<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>renemoser.net &#187; dns</title>
	<atom:link href="http://www.renemoser.net/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.renemoser.net</link>
	<description>more or less a tech blog</description>
	<lastBuildDate>Mon, 02 Aug 2010 08:39:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Eagle DNS: DNS server in Java</title>
		<link>http://www.renemoser.net/2010/01/eagle-dns-dns-server-in-java/</link>
		<comments>http://www.renemoser.net/2010/01/eagle-dns-dns-server-in-java/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 07:14:49 +0000</pubDate>
		<dc:creator>resmo</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.renemoser.net/?p=822</guid>
		<description><![CDATA[Eagle DNS [1] a powerful, multithreaded, platform independent authorative DNS server written in Java. It is based on the very reliable and proven dnsjava API and it supports both primary zones and secondary zones using secured AXFR transfers.
Eagle DNS is copyright Robert &#8220;Unlogic&#8221; Olofsson and released under the LGPLv3 license.
[1] http://www.unlogic.se/projects/eagledns
]]></description>
			<content:encoded><![CDATA[<blockquote><p>Eagle DNS [1] a powerful, multithreaded, platform independent authorative DNS server written in Java. It is based on the very reliable and proven dnsjava API and it supports both primary zones and secondary zones using secured AXFR transfers.</p>
<p>Eagle DNS is copyright Robert &#8220;Unlogic&#8221; Olofsson and released under the LGPLv3 license.</p></blockquote>
<p>[1] <a href="http://www.unlogic.se/projects/eagledns">http://www.unlogic.se/projects/eagledns</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.renemoser.net/2010/01/eagle-dns-dns-server-in-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PInetd: Portable INET Daemon</title>
		<link>http://www.renemoser.net/2009/02/pinetd-portable-inet-daemon/</link>
		<comments>http://www.renemoser.net/2009/02/pinetd-portable-inet-daemon/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 08:03:21 +0000</pubDate>
		<dc:creator>resmo</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnsbl]]></category>

		<guid isPermaLink="false">http://www.renemoser.net/?p=583</guid>
		<description><![CDATA[Mark Karpeles has in fact, written a fully functional DNS daemon in PHP. Goes to prove that you can do anything in PHP. He actually had some solid reasons for doing it as well.
This DNS daemon uses PInetd, which is licensed under GPL 2: 
PInetd [1] (Portable INET Daemon) is an Open Source server framework [...]]]></description>
			<content:encoded><![CDATA[<p>Mark Karpeles has in fact, written a fully functional <a href="http://blog.magicaltux.net/2009/02/16/php-dns-daemon/">DNS daemon in PHP</a>. Goes to prove that you can do anything in <a href="http://www.php.net/">PHP</a>. He actually had some solid reasons for doing it as well.</p>
<p>This DNS daemon uses PInetd, which is licensed under GPL 2: </p>
<blockquote><p>PInetd [1] (Portable INET Daemon) is an Open Source server framework &#038; daemon written in PHP, allowing anyone to easily create a TCP server, daemon, etc.<br />
You can either use it as a developper, and build your own application.</p></blockquote>
<p>I am planing to build a prototype of a <a href="http://en.wikipedia.org/wiki/DNSBL">DNSBL</a>. Maybe PInetd is an option for this. We will see, but more about that later.</p>
<p>[1] <a href="http://www.pinetd.net">http://www.pinetd.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.renemoser.net/2009/02/pinetd-portable-inet-daemon/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>OpenDNS: ein sichereres Internet innert 3 Minuten</title>
		<link>http://www.renemoser.net/2008/12/opendns-ein-sichereres-internet-innert-3-minuten/</link>
		<comments>http://www.renemoser.net/2008/12/opendns-ein-sichereres-internet-innert-3-minuten/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 12:13:29 +0000</pubDate>
		<dc:creator>resmo</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[opendns]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.renemoser.net/?p=381</guid>
		<description><![CDATA[Die Gefahr lauert im Web
Es gibt viele Gefahren in Web, dem beliebtesten Dienst im Internet: Kinder kommen einfach in Kontakt mit Pornographie, mittels Spammails erhalten wir Phishing-Angriffe, oder landen sonst ungewollt auf einer Website, welche uns mit Viren und Würmen attackiert.
