Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
België Nederland

DNS en SIDN zoeken naar verdachte domeinnamen

28 juni 2023 - 10:34ActueelCloud & InfrastructuurSIDN
William Visterin

De registry's DNS Belgium en SIDN werken samen aan software om domeinnaamaanvragen bedoeld voor malafide toepassingen al bij de registratie te detecteren. Denk aan domeinen die door kwaadwilligen geregistreerd worden voor phishing, malware of domain squatting.

Beide registry’s hebben een eigen systeem draaien om verdachte aanvragen al bij de registratie te signaleren. Met hun samenwerking kijken ze wat ze van elkaar kunnen leren en of op termijn de software mogelijk is samen te voegen.

Het idee om samen te werken aan hun machine learning-systemen voor de vroegtijdige detectie van verdachte registraties is vorig jaar ontstaan. De twee organisaties hebben inmiddels de broncode van hun systemen uitgewisseld.

Zowel SIDN gebruiken reeds een machine learning-algoritme, maar leggen daarbij andere klemtonen. Het RegCheck-systeem van SIDN blijkt meer productie-klaar., terwijl het systeem van het Belgische DNS meer onderzoekgericht maar ook complexer is, met meer features en libraries van derden. ‘We hebben een paar kenmerken en trucjes waar we zelf nog niet naar hadden gekeken van de Belgen in ons eigen systeem opgenomen’, vertelt SIDN Labs’ research engineer Thijs van den Hout in een mededeling. ‘Dat heeft ook daadwerkelijk een verbetering van de software opgeleverd.’

Gezamenlijke codebase

De architectuur plus een productiegerichte insteek maken dat de RegCheck-software van SIDN eerder in aanmerking komt als basis onder een eventuele gezamenlijke codebase. De wenselijkheid en haalbaarheid daarvan is een van de zaken die nu door de twee registry’s worden onderzocht.

Nog een stap verder is de doorontwikkeling van de bestaande software tot een oplossing die door veel meer registry’s ingezet kan worden. Maar doorontwikkeling in de vorm van een publiek opensourcepakket lijkt geen optie. Dat zou kwaadwilligen de gelegenheid geven om te onderzoeken of zij deze checks op een of andere manier kunnen omzeilen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    smartphone
    ActueelSecurity & Awareness

    Telenet lanceert mobiel aanbod voor jongeren en hun opvoeders

    ActueelCloud & Infrastructuur

    It-groep NRB opent derde datacenter, eerste in Vlaanderen

    AchtergrondCloud & Infrastructuur

    Pax8 schudt met cloud-marktplaats de distributiewereld op

    ActueelCloud & Infrastructuur

    Orange bundelt b2b-krachten met security als troefkaart

    ActueelGovernance & Privacy

    Tienduizenden Belgische sites overtreden European Accessibility Act

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs