<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dns on Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/categories/dns/</link>
    <description>Recent content in Dns on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/categories/dns/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: je verkeer beschermen tegen vervalsing</title>
      <link>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Geteld in de live rootzone: 1.351 van de 1.438 TLD&amp;#39;s zijn ondertekend, elke gTLD erbij. Daarna stopt het. 39 van de 2.390 levende gov.uk-domeinen, 1 van de 9 certificaatautoriteiten, en windowsupdate.com heeft helemaal geen DS. Wat DNSSEC tegenhoudt, wat het werkelijk blokkeert, en of het probleem is dat we DNS nog steeds niet snappen.</description>
    </item>
    <item>
      <title>Resolved: de resolver die je al draait</title>
      <link>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved draait op de meeste Linux-desktops, cachet elke lookup en valideert er geen. Wat de stub op 127.0.0.53 doet, gemeten cachecijfers, DNSSEC aanzetten, waarom DNS over TLS werkt maar DNS over HTTPS niet bestaat, wat Fedora, Ubuntu, Debian en RHEL elk leveren, en waarom je vrijwel zeker geen eigen build nodig hebt.</description>
    </item>
    <item>
      <title>DNS over HTTPS Loopt Regelrecht Langs Je Controles</title>
      <link>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH stuurt je DNS-verzoek naar een resolver die de client kiest, op poort 443, die je eigen resolver nooit ziet en dus niet kan blokkeren of loggen. Verkocht als privacy, maar DoT gaf je dat al in 2016. Wat DoH echt toevoegt is de netwerkbeheerder omzeilen. Het mechanisme, de malware, de rechtbanken die nu de resolvers aanklagen, en de oplossing.</description>
    </item>
    <item>
      <title>Wie DNS Werkelijk Beheert</title>
      <link>https://blogs.damiendye.uk/nl/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/who-actually-controls-dns/</guid>
      <description>De root van het internet is een tekstbestand van 1,5 MB. Wie het bewerkt, wie het ondertekent, en wat ICANN heeft gedaan met de macht om te beslissen wat erin komt.</description>
    </item>
    <item>
      <title>Wat Er Gebeurde Bij Nominet</title>
      <link>https://blogs.damiendye.uk/nl/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/what-happened-at-nominet/</guid>
      <description>Het .uk-register is eigendom van zijn leden. In maart 2021 stemden ze de halve raad weg. Zo zag het landschap er van binnenuit uit, en hoe een register zonder toezichthouder uiteindelijk gedisciplineerd werd door de enige mensen die dat konden.</description>
    </item>
    <item>
      <title>Samba4 en AD-records beveiligen met DNSSEC</title>
      <link>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Elke machine in het domein vindt zijn DC door DNS om een SRV-record te vragen, dus de _msdcs-locators zijn je meest veiligheidskritische records. Ze ondertekenen vanaf een Samba4-DC: BIND met dlz_bind9, inline ondertekenen, een verborgen primaire server, dynamische updates buiten de locatorzone, en Windows- en Linux-clients dwingen te valideren.</description>
    </item>
  </channel>
</rss>
