Torna al blog
dns Pubblicato: AEU DNS Newsroom

Pioniere di Internet dietro DNSSEC e standard globali di dominio riceve il cavalierato olandese

Pioniere di Internet dietro DNSSEC e standard globali di dominio riceve il cavalierato olandese

Jaap Akkerhuis, figura chiave del primo collegamento internet aperto in Europa, della firma DNSSEC su larga scala e dello standard di dominio EPP, è stato nominato cavaliere il 24 aprile 2026 per i servizi eccezionali resi alla società.

Il pioniere olandese di Internet Jaap Akkerhuis ha ricevuto il titolo di Cavaliere dell'Ordine del Leone Olandese il 24 aprile 2026 a Diemen dal sindaco Erik Boog. Questo è il più alto ordine cavalleresco civile nei Paesi Bassi, conferito solo a persone che hanno reso servizi eccezionali alla società. Akkerhuis ha trascorso decenni lavorando sul Domain Name System (DNS), la rubrica telefonica di Internet che traduce i nomi di siti web facili da ricordare negli indirizzi numerici che i computer usano per trovarsi. È un ingegnere di ricerca senior presso NLnet Labs, un progettista di protocolli e vicepresidente dell'ISO 3166 Maintenance Agency, il gruppo che mantiene i codici ufficiali di due lettere per i paesi, come NL per i Paesi Bassi e UK per il Regno Unito.

Dagli anni '80, Akkerhuis ha lavorato principalmente dietro le quinte. Faceva parte del team al CWI, l'istituto nazionale olandese di ricerca per la matematica e l'informatica, che ha stabilito e gestito il primo collegamento internet aperto tra Europa e Stati Uniti. Quel collegamento ha contribuito a gettare le basi per far diventare Amsterdam un hub internet globale. Il suo lavoro iniziale ha contribuito direttamente alla diffusione di Internet nei Paesi Bassi e nel mondo.

Mentre lavorava presso SIDN, la fondazione che gestisce il dominio di primo livello .nl, Akkerhuis ha svolto ricerche applicate che hanno reso possibile firmare crittograficamente i nomi internet su larga scala. Questo è stato un traguardo per la sicurezza del DNS globale perché ha consentito DNSSEC, un'estensione di sicurezza che aggiunge firme digitali ai record DNS. DNSSEC consente a utenti e applicazioni di verificare che una risposta DNS provenga davvero dal legittimo proprietario di un dominio e non sia stata manomessa lungo il percorso. Nell'Internet Engineering Task Force (IETF), l'organismo internazionale in cui gli ingegneri concordano gli standard internet, Akkerhuis ha co-presieduto la standardizzazione della tecnologia di automazione per la registrazione dei nomi di dominio. Lo standard risultante, noto come EPP (Extensible Provisioning Protocol), è ancora utilizzato dai registrar di domini in tutto il mondo per registrare, trasferire e aggiornare in modo affidabile i nomi di dominio.

Akkerhuis è stato anche membro per 23 anni del Comitato consultivo per la sicurezza e la stabilità dell'ICANN, dove ha consigliato sulle minacce alla stabilità e alla sicurezza di Internet. ICANN è l'organizzazione che coordina i nomi di dominio e gli indirizzi IP globali. Ha co-fondato e presieduto il gruppo di lavoro DNS presso RIPE, il registro internet regionale per Europa, Medio Oriente e parti dell'Asia centrale. Quel gruppo ha aiutato gli operatori di infrastrutture internet critiche, come i grandi server DNS e i fornitori di servizi internet, a coordinarsi operativamente affinché il DNS globale rimanga stabile. Nel 2017, Akkerhuis è stato riconosciuto come 'innovatore globale' e inserito nella Internet Hall of Fame. Presso NLnet Labs, i colleghi apprezzano il suo approccio pragmatico alla governance e all'ingegneria di Internet e si congratulano con lui per il meritato cavalierato. Notano che probabilmente vorrebbe condividere i riflettori con le molte persone che hanno lavorato al suo fianco.

Il riconoscimento di Akkerhuis è importante per gli utenti internet di tutti i giorni, i proprietari di siti web e le aziende, perché le tecnologie che ha contribuito a costruire sono intrecciate in quasi ogni azione online. Quando digiti un indirizzo web, il tuo dispositivo esegue una ricerca DNS. Se quella ricerca non è sicura, un attaccante potrebbe reindirizzarti a un sito falso o intercettare il tuo traffico. DNSSEC aiuta a prevenire alcuni tipi di spoofing e manomissione. EPP consente ai registrar di domini di gestire milioni di nomi di dominio in modo sicuro e automatico, riducendo errori umani e tempi di inattività. Il lavoro di stabilità presso ICANN e RIPE aiuta a mantenere il DNS globale funzionante sotto carico o attacco. Per un livello moderno di protezione, l'uso di un resolver DNS privato e crittografato come AEU DNS aggiunge crittografia alle ricerche dei nomi del tuo dispositivo, così che gli estranei non possano vederle o alterarle, completando le fondamenta DNSSEC che pionieri come Akkerhuis hanno contribuito a stabilire.

Termini spiegati

Domain Name System (DNS)
La rubrica telefonica di Internet che traduce i nomi dei siti web come example.com negli indirizzi IP numerici che i computer usano per trovarsi.
DNSSEC
Un'estensione di sicurezza per DNS che firma digitalmente i record DNS così i visitatori possono essere certi che la risposta non sia stata manomessa.
EPP
Un protocollo standard che consente ai registrar di domini di automatizzare la registrazione e la gestione dei nomi di dominio.
IETF
L'organismo internazionale in cui gli ingegneri concordano gli standard tecnici che fanno funzionare Internet.
ICANN
L'organizzazione che coordina i nomi di dominio e gli indirizzi IP globali e fornisce consulenza sulla stabilità e sicurezza di Internet.
RIPE
Uno dei registri internet regionali che gestisce gli indirizzi IP e fornisce un forum per gli operatori di rete europei.
ISO 3166 Maintenance Agency
Il gruppo che mantiene i codici ufficiali di due lettere per i paesi, come NL per i Paesi Bassi e UK per il Regno Unito.

Come proteggerti

  1. Apri le impostazioni del tuo router e trova il punto in cui puoi cambiare gli indirizzi internet o DNS; sostituisci gli indirizzi automatici con quelli di un provider DNS crittografato e focalizzato sulla privacy, poi salva e riavvia il rou
  2. Sul telefono e sul computer, attiva il DNS crittografato abilitando l'impostazione 'DNS privato' su Android o l'opzione 'DNS sicuro' nel tuo browser web, così le tue ricerche di siti web rimangono private e non possono essere facilmente mod
  3. Se possiedi un dominio web, accedi al tuo registrar di domini e cerca un'opzione DNSSEC; attivala e segui le istruzioni per aggiungere le chiavi di sicurezza alle impostazioni del tuo dominio.
  4. Mantieni aggiornati il tuo browser web e il sistema operativo per ricevere gli ultimi avvisi di sicurezza quando l'indirizzo o il certificato di un sito web sembra sospetto.
  5. Usa l'autenticazione a due fattori (un secondo codice da un'app o un messaggio di testo) sul tuo account del registrar di domini per impedire a qualcuno di dirottare il tuo dominio e puntarlo a un sito falso.
  6. Per i siti web aziendali, scegli un provider di hosting e un registrar di domini che supportino chiaramente DNSSEC e usa sempre HTTPS sul tuo sito.

Fonte: blog.nlnetlabs.nl

Ottieni un DNS privato e cifrato