssitzungen der IETF 103 beginnen in Thailand mit einer vollen viertägigen Agenda, die sich mit Adressierung der nächsten Generation, Transportverschlüsselung und privaten DNS-Abfragen befasst.

Die Internet Engineering Task Force (IETF), das globale Gremium, das offene Internetstandards entwickelt, hat sich in Bangkok, Thailand, zu ihrer 103. Sitzung versammelt. Die Arbeitssitzungen der Arbeitsgruppen beginnen offiziell morgen, aber der erste Tag zeigt bereits eine randvolle Agenda: Diesmal sind nur vier Tage für die Arbeitsgruppen eingeplant, daher wird jeder Tag eine große Anzahl technischer Diskussionen enthalten. Zu den Themen, die das Internet Technology Team der Internet Society hervorhebt, gehören IPv6, TLS, DNS-Privatsphäre und andere kryptografische Arbeiten.

IPv6, das Adressierungssystem der nächsten Generation für das Internet, ist einer der Hauptbereiche. Es wurde geschaffen, weil das ältere IPv4-System, das jedem Gerät eine eindeutige Nummer zur Kommunikation im Internet zuweist, bald keine verfügbaren Adressen mehr hat. IPv6 bietet einen enormen Adressraum, der die Notwendigkeit temporärer Workarounds wie Network Address Translation beseitigt, und führt auch integrierte Sicherheitsfunktionen ein, wie die verpflichtende Unterstützung von IPsec (einer Suite von Protokollen, die Datenpakete authentifiziert und verschlüsselt). Die Diskussionen auf der IETF 103 werden sich wahrscheinlich mit Bereitstellungshürden, bewährten Betriebspraktiken und der Frage befassen, wie IPv6 reibungslos neben älteren IPv4-Netzwerken funktionieren kann. Für normale Nutzer bedeutet eine weit verbreitete IPv6-Einführung direktere und potenziell schnellere Verbindungen und vereinfacht die Vernetzung für Internetdienstanbieter und Unternehmen.

TLS, kurz für Transport Layer Security, ist das Verschlüsselungsprotokoll, das die Daten schützt, die zwischen Ihrem Webbrowser und den von Ihnen besuchten Websites übertragen werden. Wenn Sie ein Vorhängeschloss-Symbol und 'https' in der Adressleiste sehen, ist TLS aktiv. Die IETF-Arbeitsgruppen verfeinern TLS weiterhin, um Sicherheitslücken zu schließen, die Leistung zu verbessern und sich auf zukünftige Bedrohungen vorzubereiten, einschließlich der Möglichkeit, dass Quantencomputer aktuelle Verschlüsselung brechen. Die 'andere Krypto'-Themen in der Tagesordnung umfassen neue kryptografische Algorithmen, Mechanismen zur Authentifizierung von Daten und Möglichkeiten, die Verschlüsselung gegen sowohl staatlich geförderte als auch kriminelle Angreifer robuster zu machen. Für Website-Betreiber und normale Nutzer führen Verbesserungen an TLS direkt zu stärkerem Schutz vor Abhören, Man-in-the-Middle-Angriffen und Datenmanipulation.

DNS-Privatsphäre ist ein weiterer wichtiger Strang. Das Domain Name System (DNS) wird oft als Telefonbuch des Internets beschrieben: Es übersetzt benutzerfreundliche Website-Namen wie 'example.com' in die numerischen Adressen, die Computer zur Verbindung verwenden. Traditionelle DNS-Abfragen werden im Klartext gesendet, was bedeutet, dass jeder in Ihrem Netzwerk, Ihr Internetanbieter oder ein böswilliger Akteur sehen kann, welche Websites Sie abrufen. Die DNS-Privatsphäre-Arbeit bei der IETF konzentriert sich auf die Verschlüsselung dieser Abfragen, sodass nur die vorgesehenen Resolver sie lesen können. Protokolle wie DNS over HTTPS (DoH) und DNS over TLS (DoT) verpacken DNS-Verkehr in eine verschlüsselte Verbindung und verhindern so Beobachtung und Manipulation. Die Standardisierung dieser Ansätze bei der IETF hilft Softwareanbietern und Resolver-Betreibern, konsistente, interoperable Methoden zu übernehmen, die die Privatsphäre der Nutzer schützen, ohne das Internet zu brechen.

