Zurück zum Blog
dns Veröffentlicht: AEU DNS Newsroom

Internet-Pionier hinter DNSSEC und globalen Domain-Standards erhält niederländischen Ritterschlag

Internet-Pionier hinter DNSSEC und globalen Domain-Standards erhält niederländischen Ritterschlag

Jaap Akkerhuis, eine Schlüsselfigur der ersten offenen Internetverbindung Europas, der DNSSEC-Signierung in großem Maßstab und des EPP-Domain-Standards, wurde am 24. April 2026 für außergewöhnliche Verdienste um die Gesellschaft zum Ritter geschlagen.

Der niederländische Internet-Pionier Jaap Akkerhuis wurde am 24. April 2026 in Diemen von Bürgermeister Erik Boog zum Ritter des Ordens vom Niederländischen Löwen ernannt. Dies ist der höchste zivile Ritterorden der Niederlande, der nur an Menschen vergeben wird, die sich in besonderer Weise um die Gesellschaft verdient gemacht haben. Akkerhuis hat jahrzehntelang am Domain Name System (DNS) gearbeitet, dem Telefonbuch des Internets, das benutzerfreundliche Website-Namen in die numerischen Adressen übersetzt, mit denen Computer einander finden. Er ist leitender Forschungsingenieur bei NLnet Labs, Protokolldesigner und stellvertretender Vorsitzender der ISO-3166-Maintenance-Agency, der Gruppe, die offizielle zweistellige Ländercodes wie NL für die Niederlande und UK für das Vereinigte Königreich pflegt.

Seit den 1980er Jahren arbeitet Akkerhuis meist im Hintergrund. Er gehörte zum Team am CWI, dem niederländischen nationalen Forschungsinstitut für Mathematik und Informatik, das die erste offene Internetverbindung zwischen Europa und den USA aufbaute und betrieb. Diese Verbindung trug dazu bei, das Fundament für Amsterdam als globalen Internetknotenpunkt zu legen. Seine frühe Arbeit trug direkt zur Verbreitung des Internets in den Niederlanden und weltweit bei.

Während seiner Tätigkeit bei SIDN, der Stiftung, die die niederländische Länderdomain .nl betreibt, führte Akkerhuis angewandte Forschung durch, die es ermöglichte, Internetnamen in großem Maßstab kryptografisch zu signieren. Dies war ein Meilenstein für die Sicherheit des globalen DNS, da es DNSSEC ermöglichte, eine Sicherheitserweiterung, die DNS-Einträge mit digitalen Signaturen versieht. DNSSEC ermöglicht es Nutzern und Anwendungen, zu überprüfen, ob eine DNS-Antwort wirklich vom legitimen Inhaber einer Domain stammt und auf dem Weg nicht manipuliert wurde. In der Internet Engineering Task Force (IETF), dem internationalen Gremium, in dem Ingenieure Internetstandards festlegen, leitete Akkerhuis gemeinsam die Standardisierung von Automatisierungstechnologie für die Registrierung von Domainnamen. Der daraus resultierende Standard, bekannt als EPP (Extensible Provisioning Protocol), wird noch heute von Domain-Registraren weltweit verwendet, um Domainnamen zuverlässig zu registrieren, zu übertragen und zu aktualisieren.

Akkerhuis war außerdem 23 Jahre lang Mitglied des Sicherheits- und Stabilitätsberatungsausschusses der ICANN, wo er zu Bedrohungen für Stabilität und Sicherheit des Internets beriet. ICANN ist die Organisation, die globale Domainnamen und IP-Adressen koordiniert. Er war Mitbegründer und Vorsitzender der DNS-Arbeitsgruppe bei RIPE, der regionalen Internet-Registry für Europa, den Nahen Osten und Teile Zentralasiens. Diese Gruppe half Betreibern kritischer Internet-Infrastruktur, wie großen DNS-Servern und Internetdienstanbietern, bei der operativen Koordination, damit das globale DNS stabil bleibt. 2017 wurde Akkerhuis als "globaler Innovator" anerkannt und in die Internet Hall of Fame aufgenommen. Bei NLnet Labs schätzen Kollegen seinen pragmatischen Ansatz in Internet-Governance und -Engineering und gratulieren ihm zu seinem wohlverdienten Ritterschlag. Sie merken an, dass er das Rampenlicht wohl gerne mit den vielen Menschen teilen würde, die mit ihm zusammengearbeitet haben.

