Hallo
Zusätlich musst Du denken es gibt eine Menge Geräte welche DNS fix integriert 
haben das heisst sie gehen auf den Home DNS.
Wie Alexa und Apple TV etc. wenn Du die aussperst werden zuerst die Kunden 
Apple verklagen. Anschliessend werden die grossen Anbieter den ISP verkagen... 
Da müsste der Provider eine Schadensersatzzahlung in Millionenhöhe leisten. Ich 
weiss und ein Schweizer ISP hat gegen Apple oder Google sehr schlechte Karten.

Mit freundlichen Grüssen


X. Aerni



Xaver Aerni 



Xariffusion Informatik & Telecom
Zürichstrasse 10a
8340 Hinwil
Tel. +41 43 843 78 78
       +1 707 361 68 39
Fax +41 43 843 78 70
[email protected]
Web: http://www.pop.ch
            http://www.xariffusion.ch

-----Ursprüngliche Nachricht-----
Von: [email protected] [mailto:[email protected]] Im 
Auftrag von Benoit Panizzon
Gesendet: Dienstag, 25. Juni 2019 15:59
An: SWINOG <[email protected]>
Betreff: [swinog] Geldspielgesetz: Zugangssperren. Wirklich vom Volk so 
gewünscht?

Hallo zusammen

Ich darf mich mit der Aufforderung der Eidgenössische Spielbankenkommission und 
Suissedigial auseinandersetzen die gewünschten DNS Sperren bei uns per 1. Juli 
einzurichten.

Es geht mir hierbei hauptsächlich um die technische Umsetzung, so dass der 
Wunsch der ESBK wirklich umgesetzt wird.

* Muss der Traffic auf Port 53 intercepted werden, damit Kunden keine
  eigene DNS Server mehr betreiben können und nicht die DNS Server von
  Google und CloudFlare nutzen können?
  Wir möchten vor allem verhindert, dass durch diese Aktion unsere
  Kunden mehr zu Google & Co getrieben werden und diesen noch mehr
  Daten über ihr Nutzugsverhalten zur Verfügung stellen.

* Wir setzen wir vom Bakom gewünscht DNSSEC Validierung ein. Woher
  erhalten wir gültige Keys für die DNS Zonen welche wir 'hijacken'?

Suissedigital sagt mir, es gehe nur einzig darum, auf unseren 'Caching'
DNS Server die genannten Domains zu sperren, damit die Kunden diese darüber 
NICHT resolven können. Alles andere sei nicht verlangt.

Ich habe eingewendet, dass dies absolut nutzlos sei, da die Kunden sehr genau 
wissen, wie dies zu umgehen ist. Suissedigital wie auch Bakom stimmen mir hier 
zu. Suissedigital sagt mir aber diese DNS Sperren seien bei einer 
Volksabstimmung Thema gewesen und das Volk habe, obwohl von allen Experten 
immer wieder darauf hingewiesen wurde, dass dies nicht funktioniert, sich für 
die Variante DNS Sperren entschieden.

Interessant, ich müsste diese Volksabstimmung doch irgendwie mitgekriegt haben. 
Stimmt dies?

Wie setzt ihr dies um?

Mit freundlichen Grüssen

-Benoît Panizzon-
-- 
I m p r o W a r e   A G    -    Leiter Commerce Kunden
______________________________________________________

Zurlindenstrasse 29             Tel  +41 61 826 93 00
CH-4133 Pratteln                Fax  +41 61 826 93 01
Schweiz                         Web  http://www.imp.ch
______________________________________________________


_______________________________________________
swinog mailing list
[email protected]
http://lists.swinog.ch/cgi-bin/mailman/listinfo/swinog



_______________________________________________
swinog mailing list
[email protected]
http://lists.swinog.ch/cgi-bin/mailman/listinfo/swinog

Antwort per Email an