atall

feb 032011
 

Nu har de fem sista  /8-näten delats ut till de olika RIR.

Just nu pågår livesändning från eventet.

http://www.nro.net/news/icann-nro-live-stream

Dock verkar streamingen inte gå att nå via IPv6  🙁

Mer info: http://www.nro.net/news/ipv4-free-pool-depleted

 Posted by at 16:52
feb 022011
 

Då var det dags igen. Den 9 mars medverkar jag på ett seminarium om IPv6 som .SE och PTS håller i.

De beskriver innehållet så här:

Den 9 mars på Clarion Stockholm vid Skanstull kör vi ett heldagsseminarium kring IPv6. E-delegationen berättar om varför det är dags att börja med IPv6 nu. Johannes Endres från Magazin fuer Computertechnik och Anders Tall från HD delar med sig av sina erfarenheter kring IPv6-projekt. Torbjörn Eklöv från Interlan berättar hur du inventerar och kommer igång. Einar Lönn och Jörgen Eriksson från .SE visar live hur du sätter upp en tunnel och startar dns, webb och mail-servrar med IPv6. Phil Robers från Internet Society presenterar World IPv6 day och vilka som ligger bakom detta arrangemang.

Mer info: http://www.ipv6forum.se/punktse/

 Posted by at 13:09
jan 262011
 

Nej, -3 är inte ett betyg utan ett nytt val för scp i och med version 5.7 av openSSH som kom i förrgår.

Det står så här i release notes:

scp(1): Add a new -3 option to scp: Copies between two remote hosts
are transferred through the local host. Without this option the
data is copied directly between the two remote hosts.

Äntligen kan man alltså kopiera filer mellan två remote hosts via den lokala hosten.

 Posted by at 22:49
jan 122011
 

Markera den 8 juni i era kalendrar. Det är ”World IPv6 Day”.

http://isoc.org/wp/worldipv6day/

Flera stora aktörer som t.ex. Google, Facebook, Yahoo!, Akamei och Limelight Networks kommer att testköra IPv6 under ett dygn.

Äntligen händer det lite. För oss som har kört IPv6 under ett antal år känns det här som väldigt sent påkommet. Det borde ha gjorts för länge sedan och flera andra organisationer har med framgång gjort det och även gått live.

Ändå ställer jag mig positiv till detta. Det kommer att öka medvetenheten om att det måste hända mer nu. Förhoppningsvis är det ett test som ganska snart kommer att följas av permanent drift. Det skulle vi alla tjäna på. Det är bara att medge att IPv6 inte fungerar perfekt i alla lägen. Det är ganska normalt för en IPv6-site att ha ca 0,2% misslyckade anslutningar. Det är naturligtvis inte trevligt och pekar på brister i hur IPv6 implementerats på Internet. Det positiva är dock att IPv6 blir bättre och bättre för varje dag som går och vi kan bara förvänta oss att IPv4 kommer att få allt mer problem.

Så trots allt ett stort lycka till!

Det tjänar vi alla på.

 Posted by at 22:15
Dec 182010
 

Vi är inte där riktigt än, men visst vore det väl intressant om det gick att kombinera DNSSEC och SSL/TLS?

DNSSEC kommer starkt för att säkra upp DNS och under året har även rootservrarna blivit signerade. (Här får jag väl skämmas lite att jag inte har tagit steget ännu 😉 ) SSL/TLS, som gemene man oftast kommer i kontakt med genom https, är vi vana vid sedan länge.

När vi sätter upp web-servrar och vi säkra upp kommunikationen behövs ett certifikat och i dagsläget har vi två val: 1) Skaffa ett certifikat från en känd CA, vilket oftast kostar pengar. 2) Gör ditt eget certifikat, Self Signed Certificate.

Om vi bara vill kryptera kommunikationen funkar Self Signed Certificate bra, men för besökare till servern betyder det att det kommer upp en varning om ett okänt certifikat etc etc.

Här är det tanken att KIDNS (Keys In DNS) skall hjälpa till genom att koppla ihop nycklarna med DNS, som i sin tur säkrats med DNSSEC. Vad är fördelarna med detta? Man kan bland annat tänka sig följande:

  • Self Signed Certificate kan valideras mot DNS och funkar därmed smidigare än de gör idag.
  • SSL/TLS kan fungera snabbare än idag. Certifikaten behöver inte kontrolleras mot en CA eller en lista på certifikat som dragits tillbaka.
  • Om man har kontroll på sin DNS har man kontroll på PKI.

Betyder detta att det inte behövs några CA? Det beror som vanligt på vem du litar på. Kan man lita på att en viss domän hör till en viss organisation? Kan man lita på att en viss CA verkligen har kontrollerat vem det är man utfärdat ett certifikat till?

Hur som helst skall det bli intressant att följa utvecklingen när det gäller KIDNS.

https://www.ietf.org/ibin/c5i?mid=6&rid=49&gid=0&k1=934&k2=8530&tid=1295362850

http://www.ietf.org/internet-drafts/draft-turner-dnssec-centric-pki-00.txt

 Posted by at 16:22