Die Anerkennung von Akkerhuis ist für alltägliche Internetnutzer, Website-Besitzer und Unternehmen von Bedeutung, weil die Technologien, die er mitentwickelt hat, in fast jeder Online-Aktion verankert sind. Wenn Sie eine Webadresse eingeben, führt Ihr Gerät eine DNS-Abfrage durch. Wenn diese Abfrage nicht sicher ist, könnte ein Angreifer Sie auf eine gefälschte Website umleiten oder Ihren Datenverkehr abfangen. DNSSEC hilft, bestimmte Arten von Spoofing und Manipulation zu verhindern. EPP ermöglicht es Domain-Registraren, Millionen von Domainnamen sicher und automatisch zu verwalten, wodurch menschliche Fehler und Ausfallzeiten reduziert werden. Die Stabilitätsarbeit bei ICANN und RIPE trägt dazu bei, das globale DNS vor Überlastung oder Angriffen zu schützen. Für eine moderne Schutzschicht fügt die Verwendung eines privaten, verschlüsselten DNS-Resolvers wie AEU DNS Ihren Gerätenamenabfragen Verschlüsselung hinzu, sodass Außenstehende sie nicht sehen oder verändern können, und ergänzt damit die DNSSEC-Grundlagen, die Pioniere wie Akkerhuis mitbegründet haben.

Begriffe erklärt

Domain Name System (DNS)
Das Telefonbuch des Internets, das Website-Namen wie example.com in die numerischen IP-Adressen übersetzt, die Computer verwenden, um einander zu finden.
DNSSEC
Ein Sicherheits-Add-on für DNS, das DNS-Einträge digital signiert, sodass Besucher sicher sein können, dass die Antwort nicht manipuliert wurde.
EPP
Ein Standardprotokoll, das Domain-Registraren die Automatisierung der Registrierung und Verwaltung von Domainnamen ermöglicht.
IETF
Das internationale Gremium, in dem Ingenieure die technischen Standards vereinbaren, die das Internet funktionieren lassen.
ICANN
Die Organisation, die globale Domainnamen und IP-Adressen koordiniert und zu Internetstabilität und -sicherheit berät.
RIPE
Eine der regionalen Internet-Registries, die IP-Adressen verwaltet und ein Forum für europäische Netzwerkbetreiber bietet.
ISO 3166 Maintenance Agency
Die Gruppe, die die offiziellen zweistelligen Ländercodes wie NL für die Niederlande und UK für das Vereinigte Königreich pflegt.

So schützen Sie sich

  1. Öffnen Sie die Einstellungsseite Ihres Routers und suchen Sie die Stelle, an der Sie Internet- oder DNS-Serveradressen ändern können; ersetzen Sie die automatischen Adressen durch die Adressen eines datenschutzorientierten, verschlüsselten
  2. Aktivieren Sie auf Ihrem Telefon und Computer verschlüsseltes DNS, indem Sie die Einstellung "Privates DNS" auf Android oder die Option "Sicheres DNS" in Ihrem Webbrowser aktivieren, damit Ihre Website-Abfragen privat bleiben und nicht einf
  3. Wenn Sie eine Website-Domain besitzen, melden Sie sich bei Ihrem Domain-Registrar an und suchen Sie nach einer DNSSEC-Option; aktivieren Sie sie und befolgen Sie die Anweisungen, um die Sicherheitsschlüssel zu Ihren Domain-Einstellungen hin
  4. Halten Sie Ihren Webbrowser und Ihr Betriebssystem auf dem neuesten Stand, damit Sie die neuesten Sicherheitswarnungen erhalten, wenn eine Website-Adresse oder ein Zertifikat verdächtig aussieht.
  5. Verwenden Sie die Zwei-Faktor-Authentifizierung (einen zweiten Code aus einer App oder per SMS) für Ihr Domain-Registrar-Konto, um zu verhindern, dass jemand Ihre Domain kapert und auf eine gefälschte Website umleitet.
  6. Wählen Sie für Unternehmenswebsites einen Hosting-Anbieter und Domain-Registrar, die DNSSEC klar unterstützen, und verwenden Sie auf Ihrer Website immer HTTPS.

Quelle: blog.nlnetlabs.nl

Holen Sie sich privates, verschlüsseltes DNS