Google versnelt DNS met locatiegegevens

google

Gepubliceerd: Donderdag 28 januari 2010

Google heeft samen met NeuStar een voorstel ingediend om het DNS-protocol te versnellen. Door ook de locatiegegevens van clients te benutten moet het browsen efficiënter verlopen.

Toon volledig artikel

Yrcimim op Donderdag 28 Januari 2010 16:24

image

Het idee is misschien goed bedoeld, maar het lijkt me een slecht plan. Het wordt zo mogelijk om op transit niveau zelfs al DNS requests te blocken: de natte droom van elke censurist, want dan loopt er bijna niets meer... En bovendien, als er iets gebleken heeft robuust te werken, dan is het wel het DNS protocol. Juist omdat het zo simpel is... Gewoon met rust laten IMHO.

Wilmer op Donderdag 28 Januari 2010 20:53

image

Als de standaard daar echt voor misbruikt zou worden is daar makkelijk omheen te komen.

Je kunt zelf een edns-client-ip optie meesturen met 0.0.0.0/0 erin. Je resolver zal die dan laten staan in plaats van zelf eentje toevoegen. Klaar, anoniem. Als je bang bent dat die pakketjes geweigerd worden, dan zet je er gewoon bogus informatie in.

Als iemand bepaalde landen uit wil sluiten van bepaalde content, dan zijn er heel veel veel manieren om dat te doen die veel beter zouden werken dan deze optie misbruiken.

rialto op Donderdag 28 Januari 2010 16:45

image

Kan dit niet ook positief worden benut on (D)DOS aanvallen in de kiem te smoren?

krak op Donderdag 28 Januari 2010 18:03

image

om die [privicy] zorgen weg te nemen gaat het volgens Van der Gaast en Contavalli om “slechts de eerste drie octets, of eerste 24 bits” van het IP-adres,

Hallo zeg. Dan hoef je maar 256 gebruikers af te zoeken om de juiste persoon te hebben. Bovendien kan google dan op straat nivo zijn verzamelde gegevens koppelen.

Lennart op Donderdag 28 Januari 2010 20:22

image zomerhack badge 3

Dat afkorten is ook slechts een "aanbeveling". Uit het proposal op http://www.ietf.org/id/draft-vandergaast-edns-client-ip-00.txt :


To protect users' privacy, Recursive Resolvers are strongly
encouraged to conceal part of the IP address of the user by
truncating IPv4 addresses to 24 bits.

ardje op Vrijdag 29 Januari 2010 09:23

image

Wat ze beter kunnen doen is een methode te bedenken om routing informatie mee te geven in de dns. Gewoon ip adressen serveren met AS hash hints, en routing informatie apart serveren via dns.
Routing informatie staat namelijk los van geolocatie, en het is toch de routering die het belangrijkst is.
Op basis van source-ip zal de volgende applicatie van de DNS namelijk zijn: locatie targeting van advertenties (daar wordt flink voor betaald), dure transit filtering zodat transit providers meer verkeer krijgen ipv dat het via een snellere goedkope peering gaat.

Mokje op Vrijdag 29 Januari 2010 09:33

image

Ehrmmm? Het grootste deel van de gebruikers gebruikt inderdaad
dns servers van de isp en daar heeft dit idee geen nut. Verder
zal dan alleen de privacy van die isp in gevaar zijn als deze
een verzoek doet aan een authorative nameserver.

grizzler op Vrijdag 29 Januari 2010 18:21

image

Zowel de kop als de eerste paar alinea's slaan de plank mis. Het voorstel is niet bedoeld voor het versnellen van de DNS, maar voor de verbinding waarvoor de query is uitgezonden.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws