Bereits seit längerer Zeit habe ich auf meinem Server einen Bind9 am Start. Und sei es, da man der Namensauflösung von Zensurprovidern nicht drauen kann. Nun passiert es relativ regelmäßig, dass für Bind neue Upstream-Pakete veröffentlicht werden. Diese enthalten jedoch standardmäßig zwei von mir benötigte Funktionen nicht: Gute Optimierung und – ganz wichtig – Zonen-Support via Datenbank-Annbindung. Da mir das manuelle Anpassen der nötigen Dateien irgendwie zu blöd ist, gibt’s nun hier ein Update dazu, wie man das ganze automatisieren kann. (more…)
05.02.2010
16.05.2009
Going IPv6: Odds and Oddities ;-)
Ich bin zwar seit nunmehr fast 2 Jahren IPv6ed und habe auch schon ein wenig damit experimentiert, aber ganz so radikal wollte ich nicht testen, wer alles schon IPv6-Seiten ansprechen kann, wie es die Tage geschehen ist. Aber vielleicht sollte ich etwas zu den Hintergründen erklären, wie es dazu kam. (more…)
15.04.2009
Zensurprovider
Das Thema der Internet-Zensur schwelt ja jetzt bereits seit einigen Monaten, aber wie es scheint, soll am Freitag der Startschuss gegeben werden. (more…)
01.01.2009
Firefox und SSL
Erstmal hoffe ich, dass alle meine LEser gut in’s neue Jahr 1984v2 gekommen sind und man sich nun nach den etwas stressigen letzten Tagen des alten Jahres gut erholt hat. Aber halt! Da war ja der 25C3 mit einer ganzen Reihe interessanter Vorträge zum Thema Sicherheit, u.a. in Bezug auf verschiedene Protokolle wie DNS und TCP, aber auch in Bezug auf eine ganze Reihe neuer Angriffe, die wie eigentlich in jedem Jahr, auf dem Kongress vorgestellt wurden, darunter Cold Boot Attacks gegen den Speicher frisch ausgeschalteter Computer, Angriffe gegen Web Services, aber auch Angriffe gegen verschlüsselte PHP-Anwendungen.
Nein, ich möchte jetzt nicht den gesamten Kongress im Detail wiedergeben – zu dem ich ohnehin aus verschiedenen Gründen leider nicht fahren konnte: ich möchtee eher ein anderes Problem hervorheben, wo der Kongress einmal mehr überaus deutlich gezeigt hat, dass ein Umdenken und eine alternative Lösung mehr als notwendig ist, da die vorhandenen Mittel auf lange Sicht nicht weiter vor einer Katastrophe schützen können, wie der Vortrag zu SSL und der Erstellung eines gültig-unterschriebenen CA-Zertifikates gezeigt haben. (more…)