Links

Algemene informatie over DNSSEC

  • Toegankelijke informatie over DNSSEC is natuurlijk te vinden op Wikipedia.
  • Enorm veel professionele informatie over DNSSEC is verzameld op dnssec.net.
  • Dit whitepaper van SURFnet bespreekt uitgebreid het belang en de implementatie van DNSSEC.
  • SURFnet onderhoudt ook een blog over DNSSEC.
  • Onlangs publiceerde SURFnet een nieuwe versie van het whitepaper 'Deploying DNSSEC validation'
  • De Internet Society heeft het op zich genomen om het gebruik van DNSSEC te stimuleren. Hun Deploy360 programma geeft een heleboel informatie, zowel praktisch als ter achtergrond en referentie.
  • Daarnaast bieden ze een overzicht van pagina's die statistieken betreffende DNSSEC leveren.

De uitrol van DNSSEC wereldwijd

Tools en debuggers

  • Controleer vanuit je web-browser of een site DNSSEC ondersteunt met deze add-on voor Firefox. Makkelijker is natuurlijk om deze uitbreiding direct te installeren vanuit het add-on menu.
  • SIDN, de beheerder van het .nl top-level domein, biedt een online tool waarmee je de ondersteuning van DNSSEC op je eigen computer kunt testen.
  • De algemene domein-checker van SIDN levert ook informatie over de ondersteuning van DNSSEC op een .nl-domein.
  • Voor het testen van grote hoeveelheden domeinnamen kan men de Portfolio Checker van SIDN Labs gebruiken. Deze controleert tot 10.000 domeinen in één keer vanuit een CSV-bestand. Bovendien beperkt deze tool zich niet tot .nl-domeinen.
  • Ook SURFnet heeft een DNSSSEC Checker online gezet.
  • De DNSSEC-debugger van Verisign voert een volledige controle uit op een domein.
  • Ook de DNS visualisatie tool van Sandia levert een volledig overzicht van een domein. Daarbij wordt bovendien een mooie grafische representatie van de hele vertrouwensketen (chain of trust) gegenereerd.
  • Beheerders kunnen bij Verisign Yet Another Zone Validation Script (YAZVS) downloaden, een Perl-tool waarmee zone files voor publicatie gecontroleerd kunnen worden.
  • Voor bezitters van een Android-apparaat is er de DNS-tester DNSdroid. Deze is natuurlijk het gemakkelijkst te installeren via de app-marktplaats.
  • DNSSEC-Tools verzamelt tools voor beheerders, clients en software-ontwikkelaars.

Hulp en handleidingen

Referenties

  • Beleid en procedures van SIDN voor de implementatie van DNSSEC op het .nl top-level domein.
  • Niet alleen interessant maar ook leuk om te bekijken: een video van de key signing ceremony voor de root servers.
  • De drie RFC's waarin DNSSEC is gedefinieerd: 4033, 4034 en 4035.
  • De definitie van NSEC(3) in RFC 5155.