Author Archive

Unter Beschuss

Es war einmal eine schicke, kurze Domain. Wenn man den Namen googelt, werden einige Ergebnisse aus Rechtsgründen ausgeblendet. An den angezeigten Suchergebnissen sieht man, dass es etwas mit, sagen wir, Erwachsenenunterhaltung, zu tun hat. Konnektiert ist sie derzeit nicht.

Jemand, womöglich aus der Branche, möchte, aus welchen Gründen auch immer, nicht, dass derjenige, der über die Domain verfügt, sein Geschäft damit betreibt. Wir sprechen von einer Branche, in der man keine kleinen Brötchen backt. Nein, ganz und gar nicht.

Die Dienstleistung, die er in Anspruch nimmt, um seinem Anliegen Nachdruck zu verleihen, wird in einer anderen, nicht weniger prächtig gedeihenden Branche angeboten. Dort gibt es Botnetze jeder Kapazität zu mieten, zusammen mit Rundum-Sorglos-Paketen zu verschiedenen Tarifen. Die berühmtesten Botnetze bestehen aus Millionen von weltweit verteilten Rechnern, die sich ihre Backdoors wahrscheinlich wiederum zusammen mit den Produkten der ersten Branche installiert haben.

Unser Freund kauft ordentlich ein, denn er hat wahrscheinlich irgendwann – einen Schnaps in der Hand – versprochen, dass kein Provider der Welt diese Domain jemals konnektieren wird. Etwa so, als würde man einem Markthändler das Geschäft dadurch vermiesen, dass man jede Markthalle in die Luft sprengt, in der er seinen Stand aufstellen will. Auf drei Nameservern der http.net war die Zone für etwa eine Stunde eingetragen. Der Rest ist (hoffentlich bald!) Geschichte.

Express-DNS im Domain-Formular

Um die Wartezeit auf das neue Partnerweb zu verkürzen, hat unsere Development-Task-Force sich vorgenommen, im alten Partnerweb noch ein paar Verbesserungen vorzunehmen, bevor es in den verdienten Ruhestand gehen kann. Hierzu zählt die bereits versprochene Einbindung des beliebten Domain-DNS-Kombi-Templates zur gleichzeitigen Domain- und DNS-Verwaltung in das Domain-Bestellformular. Damit kann man nun gleichzeitig konnektieren und registrieren oder die Domain zusammen mit den Nameservern updaten, was bisher nur bei DE-Domains mit NSentries möglich war.

Ein Beispiel Schritt für Schritt

Nehmen wir an, eine DE-Domain soll registriert werden. Im Bestellformular wählt man zunächst Domainnamen und Auftragsart:

Express-DNS Schritt 1

Im nächsten Schritt werden die Kontakt-Handles ausgewählt oder erstellt. Das ist nichts Neues und wird hier nicht besprochen. Als nächstes ist die Delegation für die Domain anzugeben. Damit teilt man der Registry mit, welche Nameserver für die Domain zuständig sein sollen. Bei einer DE-Domain hat man hier folgende Möglichkeiten:

  1. Eigene Nameserver
  2. Nameserver der http.net
  3. Nameserver der DENIC (NSentries)

Express-DNS Schritt 2

Wenn man eigene Nameserver verwendet, muss man selbst für die Eintragung einer geeigneten DNS-Zone auf den angegebenen Nameservern sorgen. Wenn man NSentries verwendet, kann man ein paar Resource-Records angeben, die DENIC zusammen mit der Domain einträgt. Wenn Sie unsere Nameserver benutzen, so mussten Sie bisher separat einen Auftrag an unseren DNS-Robot generieren, um die Zone dort einzutragen.

