<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.http.net &#187; DNS</title>
	<atom:link href="http://blog.http.net/category/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.http.net</link>
	<description>http.net Blog</description>
	<lastBuildDate>Wed, 11 Jan 2012 22:33:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Unter Beschuss</title>
		<link>http://blog.http.net/domains/unter-beschuss/</link>
		<comments>http://blog.http.net/domains/unter-beschuss/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 10:53:54 +0000</pubDate>
		<dc:creator>Sebastian Böthin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain-Services]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Domains]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=887</guid>
		<description><![CDATA[Es war einmal eine schicke, kurze Domain. Wenn man den Namen googelt, werden einige Ergebnisse aus Rechtsgründen ausgeblendet. An den angezeigten Suchergebnissen sieht man, dass es etwas mit, sagen wir, Erwachsenenunterhaltung, zu tun hat. Konnektiert ist sie derzeit nicht. Jemand, womöglich aus der Branche, möchte, aus welchen Gründen auch immer, nicht, dass derjenige, der über [...]]]></description>
			<content:encoded><![CDATA[<p>Es war einmal eine schicke, kurze Domain. Wenn man den Namen googelt, werden einige Ergebnisse aus Rechtsgründen ausgeblendet. An den angezeigten Suchergebnissen sieht man, dass es etwas mit, sagen wir, Erwachsenenunterhaltung, zu tun hat. Konnektiert ist sie derzeit nicht.</p>
<p>Jemand, womöglich aus der Branche, möchte, aus welchen Gründen auch immer, nicht, dass derjenige, der über die Domain verfügt, sein Geschäft damit betreibt. Wir sprechen von einer Branche, in der man keine kleinen Brötchen backt. Nein, ganz und gar nicht.</p>
<p>Die Dienstleistung, die er in Anspruch nimmt, um seinem Anliegen Nachdruck zu verleihen, wird in einer anderen, nicht weniger prächtig gedeihenden Branche angeboten. Dort gibt es Botnetze jeder Kapazität zu mieten, zusammen mit Rundum-Sorglos-Paketen zu verschiedenen Tarifen. Die berühmtesten Botnetze bestehen aus Millionen von weltweit verteilten Rechnern, die sich ihre Backdoors wahrscheinlich wiederum zusammen mit den Produkten der ersten Branche installiert haben.</p>
<p>Unser Freund kauft ordentlich ein, denn er hat wahrscheinlich irgendwann &#8211; einen Schnaps in der Hand &#8211; versprochen, dass kein Provider der Welt diese Domain jemals konnektieren wird. Etwa so, als würde man einem Markthändler das Geschäft dadurch vermiesen, dass man jede Markthalle in die Luft sprengt, in der er seinen Stand aufstellen will. Auf drei Nameservern der http.net war die Zone für etwa eine Stunde eingetragen. Der Rest ist (hoffentlich bald!) <a title="http.net via Twitter" href="https://twitter.com/#!/httpnet/status/156658737707352064" target="_blank">Geschichte</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/domains/unter-beschuss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Express-DNS im Domain-Formular</title>
		<link>http://blog.http.net/domains/express-dns-im-domain-formular/</link>
		<comments>http://blog.http.net/domains/express-dns-im-domain-formular/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 14:56:46 +0000</pubDate>
		<dc:creator>Sebastian Böthin</dc:creator>
				<category><![CDATA[Development]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain-Services]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[Partnerweb]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=802</guid>
		<description><![CDATA[Um die Wartezeit auf das neue Partnerweb zu verkürzen, hat unsere Development-Task-Force sich vorgenommen, im alten Partnerweb noch ein paar Verbesserungen vorzunehmen, bevor es in den verdienten Ruhestand gehen kann. Hierzu zählt die bereits versprochene Einbindung des beliebten Domain-DNS-Kombi-Templates zur gleichzeitigen Domain- und DNS-Verwaltung in das Domain-Bestellformular. Damit kann man nun gleichzeitig konnektieren und registrieren [...]]]></description>
			<content:encoded><![CDATA[<p>Um die Wartezeit auf das neue Partnerweb zu verkürzen, hat unsere Development-Task-Force sich vorgenommen, im alten Partnerweb noch ein paar Verbesserungen vorzunehmen, bevor es in den verdienten Ruhestand gehen kann. Hierzu zählt die bereits versprochene Einbindung des beliebten <a href="http://blog.http.net/domains/domain-robot-meets-dns/">Domain-DNS-Kombi-Templates</a> zur gleichzeitigen Domain- und DNS-Verwaltung in das Domain-Bestellformular. Damit kann man nun <em>gleichzeitig konnektieren und registrieren</em> oder die Domain zusammen mit den Nameservern updaten, was bisher nur bei DE-Domains mit <a href="http://www.denic.de/hintergrund/nameservice/nameserver-und-nsentry-eintraege.html" target="_blank">NSentries</a> möglich war.</p>
<h2 style="font-size: 1em;">Ein Beispiel Schritt für Schritt</h2>
<p>Nehmen wir an, eine DE-Domain soll registriert werden. Im Bestellformular wählt man zunächst Domainnamen und Auftragsart:</p>
<p><a rel="attachment wp-att-790" href="http://blog.http.net/domains/domain-robot-meets-dns-via-partnerweb/attachment/step1/"><img title="Express-DNS Schritt 1" src="http://blog.http.net/wp-content/uploads/2011/11/step1-600x105.png" alt="Express-DNS Schritt 1" width="600" height="105" /></a></p>
<p>Im nächsten Schritt werden die Kontakt-Handles ausgewählt oder erstellt. Das ist nichts Neues und wird hier nicht besprochen. Als nächstes ist die <strong>Delegation</strong> für die Domain anzugeben. Damit teilt man der Registry mit, welche Nameserver für die Domain zuständig sein sollen. Bei einer DE-Domain hat man hier folgende Möglichkeiten:</p>
<ol>
<li>Eigene Nameserver</li>
<li>Nameserver der http.net</li>
<li>Nameserver der DENIC (NSentries)</li>
</ol>
<p><a rel="attachment wp-att-791" href="http://blog.http.net/domains/domain-robot-meets-dns-via-partnerweb/attachment/step2/"><img title="Express-DNS Schritt 2" src="http://blog.http.net/wp-content/uploads/2011/11/step2-600x194.png" alt="Express-DNS Schritt 2" width="600" height="194" /></a></p>
<p>Wenn man eigene Nameserver verwendet, muss man selbst für die Eintragung einer geeigneten DNS-Zone auf den angegebenen Nameservern sorgen. Wenn man NSentries verwendet, kann man ein paar Resource-Records angeben, die DENIC zusammen mit der Domain einträgt. Wenn Sie unsere Nameserver benutzen, so mussten Sie bisher separat einen Auftrag an unseren DNS-Robot generieren, um die Zone dort einzutragen.</p>
<p><strong>Neu:</strong> Wenn Sie unsere Nameserver verwenden, können jetzt gleichzeitig einen Auftrag an den DNS-Robot generieren, so dass zuerst die Zone eingetragen wird. Ganz analog zu NSentries können Sie also hier direkt einige wichtige Resource-Records für die Domain angeben. Das gilt natürlich nicht nur für DE-Domains, sondern für beliebige TLDs. Aktivieren Sie die Checkbox <em>&#8220;Zonendaten eintragen&#8221;</em> um das Formular zu erweitern:</p>
<p><a rel="attachment wp-att-792" href="http://blog.http.net/domains/express-dns-im-domain-formular/attachment/step3/"><img title="Express-DNS Schritt 3" src="http://blog.http.net/wp-content/uploads/2011/11/step3-600x111.png" alt="Express-DNS Schritt 3" width="600" height="111" /></a></p>
<p>Die Syntax der Express-DNS-Einträge orientiert sich an den NSentries. Sie können bis zu 6 Address- und Mail-Exchange-Records eintragen. Wie es geht, sollte schnell klar werden, wenn Sie auf <em>&#8220;Beispiel anzeigen&#8221;</em> klicken. Dann wird passend zum Domainnamen ein Standard-Beispiel generiert:</p>
<p><a rel="attachment wp-att-794" href="http://blog.http.net/domains/express-dns-im-domain-formular/attachment/step5/"><img title="Express-DNS Schritt 4" src="http://blog.http.net/wp-content/uploads/2011/11/step5-600x208.png" alt="Express-DNS Schritt 4" width="600" height="208" /></a></p>
<p>Benutzen Sie die Beispiel-Daten als Vorlage für Ihre eigenen Einträge. Wenn Sie beim Klick auf <em>&#8220;weiter&#8221;</em> die Checkbox</p>
<blockquote><p>Die Angaben auf dieser Seite als Standardwerte speichern.</p></blockquote>
<p>aktiviert haben, werden Ihre Express-DNS-Einträge als Vorlage gespeichert und bei der nächsten Benutzung des Formulars mit dem jeweiligen Domainnamen geladen, so dass Sie Ihre Standard-Konfiguration nur einmal eintragen müssen.</p>
<p>Nachdem Sie auf <em>&#8220;weiter&#8221;</em> geklickt haben, sehen Sie im letzten Schritt, in der Zusammenfassung des Auftrages, das Template, das an den Domain-Robot gesendet wird. Hier können Sie natürlich auch noch Änderungen vornehmen, wenn Ihr Auftrag spezielle Zusatzangaben erfordert oder Sie etwas ändern möchten:</p>
<p><a rel="attachment wp-att-796" href="http://blog.http.net/domains/express-dns-im-domain-formular/attachment/step7/"><img title="Express-DNS Schritt 7" src="http://blog.http.net/wp-content/uploads/2011/11/step7-600x220.png" alt="Express-DNS Schritt 7" width="600" height="220" /></a></p>
<p>Wenn Sie die Express-DNS-Option verwendet haben, sehen Sie hier ein <a href="http://blog.http.net/domains/domain-robot-meets-dns/">Kombi-Template</a>. Der Domain-Robot sendet den DNS-Teil solcher Templates zunächst an den DNS-Robot und verarbeitet den Domain-Teil zwei bis drei Minuten später, um sicherzustellen, dass die Zone zuerst eingetragen wird, falls dies für den Domain-Auftrag erforderlich ist.</p>
<h2 style="font-size: 1em;">Feedback erwünscht!</h2>
<p>Wie bei all unseren Innovationen gilt auch hier: Wir haben versucht, aus Ihren Anregungen, unserer Erfahrung und den technischen Möglichkeiten das aus unserer Sicht Beste zu machen. Am liebsten möchten wir aber das Beste aus der Sicht unserer Partner realisieren. Deshalb: Ideen, Anregungen, Verrisse &#8211; alles erwünscht! <img src='http://blog.http.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/domains/express-dns-im-domain-formular/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Domain-Robot meets DNS</title>
		<link>http://blog.http.net/domains/domain-robot-meets-dns/</link>
		<comments>http://blog.http.net/domains/domain-robot-meets-dns/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 15:03:34 +0000</pubDate>
		<dc:creator>Sebastian Böthin</dc:creator>
				<category><![CDATA[Development]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain-Services]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=612</guid>
		<description><![CDATA[Die http.net arbeitet ja ständig an der Verbesserung ihrer Schnittstellen. Und immer, wenn das Wetter uns nicht an den Strand lockt (oder die Getränke Supportanfragen ausgegangen sind), dann sitzen wir natürlich im Büro und überlegen, wie wir unseren Partnern ihre Arbeit noch weiter erleichtern können. Ja, so sind wir Heute haben wir uns mal den [...]]]></description>
			<content:encoded><![CDATA[<p>Die http.net arbeitet ja ständig an der Verbesserung ihrer Schnittstellen. Und immer, wenn das Wetter uns nicht an den Strand lockt (oder die <del datetime="2011-08-24T14:45:29+00:00">Getränke</del> Supportanfragen ausgegangen sind), dann sitzen wir natürlich im Büro und überlegen, wie wir unseren Partnern ihre Arbeit noch weiter erleichtern können. Ja, so sind wir <img src='http://blog.http.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Heute haben wir uns mal den Robot vorgenommen und haben gedacht: wie wär&#8217;s mit einem kleinen Hack!</p>
<p>Warum sollte man nicht einfach bei einem Domain-Template auch ein DNS-Template mit senden können? Eine bessere Verknüpfung der Komponenten war schließlich auch in den <a href="http://blog.http.net/allgemein/wer-viel-fragt-bekommt-viel-antwort/">Kommentaren zur Umfrage</a> gefordert worden. Was das Partnerweb und andere Schnittstellen betrifft, wird das ein wenig aufwändiger werden, aber beim SMTP-Robot ist die Lösung eigentlich ganz einfach. Schreiben wir doch mal auf, was wir haben wollen:</p>
<blockquote><p><code><br />
From:      support@example.com<br />
To:        domreg@routing.net<br />
Subject:   REG: name.de</p>
<p>#internal: 999999/******</p>
<p>domain:    name.de<br />
owner-c:   TEST1-HTTP<br />
admin-c:   TEST2-HTTP<br />
tech-c:    TEST3-HTTP<br />
zone-c:    TEST4-HTTP<br />
nserver:   ns.routing.net<br />
nserver:   ns8.routing.net</p>
<p>dnszone:   name.de<br />
primary:   ns.routing.net<br />
