Intressant blogginlägg av Jörgen Eriksson på .SE.
https://www.iis.se/blogg/ipv6-nar-sent-inforande-kostar-pengar
Nu börjar det kosta för de som inte kommit igång med IPv6. Man frågar sig verkligen hur man kan ha väntat så länge.
Intressant blogginlägg av Jörgen Eriksson på .SE.
https://www.iis.se/blogg/ipv6-nar-sent-inforande-kostar-pengar
Nu börjar det kosta för de som inte kommit igång med IPv6. Man frågar sig verkligen hur man kan ha väntat så länge.
Nu har de fem sista /8-näten delats ut till de olika RIR.
Just nu pågår livesändning från eventet.
http://www.nro.net/news/icann-nro-live-stream
Dock verkar streamingen inte gå att nå via IPv6 🙁
Mer info: http://www.nro.net/news/ipv4-free-pool-depleted
Då var det dags igen. Den 9 mars medverkar jag på ett seminarium om IPv6 som .SE och PTS håller i.
De beskriver innehållet så här:
Den 9 mars på Clarion Stockholm vid Skanstull kör vi ett heldagsseminarium kring IPv6. E-delegationen berättar om varför det är dags att börja med IPv6 nu. Johannes Endres från Magazin fuer Computertechnik och Anders Tall från HD delar med sig av sina erfarenheter kring IPv6-projekt. Torbjörn Eklöv från Interlan berättar hur du inventerar och kommer igång. Einar Lönn och Jörgen Eriksson från .SE visar live hur du sätter upp en tunnel och startar dns, webb och mail-servrar med IPv6. Phil Robers från Internet Society presenterar World IPv6 day och vilka som ligger bakom detta arrangemang.
Mer info: http://www.ipv6forum.se/punktse/
Så nu har de två sista ordinarie /8-näten delats ut till APNIC. Enligt planen kommer de 5 sista /8-näten att delas ut, 1 till varje RIR.
Markera den 8 juni i era kalendrar. Det är ”World IPv6 Day”.
http://isoc.org/wp/worldipv6day/
Flera stora aktörer som t.ex. Google, Facebook, Yahoo!, Akamei och Limelight Networks kommer att testköra IPv6 under ett dygn.
Äntligen händer det lite. För oss som har kört IPv6 under ett antal år känns det här som väldigt sent påkommet. Det borde ha gjorts för länge sedan och flera andra organisationer har med framgång gjort det och även gått live.
Ändå ställer jag mig positiv till detta. Det kommer att öka medvetenheten om att det måste hända mer nu. Förhoppningsvis är det ett test som ganska snart kommer att följas av permanent drift. Det skulle vi alla tjäna på. Det är bara att medge att IPv6 inte fungerar perfekt i alla lägen. Det är ganska normalt för en IPv6-site att ha ca 0,2% misslyckade anslutningar. Det är naturligtvis inte trevligt och pekar på brister i hur IPv6 implementerats på Internet. Det positiva är dock att IPv6 blir bättre och bättre för varje dag som går och vi kan bara förvänta oss att IPv4 kommer att få allt mer problem.
Så trots allt ett stort lycka till!
Det tjänar vi alla på.
Vi är inte där riktigt än, men visst vore det väl intressant om det gick att kombinera DNSSEC och SSL/TLS?
DNSSEC kommer starkt för att säkra upp DNS och under året har även rootservrarna blivit signerade. (Här får jag väl skämmas lite att jag inte har tagit steget ännu 😉 ) SSL/TLS, som gemene man oftast kommer i kontakt med genom https, är vi vana vid sedan länge.
När vi sätter upp web-servrar och vi säkra upp kommunikationen behövs ett certifikat och i dagsläget har vi två val: 1) Skaffa ett certifikat från en känd CA, vilket oftast kostar pengar. 2) Gör ditt eget certifikat, Self Signed Certificate.
Om vi bara vill kryptera kommunikationen funkar Self Signed Certificate bra, men för besökare till servern betyder det att det kommer upp en varning om ett okänt certifikat etc etc.
Här är det tanken att KIDNS (Keys In DNS) skall hjälpa till genom att koppla ihop nycklarna med DNS, som i sin tur säkrats med DNSSEC. Vad är fördelarna med detta? Man kan bland annat tänka sig följande:
Betyder detta att det inte behövs några CA? Det beror som vanligt på vem du litar på. Kan man lita på att en viss domän hör till en viss organisation? Kan man lita på att en viss CA verkligen har kontrollerat vem det är man utfärdat ett certifikat till?
Hur som helst skall det bli intressant att följa utvecklingen när det gäller KIDNS.
https://www.ietf.org/ibin/c5i?mid=6&rid=49&gid=0&k1=934&k2=8530&tid=1295362850
http://www.ietf.org/internet-drafts/draft-turner-dnssec-centric-pki-00.txt
Den 26 oktober medverkar jag på Internetdagarna. Det blir en presentation om mina erfarenheter av att implementera IPv6.