Obwohl der Blogbeitrag nicht jede spezifische Arbeitsgruppensitzung auflistet, spiegelt die Aufnahme von IPv6, TLS, DNS-Privatsphäre und anderer Krypto den Kernauftrag der IETF wider: die offenen Standards zu schaffen, die das Internet sicher, widerstandsfähig und privat halten. Die Entscheidungen in Bangkok werden letztendlich ihren Weg in die Browser, Betriebssysteme, Router und Server finden, die Milliarden von Menschen täglich nutzen. Für Unternehmen hilft es, sich dieser Standards bewusst zu sein, damit IT-Teams Upgrades planen und veraltete, verwundbare Infrastruktur vermeiden können. Für Website-Betreiber ist es eine Erinnerung daran, dass Verschlüsselung und sichere Adressierung nicht nur technische Feinheiten sind, sondern wesentliche Anforderungen in der heutigen Bedrohungslandschaft.

Für Leser, die sich speziell um DNS-Privatsphäre sorgen, kann die Verwendung eines verschlüsselten DNS-Resolvers wie AEU DNS (https://aeu-dns.com) ein praktischer Schritt sein: Er bietet DNS over HTTPS und TLS, was verhindert, dass Ihr Internetanbieter oder andere in Ihrem Netzwerk sehen, welche Websites Sie besuchen.

Begriffe erklärt

IETF
Die Internet Engineering Task Force, eine globale Gruppe von Ingenieuren und Forschern, die die technischen Standards entwickeln, die das Internet am Laufen halten.
IPv6
Das neuere Internet-Adressierungssystem, das eine riesige Anzahl von Geräteadressen bereitstellt und das ältere, fast erschöpfte IPv4-System ersetzt.
TLS
Transport Layer Security, die Verschlüsselungstechnologie, die Daten verschlüsselt, während sie zwischen Ihrem Gerät und einer Website übertragen werden, erkennbar am Vorhängeschloss und 'https'.
DNS
Das Domain Name System, das Telefonbuch des Internets, das Website-Namen wie 'example.com' in numerische Adressen umwandelt, die Computer verwenden.
DNS over HTTPS (DoH)
Eine Möglichkeit, DNS-Abfragen in einer verschlüsselten Webverbindung zu senden, sodass niemand in Ihrem Netzwerk sehen kann, welche Websites Sie abrufen.
DNS over TLS (DoT)
Eine Methode, DNS-Abfragen mit demselben TLS-Protokoll zu verschlüsseln, das auch Websites schützt, und so das Abhören Ihrer Browseraktivitäten zu verhindern.

So schützen Sie sich

  1. Verwenden Sie einen DNS-Resolver, der verschlüsseltes DNS unterstützt (suchen Sie nach DNS over HTTPS oder DNS over TLS), um Ihre Website-Abfragen vor Personen in Ihrem Netzwerk zu verbergen.
  2. Stellen Sie sicher, dass die von Ihnen besuchten Websites ein Vorhängeschloss-Symbol und 'https' in der Adressleiste zeigen, was bedeutet, dass die Verbindung mit TLS verschlüsselt ist.
  3. Halten Sie Ihr Betriebssystem, Ihren Browser und Ihre Router-Firmware auf dem neuesten Stand, damit Sie die neuesten Sicherheits- und Datenschutzverbesserungen aus den IETF-Standards erhalten.
  4. Wenn Sie eine Website betreiben, aktivieren Sie HTTPS mit einem gültigen TLS-Zertifikat von einer anerkannten Zertifizierungsstelle.
  5. Überprüfen Sie, ob Ihr Internetanbieter und Ihr Heimrouter IPv6 unterstützen, und fragen Sie andernfalls nach, wann sie die Unterstützung planen.

Quelle: internetsociety.org

Holen Sie sich privates, verschlüsseltes DNS