mailbox:   dnsmaster@example.com<br />
namesrv:   ns.routing.net 213.160.64.64<br />
namesrv:   ns8.routing.net 213.160.65.64<br />
arecord:   @ 213.160.69.3<br />
crecord:   www @<br />
</code></p></blockquote>
<p>So, jetzt muss man dem Robot nur noch sagen, dass er zuerst den unteren Teil an seinen Kollegen, den DNS-Robot, weitergeben und dann den ersten Teil selbst verarbeiten soll. Fertig <img src='http://blog.http.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Also, Spaß beiseite. Folgendes gilt ab sofort:</p>
<p>An das Ende eines Domreg-Templates kann man ein DNS-Template hängen, das mit der Zeile</p>
<blockquote><p><code><br />
dnszone: &lt;domain&gt;<br />
</code></p></blockquote>
<p>(anstelle der <em>domain</em>-Zeile) beginnt. Daraus werden zwei separate Aufträge erzeugt, nämlich ein DNS-Template, das sofort an den den DNS-Robot übergeben wird, und ein Domain-Template, das etwa 2 bis 3 Minuten später an den Domreg-Robot gesendet wird, um sicherzustellen, dass die Zone zuerst eingetragen wird, falls dies für den Domain-Auftrag erforderlich ist. </p>
<p>Bei <em>REG</em>- und <em>KK</em>-Aufträgen an den Domreg-Robot wird ein <em>REG</em>-Auftrag für den DNS-Robot erzeugt, <em>CLOSE</em>- und <em>TRANSIT</em>-Aufträge kann man mit einem DNS-<em>CLOSE</em> verbinden und einem Domain-<em>UPDATE</em> kann man ein DNS-<em>UPDATE</em> anhängen. For Robot-Templates ohne <code>dnszone</code>-Schlüssel ändert sich natürlich nichts.</p>
<p>Einfach mal ausprobieren!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/domains/domain-robot-meets-dns/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IPv6-Tag &#8211; http.net ist dabei</title>
		<link>http://blog.http.net/allgemein/ipv6-tag-http-net-ist-dabei/</link>
		<comments>http://blog.http.net/allgemein/ipv6-tag-http-net-ist-dabei/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 08:00:29 +0000</pubDate>
		<dc:creator>Barbara Fischer</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=487</guid>
		<description><![CDATA[Der 8. Juni 2011 wurde zum internationalen IPv6-Tag erklärt und alles, was im Internet Rang und Namen hat, wird für einen Tag auch über IPv6 erreichbar sein. Dies dient unter anderem dazu, den neuen Standard einmal im wahren Leben zu testen und eventuell auftretende Fehler zu korrigieren. Natürlich möchten wir nicht hinter Google, Facebook und [...]]]></description>
			<content:encoded><![CDATA[<p>Der 8. Juni 2011 wurde zum internationalen <a target="_blank" href="http://www.heise.de/netze/artikel/World-IPv6-Day-1250059.html">IPv6-Tag</a> erklärt und alles, was im Internet Rang und Namen hat, wird für einen Tag auch über IPv6 erreichbar sein.</p>
<p>Dies dient unter anderem dazu, den neuen Standard einmal im wahren Leben zu testen und eventuell auftretende Fehler zu korrigieren.</p>
<p>Natürlich möchten wir nicht hinter Google, Facebook und Heise zurückstehen, deshalb werden ab heute die Adressen http.net, www.http.net und natürlich ipv6.http.net auch über IPv6 erreichbar sein.</p>
<p><a href="http://blog.http.net/dns/ipv6-bei-http-net/">We love to resolve you</a> <img src='http://blog.http.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/allgemein/ipv6-tag-http-net-ist-dabei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 bei http.net</title>
		<link>http://blog.http.net/dns/ipv6-bei-http-net/</link>
		<comments>http://blog.http.net/dns/ipv6-bei-http-net/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 14:57:17 +0000</pubDate>
		<dc:creator>Sebastian Böthin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[AAAA Record]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=407</guid>
		<description><![CDATA[Nachdem sich nun endgültig herumgesprochen hat, dass der Vorrat an IPv4-Adressen zur Neige gegangen ist, hat sich auch der DNS-Robot der http.net beeilt, IPv6 zu lernen.]]></description>
			<content:encoded><![CDATA[<p>Nachdem sich nun endgültig herumgesprochen hat, dass der Vorrat an IPv4-Adressen zur Neige gegangen ist, hat sich auch der DNS-Robot der http.net beeilt, IPv6 zu lernen. In einem ersten Schritt werden <a href="http://de.wikipedia.org/wiki/AAAA_Resource_Record" target="_blank">Resource Records vom Typ AAAA</a> (sprich: Quad-A) unterstützt. Ganz analog zum alten Robot-Schlüssel</p>
<blockquote><p>
  <code>arecord</code>
</p></blockquote>
<p>heißt der neue Schlüssel:</p>
<blockquote><p>
  <code>a4record</code>
</p></blockquote>
<p>Dahinter wird eine IPv6-Adresse erwartet, die in einem beliebigen der üblichen Formate (entsprechend <a href="http://www.faqs.org/rfcs/rfc3513.html" target="_blank">rfc3513</a>) angegeben werden kann.</p>
<p>Wer also z.B. den Namen  <em>example.com</em> auf die IPv6-Adresse</p>
<blockquote><p>
  <code>fdda:5cc1:23:4::1f</code>
</p></blockquote>
<p>auflösen lassen möchte, kann folgendes Template an den DNS-Robot senden:</p>
<blockquote><p><code><br />
  domain:      example.com<br />
  primary:     ns.routing.net<br />
  mailbox:     dnsmaster@example.com<br />
  namesrv:     ns.routing.net 213.160.64.64<br />
  namesrv:     ns8.routing.net 213.160.65.64<br />
  namesrv:     ns9.routing.net 83.133.190.5<br />
  arecord:     @ 192.0.32.10<br />
  a4record:    @ fdda:5cc1:23:4::1f<br />
  crecord:     www @<br />
</code></p></blockquote>
<p>A-Records und AAAA-Records können nebeneinander existieren. CNAME-Records können wie gewohnt als Aliase für Hostnamen verwendet werden, die an eine IPv4- oder IPv6-Adresse gebunden sind. Die Ausgabe für obige Beispiel-Zone würde etwa so aussehen:</p>
<blockquote><p><code><br />
 ;; QUESTION SECTION:<br />
 ;www.example.com.		IN	ANY</p>
<p> ;; ANSWER SECTION:<br />
 www.example.com.	86400	IN	CNAME	example.com.<br />
 example.com.		86400	IN	SOA	ns.routing.net. dnsmaster.example.com. 2011021703 14400 3600 604800 86400<br />
 example.com.		86400	IN	A	192.0.32.10<br />
 example.com.		86400	IN	AAAA	fdda:5cc1:23:4::1f<br />
 example.com.		86400	IN	NS	ns.routing.net.<br />
 example.com.		86400	IN	NS	ns8.routing.net.<br />
 example.com.		86400	IN	NS	ns9.routing.net.<br />
</code></p></blockquote>
<p>Wer also seinem IPv6-fähigen Kühlschrank nun auch einen Hostnamen verpassen möchte, kann an unseren DNS-Robot schreiben. We love to resolve you <img src='http://blog.http.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/dns/ipv6-bei-http-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lokalisiert: Das kleine EsZett im World Wide Web</title>
		<link>http://blog.http.net/allgemein/lokalisiert-das-kleine-eszett-im-world-wide-web/</link>
		<comments>http://blog.http.net/allgemein/lokalisiert-das-kleine-eszett-im-world-wide-web/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 10:51:03 +0000</pubDate>
		<dc:creator>Sebastian Böthin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain-Services]]></category>
		<category><![CDATA[Denic]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[internationale Domains]]></category>
		<category><![CDATA[ß-Domains]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=307</guid>
		<description><![CDATA[Wie immer, wenn etwas immer größer und komplizierter wird, zeichnet sich ein Trend zur Lokalisierung ab. Das Internet ist ein topologischer Raum, der so hochdimensional geworden ist, dass man ihn nur noch als Überdeckung eines unfassbaren Etwas durch lokale Landkarten erklären kann. Das Kraftwerk der Globalisierung sehnt sich heute nach Semantik, sucht soziale Kontakte und [...]]]></description>
			<content:encoded><![CDATA[<p>Wie immer, wenn etwas immer größer und komplizierter wird, zeichnet sich ein Trend zur Lokalisierung ab. Das Internet ist ein topologischer Raum, der so hochdimensional geworden ist, dass man ihn nur noch als Überdeckung eines unfassbaren Etwas durch lokale Landkarten erklären kann. Das Kraftwerk der Globalisierung sehnt sich heute nach Semantik, sucht soziale Kontakte und organische Strukturen.Es möchte den Menschen nahe sein, ihre Gegend kennen und ihren Dialekt sprechen.</p>
