18
Secure DNS Services Wolfgang Nagele & Kariem Hussein • Exabit GmbH DNSSEC Testbed Meeting • 24.11.2010 • DENIC Frankfurt/Main

Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Secure DNS Services

Wolfgang Nagele & Kariem Hussein • Exabit GmbHDNSSEC Testbed Meeting • 24.11.2010 • DENIC Frankfurt/Main

Page 2: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Wer sind wir?

Wolfgang Nagele

Kariem Hussein

http://twitter.com/exanames

http://blog.exanames.comhttp://exabit.at

Page 3: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Überblick

• Beschreibung von Exanames

• Was macht Exanames?– Wie kann ich die Zone meiner Kunden signieren?

– Was sieht ein Kunde davon?

– Demonstration: my.exanames.com

• Exanames System‐Hintergrund

• Preisstruktur

Page 4: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Produkte im Vergleich

In the Middle‐Signer

• Bestehende Infrastruktur

• Integration mit Provisioning/CRM

Hosted

• Exanames Infrastruktur End‐2‐End

• Whitelabel Reseller UI

Page 5: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Keys

Page 6: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Key Details

Page 7: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Key Settings

Page 8: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Zone Records

Page 9: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Zone Records Edit

Page 10: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Zone Records Validate

Page 11: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Records Export

Page 12: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Demo: Records Import

Page 13: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Produkt: In‐the‐Middle Signer

• Beibehaltung der bestehenden Provisionierungssysteme zur Generierung von unsignierten Zonen

• Unsignierte Zone wird mittels Standard Zone Transfer in unser System übertragen und signiert ausgegeben

• Implementierung der DS Record Übergabe an den Kunden via EPP

ProvisioningCRM

ProvisioningCRM

DNSDNS

AXFR

AXFR

Page 14: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Produkt: Hosted Signer

• Reseller Modell 

• Verwaltung, Signierung und Verteilung der Zone auf unseren Systemen

• Whitelabel Funktionalität um das User Interface den eigenen Wünschen anzupassen

CustomWeb UICustomWeb UI

DNS(exanames)

Page 15: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

System Hintergrund

• Security: Signer Environment separat

• Dedizierte Distribution Server

Web Server

ApplicationServer

Signer Environment

Web Service

DNS DNSIsolated, Secure

Page 16: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Preise

• Ab 0,13 € pro Monat pro Domain– 100 Domains: 20€ monatl.

– 5.000 Domains: 650€ monatl.

• Jährliche Zahlung: 5% Ermäßigung

• Reseller Trial für 2 Monate

• Gratis für geimeinnützige Organisationen

Page 17: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

Zusammenfassung

• Exanames seit März 2010 verfügbar, seit Juni für Reseller

• Zwei Produkte– In‐the‐Middle Signer

– Hosted Signer

• Preise: ab 0,13 € pro Domain pro Monat

Page 18: Secure DNS Services - DENIC€¦ · DNS (exanames) System Hintergrund • Security: Signer Environment separat • Dedizierte Distribution Server Web Server Application Server Signer

twitter.com/exanames blog.exanames.com

Mehr Informationen

[email protected]@exabit.at