Tech-report: 3 jaar datalekken voorkomen met LEMMINGS
Tool helpt lekken van vertrouwelijke e-mails voorkomen
Kies jouw kleur
Veel bezocht
Veelgestelde vragen
Via de Whois kun je de huidige houder van een domeinnaam opzoeken. Om de persoonsgegevens in te zien moet je vanwege de privacygevoelige informatie eerst de gebruikersvoorwaarden van de Whois accepteren. Gegevens van privé personen kunnen ook afgeschermd zijn vanwege de AVG (Algemene verordening gegevensbescherming).
Op de pagina domeinnaam zoeken lees je meer over wat een domeinnaam is, de werking van de Whois en de privacy van persoonsgegevens.
Je wilt je domeinnaam verhuizen naar een andere registrar. Vraag dan je verhuistoken op bij je huidige registrar. Lees de verhuisstappen op de pagina domeinnaam verhuizen.
Neem contact op met je registrar. Jouw registrar kan de contactgegevens bij je domeinnaam voor je aanpassen. Wij raden je aan het resultaat te controleren via de Whois. Lees meer over het aanpassen van je gegevens bij contactgegevens wijzigen.
Wij weten niet wat de reden van de opheffing is. Neem contact op met je registrar. Het voordeel van de quarantaine is dat je altijd de mogelijkheid hebt om een opheffing die je niet had bedoeld te herstellen.
Voorbeeld: In de voorwaarden van je registrar staat dat je elk jaar je abonnement moet verlengen. Dat gebeurt dan niet automatisch. Zo kan het gebeuren dat je domeinnaam wordt opgeheven zonder dat je er om gevraagd hebt.
Wanneer je een klacht hebt over of een geschil met je registrar dan zijn er verschillende mogelijkheden om tot een oplossing te komen. Hierover lees je meer op pagina klacht over registrar. SIDN heeft geen formele klachtenprocedure voor het behandelen van een klacht over jouw registrar.
Wil je zelf direct domeinnamen kunnen registreren bij SIDN voor je klanten of voor je eigen organisatie? Dan kun je .nl-registrar worden. Lees meer over de voorwaarden en de manier waarop je je kunt inschrijven als registrar via de pagina registrar worden.
Tool helpt lekken van vertrouwelijke e-mails voorkomen
Sinds juni 2021 monitort onze tool LEMMINGS opgeheven.nl-domeinnamen om het lekken van vertrouwelijke e-mails te helpen voorkomen. Nu hebben we het design, de implementatie en evaluatie in een uitgebreid tech-report samengevat om zo andere registry’s en registrars te inspireren ook tegen dit soort datalekken in actie te komen.
Houders van .nl-domeinnamen heffen hun domeinnaam soms op, bijvoorbeeld omdat hun bedrijf is gestopt, een campagne afgelopen is of een product niet meer bestaat. Anderen kunnen deze vrijgevallen domeinnamen vervolgens weer registreren en opnieuw gebruiken. Het risico daarbij is dat de nieuwe houder mogelijk nog e-mail ontvangt die voor de vorige houder bestemd was. Dit soort datalekken hebben we in het verleden gezien bij bijvoorbeeld de politie en bij zorginstellingen.
In 2021 hebben we daarom LEMMINGS ontwikkeld. De naam is een acroniem voor deLetEd doMain MaIl warNinG System. Het is een tool die .nl-houders waarschuwt als we vermoeden dat de domeinnaam die ze willen opheffen nog wordt gebruikt voor het ontvangen van e-mail. LEMMINGS maakt deze inschatting uitsluitend op basis van DNS-verkeer dat wij verwerken voor .nl.
Voor meer details over LEMMINGS verwijzen we je naar onze eerdere publicaties: onze blogs over de eerste pilot, het opschalen van de pilot en onze presentaties voor een breder publiek (b.v. bij CENTR of bij de ONE conference).
Nu publiceren we een tech-report waarin we uitgebreider onze designkeuzes, de technische details, en de impact van LEMMINGS bespreken. We komen tot de conclusie dat LEMMINGS wel degelijk de aandacht voor het probleem heeft verhoogd en mogelijk ook datalekken heeft voorkomen, maar het laatste blijft lastig om te meten.
Met dit gedetailleerd rapport willen we meer inzicht te geven in de werkwijze van LEMMINGS en hopen we ook om collegeregistry’s en registrars te inspireren om tegen het gevaar van datalekken door opgegeven domeinnamen in actie te komen.
Dataminimalisatietechnieken voor het DNS zoals Qname Minimization kunnen de effectiviteit van LEMMINGS in de toekomst sterk beïnvloeden. In overleg met de Vereniging van Registrars blijven we LEMMINGS voorlopig draaien en we blijven domeinnaamhouders voor mogelijke datalekken waarschuwen. We onderzoeken daarnaast de impact van andere technieken op de effectiviteit van LEMMINGS.
Heb je vragen of zie je mogelijkheden om met LEMMINGS onderzoek te doen dat de veiligheid van .nl en het internet verhoogt? Neem dan contact op met Moritz Müller op moritz.muller@sidn.nl.
Artikel door:
Deel dit artikel