• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Netze › News › 2009 › KW 46 › IETF: Heimrouter sollen Mindestanforderungen erfüllen

News-Meldung vom 09.11.2009 16:06

« Vorige | Nächste »


IETF: Heimrouter sollen Mindestanforderungen erfüllen

Die Internet Engineering Task Force (IETF) will Mindestanforderungen (PDF-Datei) für Heimrouter formulieren. Darauf einigten sich rund 200 Teilnehmer der am heutigen Montag beginnenden 76. Tagung der Standardisierungsorganisation in Hiroshima. "Es gibt eine Menge Probleme mit diesen Boxen", sagte Cisco-Entwickler Dave Oran vor vollem Saal. Einige Router brächen geradezu standardmäßig die für mehr Sicherheit geschaffenen Protokolle DNSSEC, IPSec sowie die IP-Adressen der nächsten Generation (IPv6) ergänzte Paul Hoffmann, Gründer des Virtual Private Network Consortium.

Ein Test von acht ADSL-Heimroutern, zwölf Ethernet Gateways und 4 Firewalls der britischen Registry Nominet ergab "einen Haufen Probleme", berichtete Ray Bellis von Nominet. In aller Regel seien die Geräte bei der Implementierung des Basisstandards für Domains aus dem  Jahr 1987 stehen geblieben (RFC 1035). Mit Paketen, die größer as 512 Bytes sind — wie etwa bei DNSSEC — kämen diese Router schon nicht zurecht. "Das kann sowohl DNS-Diensten als auch DNSSEC den Garaus machen", bilanzierte Bellis. Ähnliche Tests zur DNSSEC-Tauglichkeit von sogenannten Middleboxes machen gerade auch das US National Institute for Standards and Technology (NIST) und das Bundesamt für Sicherheit in der Informationstechnik.

Ähnlich schlecht beurteilen die IETF-Entwickler auch die gegenwärtige Unterstützung von IPv6 durch Heimrouter. "Es gibt kaum IPv6-fähige Router für Endnutzer", sagte John Brzozowski, IPv6-Chefarchitekt bei Comcast. "Das wirkt sich negativ auf die Verbreitung von IPv6 aus." Auch bei AVM ist die IPv6-Unterstützung vorest noch im Beta-Status. Für IPv6 arbeitet die IETF allerdings mit dem Broadband Forum bereits an einem Standard. Auch mit anderen  Organisationen wie dem Broadband-Forum, der Home Gateway Initiative oder dem UPnP-Forum will man zusammenarbeiten. Die neue Arbeitsgruppe solle in den Anforderungen allerdings auch Lücken schließen, sagte Nokia-Forscher Lars Eggert, Ko-Vorsitzender für IETF-Standards im Bereich Transportprotokolle.

Skeptisch wird die künftige Arbeitsgruppe allerdings von den DSL-Anbietern gesehen, unter anderem weil mit den Richtlinien auch "Best Practices" zur Priorisierung von Datenverkehr beziehungsweise Quality of Service festgeschrieben werden könnten. Bislang gebe es keine Standards für die dafür notwendige Klassifizierung von Applikationen, warnte ein Vertreter der Deutschen Telekom. Ein Vertreter von Verizon, der allerdings nicht für sein Unternehmen sprechen wollte, empfahl, auf das Anforderungsdokument ganz zu verzichten. Am Ende könne das niemand brauchen.

Die überwiegende Mehrheit sah das freilich ganz anders. Nicht zuletzt warnten am ersten Tag des noch bis Freitag dauernden IETF-Treffens Vertreter von Registries, dass mit DNSSEC die Service-Telefone bei den Netzbetreibern heiß laufen könnten, weil deren Kunden durch die nicht angepassten Router Probleme mit DNS-Anfragen bekommen. "Wenn die Homegate-Arbeitsgruppe alles sauber löst, haben wir ein paar Probleme weniger", sagte Jim Galvin von Afilias. Allerdings rechnet er damit, dass dies im Gegensatz zur Signierung von Rootzone und mehreren großen TLDs noch einige Zeit dauern wird. Selbst Überlegungen dazu, ob man das schwerfälligere TCP neben UDP als Transportprotokoll verpflichtend machen will, wurde heute in Hiroshima überlegt. Galvin sieht darin aber keine Lösung für die Schwierigkeiten, die insbesondere die ISPs vor sich haben. (Monika Ermert) / (vbr/c't)

Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren

« Vorige | Nächste »


Kommentare lesen (257 Beiträge)



Auch auf heise online:

  • Machtpoker um die Vergabe von IP-Adressen und die DNS-Aufsicht
  • Experten warnen vor unbegrenzter Zulassung von Top Level Domains
  • Breitband-Modem, WLAN-Router und Telefonanlage
  • Rechtzeitige IPv6-Einführung spart Kosten und Verdruss
  • Router könnten Strompreis-Schwankungen nutzen
  • Jon-Postel-Preis für Brückenschlag zwischen militärischem und zivilen Internet
  • DNSSEC: Größte Veränderung in der Geschichte des DNS
  • Internet Engineering Task Force streitet über DNS-Umleitungen
  • Zwei Hertzen in des Routers Brust
iMonitor – Internet-Störungen

Unser Tool zeigt mit Ihrer Hilfe, an welchen Orten welche Zugänge nicht funktionieren.

Netzwerk-Tools

  • iMonitor – Internet-Störungen
  • Whois-Abfrage
  • Meine IP-Adresse
  • Fernwartung
  • DNS-Abfrage
  • Traceroute
  • Netzwerk-Rechner
  • MAC-Adressen
  • RFCs
  • IPv4-Adressen
  • Mehr Netzwerk-Tools

Neu in Hilfe-Foren

  • Re: Systempartition auf SBS 2003 vergrößern - 21.11.09 18:49
  • Re: Verbindung über mehradriges Telefonkabel - 21.11.09 18:39
  • Re: Verbindung über mehradriges Telefonkabel - 21.11.09 13:58

Veranstaltungen

  • LTE World Summit 2010
  • CeBIT 2010
  • heise-Netze-Konferenz 2009: Server-Virtualisierung

heise Software-Verzeichnis
Netzwerk-Software

heise Netze

Suche

 

News

  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • RSS-Feeds

Hilfe-Foren

  • Router, Firewalls
  • WLAN
  • Windows als Server
  • Internetzugang
  • Voice-over-IP
  • Verkabelung
  • Weitere Hilfe-Foren

Netzwerk-Artikel

  • Layer 1 & 2
  • Funknetze
  • Protokolle
  • Routing & Zugang
  • Netz-Management
  • Speicher & Dienste
  • Messaging & VoIP
  • Sicherheit heiSec

Themen-Foren

  • Layer 1 & 2
  • Funknetze
  • Protokolle
  • Routing & Zugang
  • Netz-Management
  • Speicher & Dienste
  • Messaging & VoIP
  • Sicherheit
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska