Verschlüsseltes DNS und IPv6 im Mittelpunkt des Asien-Pazifik-Domain-Treffens in Dubai
Die Internet Society wird am 20. und 21. Februar 2019 am APTLD 75 in Dubai teilnehmen, wobei Jan Žorž über DNS-over-TLS, DNS-over-HTTPS und IPv6-Konnektivität sprechen wird.
Die Internet Society hat bestätigt, dass sie aktiv zum APTLD-75-Treffen beitragen wird, das am 20. und 21. Februar 2019 in Dubai, Vereinigte Arabische Emirate, stattfindet. APTLD steht für die Asia Pacific Top Level Domain Association, eine Organisation, die die Verwalter von länderspezifischen Top-Level-Domains und anderen Domain-Registries in der gesamten Region Asien-Pazifik vereint. Jan Žorž von der Internet Society wird zunächst während der Sitzung „DNS Operations, Security, and Privacy“ des Treffens am 20. Februar von 11:30 bis 12:30 Uhr UTC+4 über DNS-over-TLS (DoT) und DNS-over-HTTPS (DoH) sprechen. Anschließend hält er einen separaten Vortrag, der sich auf IPv6-Konnektivität konzentriert.
Um zu verstehen, warum diese Vorträge wichtig sind, müssen Sie wissen, was das Domain Name System (DNS) tatsächlich tut. Jedes Mal, wenn Sie eine Website-Adresse in Ihren Browser eingeben, sendet Ihr Gerät eine Abfrage an einen DNS-Resolver, der diese lesbare Adresse in die numerische IP-Adresse übersetzt, die Computer verwenden, um sich im Internet zu finden. Normalerweise werden diese DNS-Abfragen im Klartext über das Netzwerk übertragen, was bedeutet, dass jeder, der Ihren Internetverkehr sehen kann, wie Ihr Internetanbieter oder jemand, der einen öffentlichen WLAN-Hotspot betreibt, sehen kann, welche Websites Sie besuchen. DNS-over-TLS und DNS-over-HTTPS ändern dies, indem sie DNS-Abfragen verschlüsseln. DoT sendet DNS-Anfragen über einen dedizierten sicheren Kanal, der durch Transport Layer Security (TLS) geschützt ist, dieselbe Verschlüsselungstechnologie, die auch HTTPS-Websites sichert. DoH geht noch einen Schritt weiter und versteckt DNS-Abfragen in gewöhnlichem HTTPS-Webverkehr, wodurch es für Außenstehende viel schwieriger wird, sie zu blockieren oder von normalen Browsing-Aktivitäten zu unterscheiden.
Die Sitzung „DNS Operations, Security, and Privacy“ des APTLD-75-Treffens bietet ein natürliches Forum für diese Diskussionen. Domain-Registries, Registrare, Internetdienstanbieter und Unternehmensnetzwerkteams haben alle ein Interesse daran, wie verschlüsseltes DNS eingesetzt wird. Datenschutzbefürworter haben sich lange für eine breitere Einführung von DoT und DoH eingesetzt, da sie verhindern, dass Beobachter auf dem Übertragungsweg das Surfverhalten der Nutzer profilieren. Gleichzeitig äußern einige Netzwerkadministratoren Bedenken, die Sichtbarkeit von DNS-Abfragen zu verlieren, die sie traditionell zur Erkennung von Malware-Infektionen oder zur Durchsetzung interner Richtlinien genutzt haben. Die Präsentation von Jan Žorž wird die Teilnehmer durch beide Protokolle und ihre praktischen Auswirkungen führen und ihnen helfen zu entscheiden, wann und wie sie verschlüsseltes DNS einführen, ohne wichtige Sicherheitskontrollen zu opfern.