Um sich und anderen im lokalen Netz vor solchen Angriffen zu schützen, war man gezwungen, [...]]]></description>
			<content:encoded><![CDATA[<h2>Die Gefahr lauert im Web</h2>
<p>Es gibt viele Gefahren in <a href="http://de.wikipedia.org/wiki/World_Wide_Web">Web</a>, dem beliebtesten Dienst im Internet: Kinder kommen einfach in Kontakt mit Pornographie, mittels Spammails erhalten wir <a href="http://de.wikipedia.org/wiki/Phishing">Phishing</a>-Angriffe, oder landen sonst ungewollt auf einer Website, welche uns mit Viren und Würmen attackiert.</p>
<p>Um sich und anderen im lokalen Netz vor solchen Angriffen zu schützen, war man gezwungen, auf jedem PC teure Software zu installieren oder auf jedem PC die Schutzmassnahmen zu konfigurieren. Oft wünschte man sich, von einem Zentralen Ort aus diese Konfiguration vornehmen zu können.</p>
<p>Unternehmen lösen dieses Problem oft mit einem zentralen <a href="http://de.wikipedia.org/wiki/Proxy_(Rechnernetz)">Proxyserver</a> mit Content-Filter. Dieser Aufwand kann man im privaten Bereich aber auch in kleinen Unternehmen kaum rechtfertigen.</p>
<h2>Domain Name System</h2>
<p>Jeder Computer im Netz ist über eine <a href="http://de.wikipedia.org/wiki/IP-Adresse">IP-Adresse</a> erreichbar ist. Da wir Menschen diese nummerbasierte Adresse jedoch kaum merken können. hat man bereits in den Anfängen vom Internet ein namenbasiertes System, das <a href="http://de.wikipedia.org/wiki/Domain_Name_System">Domain Name System</a> (kurz DNS, siehe auch <a href="http://www.renemoser.net/2008/10/cre-domain-name-system/">Podcast von CCC</a>) erfunden.</p>
<p>Über die Jahre konnte man mittels DNS viele aufkommende Probleme (z.B. Spam: <a href="http://de.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a>, <a href="http://de.wikipedia.org/wiki/Realtime_Blackhole_List">DNSBL</a>) über das (quasi) dezentrale System eindämen bzw. lösen.</p>
<h2>OpenDNS</h2>
<p><img class="alignnone size-medium wp-image-383" title="opendns" src="http://www.renemoser.net/wp-content/uploads/2008/12/opendns.gif" alt="" width="93" height="37" /></p>
<p>Mittels DNS kann man sich nun auch vor ungewollten Inhalten im Web schützen. Und dies funktioniert wie folgt: Normalerweise erhält das Modem/Router vom Internetdienstleister (z.B. Bluewin, Sunrise, Cablecom) die Angaben von DNS Server, bei welchem die Router/Modems die eingetippten URLs in IP Adressen auflösen können.</p>
<p>Anstatt diesen DNS Server zu benutzen, konfiguriert man im Router/Modem den DNS Server von OpenDNS und schon ist man vor Phishing-Angriffen geschützt! OpenDNS kennt die IP-Addressen der meisten Phishing Sites und aktuallisiert diese laufend. Übrigens, <strong>der Service von OpenDNS ist kostenlos</strong>.</p>
<p>Wie auch die Antivirensoftware, welche erst Gegenmassnahmen ergreifen können, wenn der Schädling bereits in freier Wildbahn ist, ist dies bei OpenDNS nicht anders. OpenDNS wird von einer grossen Anzahl Freiwilligen gepflegt und Websites werden Kategorien zugeordnet. Sollte doch mal eine Website ungewollt, durch das System schlüpfen, hat man die Möglichkeit, selber <a href="http://www.opendns.com/community/">OpenDNS die Website mitzuteilen</a> und zu kategorisieren.</p>
<h2>DynDNS</h2>
<p>Möchte man den Schutz erweitern oder individuell anpassen, brauchen wir erstmal ein Konto bei OpenDNS. Auch dieses ist kostenlos.</p>
<p>Nun muss OpenDNS natürlich unsere IP-Adresse kennen, diese unserem Konto zuordnen um die von uns vorgenommen Konfiguration anwenden zu können.</p>
<p>Da wir von unserem Providern in unregelmässigen abständen eine zufällige IP-Adresse zugewiesen bekommen, müssen wir die IP auch nach jedem Wechsel OpenDNS mitteilen.</p>
<p><a href="http://www.renemoser.net/wp-content/uploads/2008/12/screenshot.png"><img class="alignleft size-thumbnail wp-image-384" title="DynDNS in m0n0wall " src="http://www.renemoser.net/wp-content/uploads/2008/12/screenshot-150x150.png" alt="" width="150" height="150" /></a></p>
<p>Dies kann man mühsam manuell vornehmen oder aber viel bequemer mittels dem <a href="http://de.wikipedia.org/wiki/DynDNS">DynDNS</a> Feature von OpenDNS. Die meisten Router haben die Funktion bereits eingebaut, es ist jedoch auch möglich, von einem PC aus mittels DynDNS Client Software die IP aktuell zu halten.</p>
<p>Tipp: Für diejenigen unter uns, welche bereits DynDNS verwenden (z.B. für den Zugang mittels VPN) der Router jedoch nur 1 DynDNS Account zulässt. Hierfür gibt es <a href="https://www.dnsomatic.com/">DNSoMatic</a>, welcher ebenfalls von OpenDNS angeboten wird. Mit Hilfe dieses Dienstens kann man mehrere DynDNS oder alternativ Dienste mittels einem Konto updaten. Man kann dasselbe Login wie bei OpenDNS verwenden um Zugang zu erhalten.</p>
<h2>Datenschutz</h2>
<p>Da nicht die Website bzw Inhalt über OpenDNS sondern nur die Auflösung von URL zu IP, ist dieser Dienst in meinen Augen weniger dramatisch, als die Suchabfrage von Google mit eingeloggtem Google Account. Zudem werden die Abfragen einem Netzwerk zugeordnert und nicht einer Person.</p>
<p>Für den Schutz sind die Daten praktisch unumgänglich. Sollte man jedoch trotzdem bedenken haben, lässt sich der Dienst ja jederzeit abstellen (Konfiguration zurückstelen) oder man benutzt nur den Phishing Schutz, welcher auch ohne Konto bei OpenDNS und DynDNS zu bewerkstelligen ist.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.renemoser.net/2008/12/opendns-ein-sichereres-internet-innert-3-minuten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CRE: Domain Name System</title>
		<link>http://www.renemoser.net/2008/10/cre-domain-name-system/</link>
		<comments>http://www.renemoser.net/2008/10/cre-domain-name-system/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 08:06:22 +0000</pubDate>
		<dc:creator>resmo</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[cre]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.renemoser.net/?p=340</guid>
		<description><![CDATA[Tim vom Chaos Computer Club Berlin imformiert ausführlich, qualitativ hochstehend und regelmässig in einem Podcast &#8220;Chaosradio Express&#8221; (kurz CRE) über Aktuelles rund um Technik und Gesellschaft.
Tim hat sich diesmal in der 99 Folge das DNS vorgenommen. Ich hatte noch nicht die Gelegenheit den Podcast selber zu hören, kann mir aber gut vorstellen, dass das sonst [...]]]></description>
			<content:encoded><![CDATA[<p>Tim vom Chaos Computer Club Berlin imformiert ausführlich, qualitativ hochstehend und regelmässig in einem Podcast &#8220;<a href="http://chaosradio.ccc.de/cre099.html">Chaosradio Express</a>&#8221; (kurz CRE) über Aktuelles rund um Technik und Gesellschaft.</p>
<p>Tim hat sich <a href="http://blog.chaosradio.ccc.de/index.php/2008/10/23/cre099-domain-name-system/">diesmal</a> in der 99 Folge das DNS vorgenommen. Ich hatte noch nicht die Gelegenheit den Podcast selber zu hören, kann mir aber gut vorstellen, dass das sonst schon hohe Niveau in diesem Podcast nochmals übertroffen wird.</p>
<p>Wie man weiss ist DNS der wichtigste Dienst im Internet, obschon er seit nunmehr 25 Jahren praktisch nicht mehr verändert wurde, läuft er stabil.  Die <a href="http://de.wikipedia.org/wiki/Cache_Poisoning">Anforderungen</a> haben sich jedoch in den letzten Jahren exponentiell erweitert. So wird heute DNS für alles mögliche Missbraucht, besonders beliebt ist er auf für die Bekämpfung von SPAM (SPF, Spamblacklists).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.renemoser.net/2008/10/cre-domain-name-system/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Zivios: Consolidated management portal</title>
		<link>http://www.renemoser.net/2008/09/zivios-consolidated-management-portal/</link>
		<comments>http://www.renemoser.net/2008/09/zivios-consolidated-management-portal/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 11:54:14 +0000</pubDate>
		<dc:creator>resmo</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[ntp]]></category>

		<guid isPermaLink="false">http://www.renemoser.net/?p=307</guid>
		<description><![CDATA[Zivios [1] aims to be a consolidated management portal for providing core infrastructure services using opensource technologies. The long term goals of Zivios are:

 Identity Management
 Single Sign-on and Certificate authority
 Package and Patch Management
 Service Management
 Network Monitoring
 Backup provisioning
 Core Infrastructure Services (NTP,DNS, etc)

Zivios is an n-tiered PHP-5 application. It uses MySQL and [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Zivios [1] aims to be a consolidated management portal for providing core infrastructure services using opensource technologies. The long term goals of Zivios are:</p>
<ul>
<li> Identity Management</li>
<li> Single Sign-on and Certificate authority</li>
<li> Package and Patch Management</li>
<li> Service Management</li>
<li> Network Monitoring</li>
<li> Backup provisioning</li>
<li> Core Infrastructure Services (NTP,DNS, etc)</li>
</ul>
<p>Zivios is an n-tiered PHP-5 application. It uses <a href="http://www.mysql.com/">MySQL</a> and <a href="http://www.openldap.org/">OpenLDAP</a> as it&#8217;s datastore, with OpenLdap being the primary backend for identity management and application integration and MySQL being used for panel specific data.</p>
<p><a href="http://framework.zend.com/">Zend Framework</a> is our framework of choice and Zivios implements its MVC design pattern.</p>
<p><a href="http://www.renemoser.net/wp-content/uploads/2008/09/technical-backend-small1.png"><img class="alignnone size-full wp-image-309" title="technical-backend-small1" src="http://www.renemoser.net/wp-content/uploads/2008/09/technical-backend-small1.png" alt="" width="451" height="211" /></a></p></blockquote>
<p>[1] <a href="http://www.zivios.org/">http://www.zivios.org/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.renemoser.net/2008/09/zivios-consolidated-management-portal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
