Zum Hauptinhalt springen

5. Security Considerations (Sicherheitsüberlegungen)

5. Security Considerations (Sicherheitsüberlegungen)​

Dieses Dokument verfeinert die Spezifikationen, um die Wahrscheinlichkeit zu erhöhen, dass dem DNS Sicherheit hinzugefügt werden kann. Es werden keine funktionalen Ergänzungen vorgenommen, sondern nur verfeinert, was als angemessen erachtet wird, damit DNS, DNS-Sicherheit und DNS-Erweiterungen vorhersehbarer werden.

Rückblickend wurden Wildcard-Domainnamen nie wirklich für Sicherheitszwecke verwendet, aber ihre Mehrdeutigkeit führte häufig zu Missbrauch. Beispielsweise überraschte es einige Zonenbetreiber, dass die NSEC-Einträge einer signierten Zone die unter einem Wildcard-Domainnamen nicht existierenden Namen offenbaren können. Durch die Klarstellung, dass Wildcards nur für die Synthese verwendet werden und nur in Schritt 3.c des Algorithmus aus Abschnitt 4.3.2 von RFC 1034 als speziell gelten, beseitigt dieses Dokument die Quelle von Missverständnissen.