<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Betreff: Vorschlag: DNSSEC einschalten" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33257#M4550</link>
    <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/156"&gt;@dg2210&lt;/a&gt; und @kamman,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;danke für euren Input.&lt;/P&gt;

&lt;P&gt;Eine Umsetzung wäre nicht so einfach, da das Ganze schon etwas komplexer ist als einfach nur ein AD-Flag mitzusenden. Aber unsere IT-Kollegen haben das Thema selbstverständlich auf dem Schirm. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Philipp&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 07 Feb 2018 15:19:54 GMT</pubDate>
    <dc:creator>SMT_Philipp</dc:creator>
    <dc:date>2018-02-07T15:19:54Z</dc:date>
    <item>
      <title>Vorschlag: DNSSEC einschalten</title>
      <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33182#M4543</link>
      <description>&lt;P&gt;Ich wünsche mir, daß der technische Dienstleister der comdirect das DNSSEC-Flag am Nameserver setzt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Hintergrund:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Die Namensauflösung im Internet (d.h. die Umsetzung von "&lt;A href="http://www.comdirect.de" target="_blank"&gt;www.comdirect.de&lt;/A&gt;" zur Adresse 193.41.133.1) läuft über das DNS-Protokoll, welches zu einer Zeit entwickelt wurde, als niemand daran dachte, daß einmal Geldgeschäfte über dieses Netz abgewickelt werden würden. Demzufolge ist DNS praktisch nicht gegen Manipulation gesichert. Seit etwa 2010 ist die manipulationsichere Variante DNSSEC im Einsatz, bei der die Datenübertragung duch eine Prüfsumme gesichert ist. Dazu muß allerdings der Dienstleister/"Hoster" ein Flag in der DNS-Konfiguration setzten. Bei Domains, die nach 2010 eingerichtet wurden oder bei denen der Dienstleister gewechselt hat, passiert dies i.d.R automatisch, bei Altsystemen muß man das Flag manuell setzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Beispiel:&lt;/STRONG&gt;&lt;BR /&gt;Verwendung von dig, einem Netzwerk-Diagnosetool, das Wesentliche ist rot hervorgehoben&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;&amp;gt; dig www.postbank.de

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.9.9-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.postbank.de
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 52075
;; flags: qr rd ra &lt;FONT color="#FF0000"&gt;ad&lt;/FONT&gt;; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.postbank.de.               IN      A

;; ANSWER SECTION:
www.postbank.de.        300     IN      A       160.83.8.1&lt;/PRE&gt;&lt;P&gt;das Flag ad (authenticated data) zeigt an, daß DNSSEC benutzt wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gleiches gilt für consors:&lt;/P&gt;&lt;PRE&gt;&amp;gt; dig www.consorsbank.de

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.9.9-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.consorsbank.de
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 35836
;; flags: qr rd ra &lt;FONT color="#FF0000"&gt;ad&lt;/FONT&gt;; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.consorsbank.de.            IN      A

;; ANSWER SECTION:
www.consorsbank.de.     300     IN      A       194.150.80.87&lt;/PRE&gt;&lt;P&gt;Aber nicht für die comdirect&lt;/P&gt;&lt;PRE&gt;&amp;gt; dig www.comdirect.de

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.9.9-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.comdirect.de
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 37364
;; flags: &lt;FONT color="#FF0000"&gt;qr rd ra&lt;/FONT&gt;; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.comdirect.de.              IN      A

;; ANSWER SECTION:
www.comdirect.de.       300     IN      A       193.41.133.1&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 09:52:47 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33182#M4543</guid>
      <dc:creator>dg2210</dc:creator>
      <dc:date>2018-02-07T09:52:47Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vorschlag: DNSSEC einschalten</title>
      <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33189#M4544</link>
      <description>&lt;P&gt;Ich stimme&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/156"&gt;@dg2210&lt;/a&gt;&amp;nbsp;zu, sicher ist sicher&amp;nbsp;&lt;img id="smileyembarrassed" class="emoticon emoticon-smileyembarrassed" src="https://community.comdirect.de/i/smilies/16x16_smiley-embarrassed.png" alt="Verlegener Smiley" title="Verlegener Smiley" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 10:21:11 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33189#M4544</guid>
      <dc:creator>TutsichGut</dc:creator>
      <dc:date>2018-02-07T10:21:11Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vorschlag: DNSSEC einschalten</title>
      <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33193#M4545</link>
      <description>&lt;P&gt;Kann ich auch nur unterstützen. Der von comdirect genutzte DNS-Service von Brandshelter untersützt DNSSEC, man müsste es dort nur aktivieren...&lt;/P&gt;&lt;P&gt;Leider validiert auch das aktuelle WIndows 10 DNSSEC nicht automatisch, d.h. eine Verfälschung der Einträge würde nicht erkannt.&lt;/P&gt;&lt;P&gt;Momentan ist das also ein Henne-Ei Problem. Nur wenige Webseiten haben DNSSEC aktiv (z.B. gmx.de/web.de) und noch weniger Endnutzer haben eine DNSSEC fähigen DNS-Resolver.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 10:41:40 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33193#M4545</guid>
      <dc:creator>kammann</dc:creator>
      <dc:date>2018-02-07T10:41:40Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vorschlag: DNSSEC einschalten</title>
      <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33196#M4546</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/558"&gt;@kammann&lt;/a&gt;schrieb:&lt;BR /&gt;&lt;BR /&gt;&lt;P&gt;Momentan ist das also ein Henne-Ei Problem. Nur wenige Webseiten haben DNSSEC aktiv (z.B. gmx.de/web.de) und noch weniger Endnutzer haben eine DNSSEC fähigen DNS-Resolver.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist (leider) zutreffend. Ich (d.h. mein privater PC)&amp;nbsp; validiere auch erst seit einigen Monaten &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://community.comdirect.de/i/smilies/16x16_smiley-sad.png" alt="Smiley (traurig)" title="Smiley (traurig)" /&gt;...Es bleibt die Hoffnung, dass die wenigen Nutzer, die DNS lokal validieren als "Kanarienvogel" agieren und - sonst unentdeck bleibende- Störungen&amp;nbsp; an die comdirect melden.&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 11:21:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33196#M4546</guid>
      <dc:creator>dg2210</dc:creator>
      <dc:date>2018-02-07T11:21:13Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Vorschlag: DNSSEC einschalten</title>
      <link>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33257#M4550</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/156"&gt;@dg2210&lt;/a&gt; und @kamman,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;danke für euren Input.&lt;/P&gt;

&lt;P&gt;Eine Umsetzung wäre nicht so einfach, da das Ganze schon etwas komplexer ist als einfach nur ein AD-Flag mitzusenden. Aber unsere IT-Kollegen haben das Thema selbstverständlich auf dem Schirm. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Philipp&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2018 15:19:54 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/vorschlag-dnssec-einschalten/m-p/33257#M4550</guid>
      <dc:creator>SMT_Philipp</dc:creator>
      <dc:date>2018-02-07T15:19:54Z</dc:date>
    </item>
  </channel>
</rss>

