DNS-sikkerhedsudvidelser nu tilgængelige i Debians zoneregistreringer

12. maj 2011

Debian-projektet er glad for at kunne annoncere, at dets domæner debian.org og debian.net nu er sikret af DNS Security Extensions (DNSSEC). De tilhørende DNS-registreringer er nyligt blevet føjet til .net- og .org-zonerne.

Hermed er det muligt for brugere med sikkerhedsopmærksomme DNS-resolver, på sikker vis at hente oplysninger fra domænenavnsystemet, så som IP-adresser, eller for dem, der har shell-konto på debian.org-maskiner, SSH-hostkeyfingeraftryk. Ethvert forsøg på at ændre på DNS-svar, vil blive opdaget af brugerens resolver, siger Peter Palfrader, medlem af Debians System Administrator Team. DNSSEC er et vigtigt skridt i sikring af internettets infrastruktur til navneopløsning.

Så vidt vi ved, er Debian den første store Linux-distribution, der har sikret sine zoner ved hjælp af DNSSEC med en gyldig trust-kæde fra IANA's rodzone, siger Peter.

Anvendelse af Domain Name Security Extensions

Den formentlig letteste måde, at anvende DNSSEC på, er at bruge pakken unbound som resolver. Se wikisiden for oplysninger om hvordan man anvender unbound og DNSSEC.

Om Debian

Debian-projektet blev grundlagt i 1993 af Ian Murdock, som et helt frit fællesskabsprojekt. Siden den gang, er projektet vokset til at være et af de største og mest indflydelsesrige open source-projekter. Tusindvis af frivillige fra hele verden samarbejder om at fremstille og vedligeholde Debian-software. Med oversættelser til 70 sprog, og med understøttelse af et enormt antal computertyper, kalder Debian sig det universelle styresystem.

Kontaktoplysninger

Besøg Debians websider på http://www.debian.org/ for yderligere oplysninger eller send en mail på engelsk til <press@debian.org>.