Der zweite Vortrag verlagert den Fokus auf IPv6-Konnektivität, ein Thema mit eigenen wichtigen Sicherheits- und Datenschutzdimensionen. IPv6 ist das System der nächsten Generation für Internetadressen, das das ältere IPv4-Schema ersetzen soll, dem die eindeutigen Adressen ausgehen. IPv6 bietet einen wesentlich größeren Adressraum und enthält einige integrierte Sicherheitsfunktionen, obwohl seine praktische Sicherheit weiterhin stark von der korrekten Konfiguration durch Netzwerkbetreiber abhängt. Da immer mehr Netzwerke und Geräte auf IPv6 umsteigen, wird es entscheidend, dass DNS-Datenschutzmechanismen wie DoT und DoH über IPv6 genauso gut funktionieren wie über das ältere IPv4. Die DNS-Abfragen eines Benutzers sollten unabhängig davon, welche Adressversion seine Verbindung verwendet, gleichermaßen privat sein.
Für normale Internetnutzer, Website-Betreiber und IT-Teams sind diese Entwicklungen keine abstrakten Konferenzthemen. Ihre Wahl des DNS-Resolvers wirkt sich direkt auf Ihre Browser-Privatsphäre und die Sicherheit Ihrer Benutzer aus. Das Aktivieren von verschlüsseltem DNS hilft, zu verhindern, dass Außenstehende die von Ihnen besuchten Websites verfolgen oder Sie durch eine Technik namens DNS-Spoofing auf gefälschte Websites umleiten. Ein datenschutzorientierter Resolver wie AEU DNS, der verschlüsseltes DNS unterstützt und keine Protokolle führt, bietet Website-Betreibern und Unternehmen eine unkomplizierte Möglichkeit, dieses Risiko zu verringern und die DNS-Abfragen ihrer Benutzer vertraulich zu halten.
Die aktive Rolle der Internet Society bei APTLD 75 unterstreicht, wie zentral DNS-Datenschutz und IPv6-Konnektivität für die globale Internetgemeinschaft geworden sind. Das Treffen gibt regionalen Betreibern die Möglichkeit, von erfahrenen Praktikern zu lernen und Implementierungen zu planen, die Sicherheit und Datenschutz stärken, ohne das offene Internet zu schließen.
Begriffe erklärt
- DNS
- Das Domain Name System übersetzt benutzerfreundliche Website-Namen in die numerischen IP-Adressen, die Computer verwenden, um einander zu finden.
- DNS-over-TLS (DoT)
- Eine Möglichkeit, DNS-Abfragen zu verschlüsseln, indem sie über einen sicheren Kanal gesendet werden, der durch Transport Layer Security geschützt ist, dieselbe Technologie, die auch HTTPS-Websites sichert.
- DNS-over-HTTPS (DoH)
- Eine Methode, die DNS-Abfragen in regulärem HTTPS-Webverkehr versteckt, sodass sie wie normales Browsen aussehen und schwerer zu blockieren oder auszuspähen sind.
- IPv6
- Das Internetadresssystem der nächsten Generation, das das ältere IPv4 ersetzt und eine viel größere Anzahl eindeutiger Adressen bietet.
- APTLD
- Die Asia Pacific Top Level Domain Association, eine Gruppe, die Organisationen vertritt, die länderspezifische und andere Top-Level-Domains in der Region verwalten.
- Transport Layer Security (TLS)
- Die Verschlüsselungstechnologie, die die Verbindung zwischen Ihrem Gerät und einer Website schützt und sicherstellt, dass Daten privat und unverändert bleiben.
So schützen Sie sich
- Aktivieren Sie verschlüsseltes DNS in Ihrem Webbrowser oder in den Geräteeinstellungen und wählen Sie Optionen wie DNS-over-HTTPS oder DNS-over-TLS, wenn verfügbar.
- Verwenden Sie einen datenschutzorientierten DNS-Resolver, der keine Protokolle über die von Ihnen besuchten Websites führt.
- Wenn Sie eine Website betreiben oder ein Netzwerk verwalten, bitten Sie Ihren Hosting-Anbieter oder Ihr IT-Team, verschlüsseltes DNS und eine sichere IPv6-Konfiguration zu aktivieren.
- Halten Sie Ihren Router und Ihre Geräte auf dem neuesten Stand, damit Sie die neuesten Sicherheitsupdates für DNS und IPv6 erhalten.
- Vermeiden Sie bei öffentlichem WLAN sensible Aktivitäten, bis Sie bestätigt haben, dass verschlüsseltes DNS auf Ihrem Gerät aktiv ist.
Quelle: internetsociety.org
