WikiDer > NLNet Labs
NLnet Labs eine Organisation entstand aus NLnet Stiftung und beschäftigt sich mit der Entwicklung von gratis Software und neu Protokolle auf Internet.
Geschichte
NLnet Labs stammt aus dem StiftungNLnet. NLnet Labs wurde 1999 gegründet und hatte damals zwei Mitarbeiter. Die Hauptaktivität von Labs war die gemeinsame Entwicklung der DNSSEC Projekt: ein neues Protokoll für die Domainnamensystem. Das vorhandene DNS-Protokoll ist ziemlich schlecht gesichert und bietet Optionen Hacker zu Domain Namen entführen oder den gesamten Internetverkehr stören.
Die Grundlage NLnet war ein Pionier des Internets in Die Niederlande. NLnet war das erste Internet-Provider in dem Land, das Unternehmen und Privatpersonen den Zugang zum Internet ermöglichte. Vorher konnten nur Bildungseinrichtungen über das Internet auf das Internet zugreifen Surfen im Netz. Im Sommer 1997 verkaufte die Stiftung ihre kommerziellen Anbieteraktivitäten an UUNet, später WeltCom. Dieser Verkauf brachte der Stiftung viel Geld ein, das unter anderem zur Finanzierung von NLnet Labs verwendet wird.[1]
Im Jahr 2017 besteht das NLnet Labs-Team aus zehn Personen und in den Jahren davor haben 13 weitere Personen für NLnet Labs gearbeitet.[2] darunter einer der Gründer von NLnetTed Lindgreen und Olaf Kolkman, der in dieser Position unter anderem Vorsitzender des Board für Internetarchitektur. Das Team hat eine Reihe von prominenten RFCs in ihrem Namen.
Projekte
NLnet Labs ist an einer Reihe von Projekten beteiligt, von denen die meisten mit der Entwicklung von DNSSEC zu tun haben. Die wichtigsten sind:
NSD: Nameserver-Daemon
Ein wichtiges Projekt von Labs ist die Entwicklung und Wartung der autoritativen DNS-Serveranwendung NSD. NLnet Labs hat sich NSD langfristig verpflichtet und garantiert auch den fortlaufenden Support für die Software.[3] Ein Trio Root-Server, einschließlich des k-root-Servers, verwendet NSD[4] und auch einige Tld's von Top-Level-Domains NSD als Nameserver-Software verwenden.
ldns
ldns bietet Entwicklern die Möglichkeit, schnellere und einfachere DNS-Serveranwendungen zu entwickeln, die durch die Verwendung von ldns automatisch die richtigen Implementierungen der zutreffenden rfc's Verwendung. ldns wurde in C entwickelt und ist daher normalerweise schneller als ähnliche Anwendungen, die oft in perl sind entwickelt worden. ldns unterstützt sowohl IPv4 als auch IPv6, volle DNSSEC-Unterstützung und TSIG. Es ist nicht nur schnell, sondern auch kompakt in Bezug auf den Speicherverbrauch[5]
ungebunden
Während NSD strikt eine autoritative DNS-Serverimplementierung ist, ist Unbound ein rekursiver oder Caching-DNS-Server. Unbound ist ein Projekt von Labs zusammen mit Verisign und nominiert. NLnet Labs ist für die Wartung der Software verantwortlich[6]
DNSSEC
NLnet Labs hat sich von Anfang an auf die Weiterentwicklung und die eigentliche Implementierung dieses sicheren DNS-Protokolls konzentriert. NLnet Labs war aktiv an der Entwicklung der Standards beteiligt, und Labs hat auch Tools entwickelt, die verwendet werden können, wenn DNSSEC verwendet werden soll. Die Eingabe von DNSSEC ist recht kompliziert: Viel mehr Daten müssen in Zonentabellen erfasst werden, Kommunikation ist unterzeichnet (signierte) Nachrichten, verwendet Zertifikate etc. Nach Angriffen auf strategische TLDs in der Vergangenheit erfordern einige TLDs nun den Einsatz von DNSSEC oder planen dies und auch die Rootserver implementieren DNSSEC auf Root-Ebene zum Abschluss.[7]
Alle von NLnet Labs entwickelten DNS-Serverimplementierungen unterstützen DNSSEC. Darüber hinaus bietet NLnet Labs das OpenDNSSEC-Paket[8] für die automatische Zonenunterzeichnung.
Externe Links
Ressourcen und Referenzen
- ↑Geschichte der NLnet Foundation auf der Website der Stiftung, besucht am 3. Juli 2010
- ↑Über NLnet Labs auf der Website der Organisation, besucht am 16. September 2017
- ↑Förderprogramm NSD auf der NLnet Labs-Website, besucht am 1. Juli 2010
- ↑Wechseln Sie k.root-servers.net auf NSD am 19.2.2003
- ↑ldns-Projektprojektseite besucht 2. Juli 2010
- ↑Ungebundene Seite auf der NLnet Labs-Website, besucht 3. Juli 2010
- ↑Ican und Verisign legen die letzten Puzzleteile für DNSSEC
- ↑(und) OpenDNSSEC. NLnet Labs. Zugegriffen unter 17. April 2018.