<p>Die alten globalen und normativen Lösungen werden verfeinert und den Bedürfnissen angepasst. Zum Beispiel der IDNA-Standard. Die Intention von IDNA ist es, Abbildungen zu definieren, die eine Kommunikation zwischen den unterschiedlichen und eigenartigen Informationsspektren beliebiger lokaler Entitäten auf der Basis uralter und schwer veränderbarer Protokolle wie dem DNS-System ermöglichen.</p>
<p>Im August 2010 veröffentlichte die IETF die IDNA2008-Spezifizierungen in RFC <a target="_blank" href="http://tools.ietf.org/html/rfc5890">5890</a> &#8211; <a target="_blank" href="http://tools.ietf.org/html/rfc5894">5894</a>. Eine Übersicht über die Unterschiede zwischen IDNA2003 und IDNA2008 bietet der <a target="_blank" href="http://unicode.org/reports/tr46/">Unicode Technical Standard #46 (Unicode IDNA Compatibility Processing)</a>. Bis dahin war IDNA eine globale Funktion, im Wesentlichen bestehend aus dem Nameprep-Mapping und dem Punycode-Algorithmus, wobei Nameprep effektiv durch eine Reihe von Tabellen definiert ist, die z.B. Gro&szlig;- auf Kleinbuchstaben und &quot;&szlig;&quot; auf &#8220;ss&#8221; abbilden. Der alte Standard hatte damit die Verantwortlichkeit für die konsistente Behandlung unterschiedlicher Sprachen innhalb des IDNA-Protokolls angesiedelt. Diese Lösung war global, einfach und unflexibel.</p>
<p>Mit IDNA2008 wurde eine neue Terminolgie geschaffen, die den Anforderungen an die lokale Unterschiedlichkeit von Applikationen und Benutzern gerecht werden und die Offenheit gegenüber zukünftigen Unicode-Versionen garantieren soll. Das Eszett, namentlich der Codepoint <code>U+00DF (LATIN SMALL LETTER SHARP S)</code>, wurde auf Betreiben von DENIC als Ausnahme in die Kategorie <code>PVALID</code> (Protocol Valid) aufgenommen. Während also die deutsche Ligatur <em>&szlig;</em> in der DE-Zone nun mit <code>xn--zca</code> aufgelöst wird, kann es gleichzeitig in einer anderen Zone mit <code>ss</code> aufgelöst werden. Ein Beitrag zur Lokalisierung und zur Konjunktur bei ISPs und Anwälten.</p>
<p>Dieser Codepoint bildet nun eine <a target="_blank" href="http://unicode.org/reports/tr46/#Deviations">Deviation</a>, d.h. unterschiedliche Applikationen können ihn abweichend verarbeiten. Man stelle sich vor, Alice greift von zu Hause aus auf ihr Konto unter <em>http://www.sparkasse-gießen.de</em> zu. Ihr Browser unterstützt IDNA2003, bildet also auf <em>http://www.sparkasse-giessen.de</em> ab und löst auf die IP-Adresse des Sparkassenservers auf. Nun besucht sie ihren Freund Bob und prüft dort ihren Kontostand. Bobs Browser unterstützt IDNA2008, benutzt also bei gleicher Eingabe stattdessen <em>http://www.xn--sparkasse-gieen-2ib.de</em>, was auf eine ganz andere IP-Adresse aufgelöst werden kann. Unter dieser könnte der Phishing-Server von Eve antworten, die so die Zugangsdaten von Alice ausspionieren kann.</p>
<p>Und wenn schlie&szlig;lich der Browser am Encoding der Diskussionsbeiträge verzweifelt, so wirkt das irgendwie selbstreferenziell:</p>
<p><img src="http://blog.http.net/wp-content/uploads/2010/10/eszett1.jpg" alt="discussions on ietf.idnabis" /></p>
<p>Ãh??? <img src='http://blog.http.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Für den ISP-Developer ist Lokalisierung allerdings stets eine Herausforderung. Er ist dafür zuständig, dass die lokalen Einheiten untereinander und miteinander kommunizieren können. Und wer will sich heute schon noch in ASCII unterhalten.</p>
<p>Das kleine &quot;&szlig;&quot; landet also eines Tages auf dem Schreibtisch und erklärt sich für gültig. Natürlich wei&szlig; die an Hunderten von Stellen tief in alle Systeme eingegrabene IDNA-Software noch lange nichts von den neuen RFCs. Der .NET <code>System.Globalization</code>-Namespace, der bis dahin zuverlässige Dienste beim Normalisieren, Validieren und Konvertieren auch der absonderlichsten Zeichen leistete, ist unter keinen Umständen dazu zu bewegen, ein &quot;&szlig;&quot; in Domain-Namen zu akzeptieren. Und was so eine DLL nicht kann, das kann sie eben nicht &#8211; tja, auf hoher See, vor Gericht und vor Microsoft  &#8230;</p>
<p>Am 26. Oktober 2010 kündigte DENIC an, praktisch ab sofort IDNA2008 zu unterstützen und zunächst in einer Sunrise-Phase allen Inhabern von Domains, die ein &#8220;ss&#8221; enthalten, die Gelegenheit zu geben, das Pendant mit &quot;&szlig;&quot; zu registrieren. Es musste innherhalb von wenigen Stunden eine Ad-hoc-Lösung her. Und das einzig Naheliegende war, eine automatische Abfrage des <a target="_blank" href="http://www.denic.de/domains/internationalized-domain-names/idn-konvertierung.html">DENIC-Web-Tools</a> zu programmieren, das in dem Moment den einzigen bekannten &szlig;-fähigen Konvertierungsmechanismus bot. <a href="http://blog.http.net/author/emonninger/">Unsere Auszubildende</a> setzte das prompt um, während eilig RFCs studiert und nach einer tragfähigen Lösung gesucht wurde. Diese bietet die GNU IDN Library <a target="_blank" href="http://www.gnu.org/software/libidn/">Libidn</a>. Die kann zwar auch noch kein &quot;&szlig;&quot;, ist aber fix gepatcht. Der Code liegt in C, Java und C# vor, da ist also für jeden etwas dabei.</p>
<p><img src="http://blog.http.net/wp-content/uploads/2010/10/nameprep1.jpg" alt="LibIDN source code" /></p>
<p>Also wird http.net auch in Zukunft allen globalen Anforderungen und lokalen Bedürfnissen des Internets technisch gewachsen sein <img src='http://blog.http.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>update:<br />
<a href="http://blog.http.net/domains/gnu-libidn-eszett-hotfix/" target="_blank">Hier ist ein Hotfix für Libidn</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/allgemein/lokalisiert-das-kleine-eszett-im-world-wide-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Stellungnahme zu den Routing-Problemen der letzten Tage</title>
		<link>http://blog.http.net/allgemein/stellungnahme-zu-den-routing-problemen-der-letzten-tage/</link>
		<comments>http://blog.http.net/allgemein/stellungnahme-zu-den-routing-problemen-der-letzten-tage/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 13:53:25 +0000</pubDate>
		<dc:creator>Barbara Fischer</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=270</guid>
		<description><![CDATA[Wir möchten uns bei allen unseren Kunden für die Erreichbarkeits-Probleme, die gestern zum zweiten Mal in dieser Woche aufgetreten sind, entschuldigen und Sie über die Hintergründe informieren. In der Nacht vom Montag zum Dienstag, erfolgte ein geplantes Upgrade der Router-Software in Vorbereitung auf die parallele Einführung von IPv6. Trotz intensiver Vorbereitung mit unseren Router-Consultants (einschl. [...]]]></description>
			<content:encoded><![CDATA[<p>Wir möchten uns bei allen unseren Kunden für die Erreichbarkeits-Probleme, die gestern zum zweiten Mal in dieser Woche aufgetreten sind, entschuldigen und Sie über die Hintergründe informieren.</p>
<p>In der Nacht vom Montag zum Dienstag, erfolgte ein geplantes Upgrade der Router-Software in Vorbereitung auf die parallele Einführung von IPv6. Trotz intensiver Vorbereitung mit unseren Router-Consultants (einschl. vorherigem Probelauf im Testlab) traten unerwartete Störungen im Routing auf, deren Ursache in Zusammenarbeit mit dem Hardware-Hersteller (Juniper), unseren Router-Consultants und Leitungsprovidern noch analysiert wird.</p>
<p>Als Sofortmaßnahme hatten wir etliche Peerings heruntergefahren und die Arbeiten zur Erweiterung auf IPv6 gestoppt um die Detailanalyse nicht zu beeinflussen.</p>
<p>Gestern, am 2. September kam es ab 16:00 Uhr zu erneuten Problemen auf den Core-Routern, die sich zuerst in einer außergewöhnlich hohen CPU-Auslastung der Router zeigten. In Zusammenarbeit mit sofort hinzugezogenen externen Routing-Spezialisten konnte die CPU-Last durch Deaktivierung nicht essentiell benötigter Dienste auf Normalniveau gesenkt werden.</p>
<p>Trotzdem traten bei beiden Anbindungen, Versatel und Lambdanet, massive Paketverluste auf. Dabei wurden ICMP- und UDP-Pakete korrekt geroutet, während aber abgehende TCP-Pakete außerhalb unseres Netzes zum Teil nicht durchgeroutet wurden. Dieses Problem trat hauptsächlich auf, wenn die Route über eine Hamburger Netzknoten lief, beim selben Carrier über Frankfurt trat dieses Problem nicht auf, was die Fehlereingrenzung zusätzlich erschwerte.</p>