Neu: Wenn Sie unsere Nameserver verwenden, können jetzt gleichzeitig einen Auftrag an den DNS-Robot generieren, so dass zuerst die Zone eingetragen wird. Ganz analog zu NSentries können Sie also hier direkt einige wichtige Resource-Records für die Domain angeben. Das gilt natürlich nicht nur für DE-Domains, sondern für beliebige TLDs. Aktivieren Sie die Checkbox “Zonendaten eintragen” um das Formular zu erweitern:

Express-DNS Schritt 3

Die Syntax der Express-DNS-Einträge orientiert sich an den NSentries. Sie können bis zu 6 Address- und Mail-Exchange-Records eintragen. Wie es geht, sollte schnell klar werden, wenn Sie auf “Beispiel anzeigen” klicken. Dann wird passend zum Domainnamen ein Standard-Beispiel generiert:

Express-DNS Schritt 4

Benutzen Sie die Beispiel-Daten als Vorlage für Ihre eigenen Einträge. Wenn Sie beim Klick auf “weiter” die Checkbox

Die Angaben auf dieser Seite als Standardwerte speichern.

aktiviert haben, werden Ihre Express-DNS-Einträge als Vorlage gespeichert und bei der nächsten Benutzung des Formulars mit dem jeweiligen Domainnamen geladen, so dass Sie Ihre Standard-Konfiguration nur einmal eintragen müssen.

Nachdem Sie auf “weiter” geklickt haben, sehen Sie im letzten Schritt, in der Zusammenfassung des Auftrages, das Template, das an den Domain-Robot gesendet wird. Hier können Sie natürlich auch noch Änderungen vornehmen, wenn Ihr Auftrag spezielle Zusatzangaben erfordert oder Sie etwas ändern möchten:

Express-DNS Schritt 7

Wenn Sie die Express-DNS-Option verwendet haben, sehen Sie hier ein Kombi-Template. Der Domain-Robot sendet den DNS-Teil solcher Templates zunächst an den DNS-Robot und verarbeitet den Domain-Teil zwei bis drei Minuten später, um sicherzustellen, dass die Zone zuerst eingetragen wird, falls dies für den Domain-Auftrag erforderlich ist.

Feedback erwünscht!

Wie bei all unseren Innovationen gilt auch hier: Wir haben versucht, aus Ihren Anregungen, unserer Erfahrung und den technischen Möglichkeiten das aus unserer Sicht Beste zu machen. Am liebsten möchten wir aber das Beste aus der Sicht unserer Partner realisieren. Deshalb: Ideen, Anregungen, Verrisse – alles erwünscht! :-)

Die Sache mit der Tasse

Neulich habe ich mir eine Tasse gekauft. So eine schöne große, mit buntem Aufdruck. Daraus kann ich ja nun trinken, was ich will. Meine Mutter würde zu Kräutertee raten, meistens trinke ich aber doch Kaffee. Ich könnte aber auch Brause, Wasser oder sogar Schnaps daraus trinken. Oder ich könnte sie zum Erfinden neuer Mixgetränke nutzen. Auf Nachfrage hat mir der Tassenverkäufer versichert, dass ihm das völlig egal sei, Hauptsache die Tasse sei verkauft.

Die meisten Leute trinken Kaffee aus diesen Tassen. Es trinken derartig viele Leute diesen Kaffee, dass die Kaffeefabrik nun schon so groß und mächtig geworden ist, dass sie sogar Anteile an der Tassenfabrik gekauft hat. Und der Tassenfabrikant weiß auch, dass er ohne den großen Erfolg des Kaffeeherstellers nicht so viele Tassen verkaufen könnte, also muss er sich mit ihm gut stellen.

Nun hat mir der Kaffeehersteller geschrieben, dass er sich ja doch Gedanken um meine Gesundheit mache, immerhin könnte mir jemand etwas Ungutes in den Kaffee mischen und ich könne ja auch nie sicher sein, dass guter Kaffee in meiner Tasse wäre, wenn jeder Hergelaufene alles mögliche in die Tasse füllen könne. Er habe sich daher mit dem Tassenhersteller zusammengesetzt und eine ganz neuartige Beschichtung entwickelt, die bewirken könne, dass man nur noch den hochwertigen Kaffee des Kaffeeherstellers aus so einer Tasse trinken könne. Jede andere Flüssigkeit würde im Bruchteil einer Sekunde verdampfen und so könne man sicher sein, immer den guten Kaffee in der Tasse zu haben, wenn nur erst alle Tassen mit der Beschichtung versehen seien.

Die Tasse

Ich fand das eigentlich vernünftig, denn schließlich können heutzutage nur noch Experten wirklich gute und schlechte Getränke unterscheiden. Allerdings würde ich dann keine Brause mehr trinken können, was schade wäre, und etwas ungerecht gegenüber den anderen Getränkeherstellern kam mir das auch vor. Auf Nachfrage versicherten mir Kaffee- und Tassenhersteller jedoch, dass man natürlich auch zukünftig noch einige andere Getränke aus den Tassen würde trinken können, eine Liste der zulässigen Getränke sei bereits in Arbeit. Ein Fachmann würde die Beschichtung wahrscheinlich sogar deaktivieren können, jedenfalls könne man sich gegen Aufpreis eine Deaktivierung der Beschichtung einrichten lassen. Na also, ist doch eine tolle Idee, oder?

Ein ähnlicher Fall ist dieser.

Also, #OccupyYourHardware und: Stand up for your freedom to install free software! ;)

Danke für C!

Dennis Ritchie

When I read commentary about suggestions for where C should go, I often think back and give thanks that it wasn’t developed under the advice of a worldwide crowd.

Dennis Ritchie hat sich unsterblich gemacht.

Verisign will aufräumen

Unser Internet soll schöner werden! Da muss man mal ordentlich durchfegen. Also wer meldet sich freiwillig?

Juhu! Verisign, die Registry für COM- und NET-Domains, hat schon einen großen Besen bei der ICANN beantragt:
http://www.icann.org/en/registries/rsep/verisign-com-net-name-request-10oct11-en.pdf

Dort heißt es:

“Various law enforcement personnel, around the globe, have asked us to mitigate domain name abuse, and have validated our approach to rapid suspension of malicious domain names, [...]”

Aha, law enforcement personnel around the globe? Ja, das sind also diese braven amerikanischen Staatsanwälte, nicht wahr, also diese gutaussehenden Jungs mit den kantigen, entschlossenen Gesichtern, die konsequent gegen Spammer, Phisher und andere Subjekte vorgehen. Die machen sicher einen guten Job.

Schön ist vor allem, dass die guten Jungs immer genau wissen, wer auf welcher Seite steht und welche die richtige ist. Sie programmieren einfach einen Malware-Scanner, der zwischen gut und böse unterscheiden kann, das ist also quasi der Apfel vom Baum der Erkenntnis 2.0. Zusätzlich werden sie wohl eine Hotline unterhalten, auf der Polizisten und verwandte Berufsgruppen aus aller Welt anrufen und die Abschaltung dieser oder jener Domain verlangen können. Ob jetzt z.B. chinesische Internetaufseher, iranische Religioswächter oder Beamte im Dienste eines nordafrikanischen Diktators gerade zu den Guten oder den Bösen gehören, steht ja in der Zeitung.

Ja, und das Tolle ist, wir sprechen hier von einem Pilotprojekt, das Schule machen soll:

Numerous registrars have expressed interest in Verisign’s malware scanning service [...]

Ich sehe da kein Problem, denn was Malware ist, hat Verisign definiert. Außer, wenn nun jemand den Bayerischen Staatstrojaner auf einer COM-Domain zum Download anbietet, dann wird es irgendwie doch noch kompliziert … ;)

Verisign is offering pilot scans to test the configuration ensuring web servers will not be impacted.

Also – Server startklar machen, wenn die Scanner kommen!


update 2011/10/14

Na sowas, kurz nach Veröffentlichung des Beitrags ist Verisign zurückgerudert:
Verisign Anti-Abuse Domain Use Policy // Withdrawn

Auf ein so nachhaltiges Feedback hatten wir ja nicht zu hoffen gewagt 8-)