Blog
Belangrijke DNSSEC-update: is jouw organisatie voorbereid?
Controleer waar DNSSEC-validatie binnen Infoblox is ingesteld en voeg de nieuwe root trust anchor correct toe. Deze handleiding beschrijft de configuratie op Grid- en Member-niveau, de vereiste sleutelgegevens en de daaropvolgende herstart.
Op 11 oktober 2026 voert ICANN (de wereldwijde organisatie voor internetdomeinen) een noodzakelijke, grootschalige beveiligingsupdate uit. Het gaat hierbij om de zogeheten DNSSEC Root KSK rollover.
Omdat dit direct invloed kan hebben op de bereikbaarheid van uw netwerk en systemen, leggen wij u in dit bericht kort uit wat er gebeurt, wat de risico’s zijn en wat u eventueel moet doen.
Wat is er aan de hand?
Het internet maakt gebruik van het DNS (Domain Name System) om webadressen om te zetten in IP adressen die computers begrijpen. Om te zorgen dat internetverkeer veilig is en niet wordt omgeleid door internetcriminelen, is er een extra beveiligingslaag genaamd DNSSEC.
Deze beveiliging werkt met digitale handtekeningen en cryptografische sleutels. De belangrijkste hoofdsleutel (de Root Key Signing Key of KSK) bevindt zich aan de absolute top van deze keten. Om de veiligheid van het wereldwijde internet te blijven garanderen, wordt deze hoofdsleutel op 11 oktober 2026 vervangen door een nieuwe variant (KSK-2024).
Wat zijn de risico’s voor uw organisatie?
Voor de meeste internetgebruikers verloopt deze overgang volledig automatisch en ongemerkt. Als uw netwerkapparatuur of servers de nieuwe sleutel echter niet (automatisch) herkennen, ontstaan er problemen:
- Geen internettoegang: Uw netwerk kan vanaf die datum geen internetadressen meer vertalen. Hierdoor lijkt het alsof uw complete internetverbinding is weggevallen.
- Onbereikbare applicaties: Belangrijke zakelijke software, websites en cloud-diensten worden onbruikbaar binnen uw eigen bedrijfsnetwerk.
Welke actie is er nodig?
Voor reguliere internetgebruikers / website-eigenaren: Maakt u gebruik van een standaard internetverbinding en beheert u zelf geen interne DNS-servers? Dan hoeft u niets te doen. Uw internetprovider of hostingpartij regelt dit automatisch voor u.
Voor IT-beheerders en netwerkoperators: Beheert uw organisatie eigen DNS-servers en maakt u gebruik van DNSSEC validatie (zogeheten validating resolvers)? Dan moet u vóór 11 oktober controleren of de nieuwe sleutel aanwezig is:
- – Controleer of de automatische updates van de sleutels (RFC 5011) correct functioneren op uw systemen.
- – Verifieer handmatig of de nieuwe sleutel met Key Tag 38696 is geïnstalleerd in uw configuratie.
- – Update verouderde DNS-software direct naar de meest recente versie.
Meer gedetailleerde en technische informatie over deze transitie en de exacte configuratiebestanden kunt u vinden op de officiële informatiepagina van ICANN.
Heeft u vragen over hoe uw specifieke systemen bij ons zijn ingericht? Neem dan gerust contact op met onze supportafdeling.
Voor Infoblox-klanten klik op de link om te zien of je voldoet aan de eisen.
Gerelateerd