<p>Durch das Herunterfahren weiterer Peerings und das Deaktivieren einzelner mehrfach redundanter Backbone-Devices konnte das Routing stabilisiert werden. Gegen 22:00 Uhr zeigten unsere Systeme wieder ein normales Routing-Verhalten an. Wir waren zeitgleich mit mehreren Kunden in regem E-Mail und Telefonkontakt und möchten uns an dieser Stelle für die vielfachen Hinweise und Problemdarstellungen aus Kundensicht bedanken.</p>
<p>Eine nun folgende Tiefenanalyse aller Vorgänge dieser Woche wird aufzeigen, welches Zusammenspiel einzelner Faktoren ursächlich für diese Probleme war. Die daraus gewonnenen Erkenntnisse bilden die Grundlage für die zukünftige Vermeidung einer solchen Situation. </p>
<p>Als weitere Sofortmaßnahme priorisieren wir die Erweiterung von Bestands-Domains auf einen 3. Nameserver, der sich in einem Düsseldorfer Hochleistungsrechenzentrum befindet. Darüber hinaus planen wir die Erweiterung des DNS-Systems um einen 4. Standort, voraussichtlich Amsterdam. Dies erhöht zusätzlich auch die Stabilität der Zonenverwaltung bei DOS-Attacken.</p>
<p>Wir versichern Ihnen, dass wir die Ereignisse der letzten Tage bis ins kleinste Detail analysieren werden und alle notwendigen Maßnahmen im administrativen und technischen Bereich unverzüglich ergreifen und umsetzen werden, damit sich diese Probleme nicht wiederholen.</p>
<p>Wir bitten um Entschuldigung und danken für das weitgehend von Ihnen erfahrene Verständnis.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/allgemein/stellungnahme-zu-den-routing-problemen-der-letzten-tage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denic fährt das Internet runter ;)</title>
		<link>http://blog.http.net/domains/denic-fahrt-das-internet-runter/</link>
		<comments>http://blog.http.net/domains/denic-fahrt-das-internet-runter/#comments</comments>
		<pubDate>Wed, 12 May 2010 14:14:14 +0000</pubDate>
		<dc:creator>Barbara Fischer</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain-Services]]></category>
		<category><![CDATA[Providerhumor]]></category>
		<category><![CDATA[Denic]]></category>
		<category><![CDATA[Root-Nameserver]]></category>

		<guid isPermaLink="false">http://blog.http.net/?p=144</guid>
		<description><![CDATA[Viele Internetuser haben es heute festgestellt, die DNS-Auflösung bei .de-Domains funktionierte vorübergehend nur unzuverlässig. Wem das nichts sagt: Domains mit der Endung .de konnten kurzfristig nicht aufgerufen werden, da einige für die .de-Zone zuständigen Nameserver, die Domainnamen in IP-Adressen umwandeln, nicht ordnungsgemäß funktionierten. Wer den Schaden hat, braucht für den Spott nicht zu sorgen; unter [...]]]></description>
			<content:encoded><![CDATA[<p>Viele Internetuser haben es heute festgestellt, die DNS-Auflösung bei .de-Domains funktionierte vorübergehend nur unzuverlässig. </p>
<p>Wem das nichts sagt: Domains mit der Endung .de konnten kurzfristig nicht aufgerufen werden, da einige für die .de-Zone zuständigen Nameserver, die Domainnamen in IP-Adressen umwandeln, nicht ordnungsgemäß funktionierten.</p>
<p>Wer den Schaden hat, braucht für den Spott nicht zu sorgen; unter Denic Mitgliedern wurde bereits gewitzelt: &#8220;Heute bei der #denic: &#8216;Klaus, machst Du mal das Internet aus?&#8217; &#8216;Jo, erledigt&#8217;&#8221; <img src='http://blog.http.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Da die Nameserver a-z.nic.de heißen, hat man bei <a target="_blank" href="http://www.tagesschau.de/inland/internetstoerung100.html">tagesschau.de</a> aus der telefonisch erteilten Auskunft geschlossen, dass &#8220;demnach alle deutschen Internetadressen zwischen den Buchstaben &#8220;E&#8221; und &#8220;O&#8221; &#8230;&#8221; betroffen seien. Komisch nur, das tagesschau.de selbst kurzfristig auch nicht erreichbar war <img src='http://blog.http.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Aber nun ist alles gut, das Internet wurde inzwischen wieder hochgefahren <img src='http://blog.http.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.http.net/domains/denic-fahrt-das-internet-runter/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

