Waar kan je SPF en DNSSEC voor gebruiken?

SPF en DNSSEC zijn allebei systemen die zorgen voor een betere beveiliging van het internet. Hackers worden steeds slimmer en deze systemen zorgen ervoor dat mensen niet zomaar op de verkeerde website terechtkomen na het invoeren van een webadres of dat de mailt die je in je inbox krijgt, geen vervelende nepmails van hackers zijn. De mails worden door het systeem automatisch gecontroleerd en gefilterd, zodat je steeds minder vaak de kans hebt om per ongeluk op een foute link te klikken en gehackt te worden.

 

Wat je eerst moet weten over DNS

DNS staat voor Domain Name Servers. Deze servers houden zijn welk IP-adres bij welke websitenaam hoort. Het is dus een hele grote database die al deze informatie heeft opgeslagen. Je maakt gebruik van het DNS systeem als je een website gaan opzoeken vanaf een apparaat wat aangesloten is met het internet. Het DNS systeem zoekt dan het juiste IP-adres bij de website die jij zoekt en zorgt dan dat jouw IP-adres daar naar toe gaat. Er zijn een aantal soorten DNS waar je gebruik van kunt maken waaronder bijvoorbeeld Google Public DNS of OpenDNS.

 

Waar wordt DNSSEC voor gebruikt?

DNSSEC is een toevoeging op de DNS. DNSSEC staat voor DNS Security Extensions en beveiligd als het waren de DNS. DNS is van zichzelf erg kwetsbaar en daar kan veel misbruik van gemaakt worden door bijvoorbeeld hackers. Ze kunnen andere IP-adressen van websites veranderen naar zelfgemaakte website, waarop de hackers mensen snel kunnen hacken van informatie of zelfs hun bankgegevens. DNSSEC controleert en beveiligd de bestaande gekoppelde websites en de daarbij behorende IP-adressen door middel van een handtekening. Deze handtekening is te controleren door mensen op het internet, zodat je altijd zeker weet of je echt naar het goede IP-adres bent gestuurd.

 

Waar wordt DNSSEC veel gebruikt?

DNSSEC wordt vooral gebruikt in de functionele toepassingsgebieden en de organisatorische werkingsgebieden. Onder de functionele toepassingsgebieden verstaan we bijvoorbeeld overheidsdomeinnamen en DNS-resolvers die deze overheidsorganisaties direct of indirect van informatie en antwoorden voorzien. Met organisatorische werkgebieden hebben we het over overheden en instellingen uit de (semi) publieke sector. Denk hierbij aan websites van de rijksoverheid of van de GGD. Al deze organisaties zijn verplicht om gebruik te maken van een vorm van DNSSEC. Daarvoor dienen zijn te investeren in ICT-systemen die ook daadwerkelijk gebruik maken van de domeinnamen en alles aan elkaar gaan koppelen.

 

Soorten SPF in je mail

Ook heb je verschillende soorten van SPF. SPF beoordeelt de e-mails die je binnen krijgt op basis van de DNS. Het systeem kijkt dus naar de IP-adressen waar de e-mails vandaan komen en filters hiermee de valse mails uit de mails die je wel wilt ontvangen. De mails die je niet wilt ontvangen, worden dan naar de spam-box verplaats.

Je hebt verschillende manieren hoe je SPF kan instellen. Je kan ervoor zorgen dat je alle mail binnen krijgt en dat het niet gefilterd wordt. Je kan er ook voor kiezen om je mail alleen een advies te laten geven en je kan ervoor kiezen dat het standaard gefilterd wordt. Als laatste kan je er nog voor kiezen om de SPF een advies uit te brengen wat bepaald wordt door meerdere factoren. Er zijn dus mogelijkheden genoeg.