Takedown von dyndns-Anbieter durch Microsoft

Paul Hänsch paul at fsfe.org
Di Jul 1 09:01:12 UTC 2014


Hallo Liste,

wer dynamisches DNS bei no-ip.biz benutzt um auf seinen Homeserver
zuzugreifen dürfte es schon gemerkt haben: Die Domains können von den
Geräten Zuhause ohne Fehlermeldung geupdated werden, lösen aber
trotzdem nicht mehr auf.

Offenbar hat die Firma Microsoft per Gerichtsbeschluss die DNS Zonen an
sich gerissen. Eine Vorgehensweise, von der ich im
privatwirtschaftlichen Bereich noch nie vorher gehört habe.

http://heise.de/-2243605
https://www.noip.com/blog/2014/06/30/ips-formal-statement-microsoft-takedown/


Seit gestern sind NS8.MICROSOFTINTERNETSAFETY.NET etc. als Nameserver
für die Zone zuständig, und verweigern die Auslieferung von heimischen
Adressen.

Ich schätze davon dürfte nicht nur der kostenlose, sondern auch der
bezahlte dyndns-Service von no-ip betroffen sein, verifizieren kann ich
das aber mit eigenen Mitteln nicht.

Angeblich tun sie das um gegen Scam-Domains vorzugehen - also sowas wie
sparkasse.no-ip.biz, auf denen man aufgefordert wird sein Bankpasswort
einzugeben.
Warum sie das nicht über die browserbasierten Malwarechecks machen die
in Firefox, Chromium und IE standardmäßig verwendet werden sagen sie
allerdings nicht. Zudem behauptet no-ip, dass sie im Voraus nicht von
Microsoft kontaktiert wurden.
(In dem Heise Artikel steht MS würde das Gegenteil behaupten, bei
genauerem Lesen der Stellungnahme der Microsoft Digital Crimes Unit
taucht eine solche Behauptung jedoch streng genommen nicht auf.)

Interessant finde ich eher, die Vorwürfe seitens einiger Nutzer, dass
Microsoft auf diese Weise versucht häuslich betriebene Homeserver
unattraktiv gegenüber der eigenen Azure-Cloud zu machen. Das kann ich
insofern nachvollziehen, dass ich bei einigen meiner Kunden auch schon
externes dyndns eingesetzt habe um Büro-Standorte per VPN zu vernetzen.
Ein Umfeld also, in dem Cloudservices sehr wohl beworben werden.

Dahingestellt ob das so ist oder nicht, ist mir die Ignoranz mit der MS
den wirtschaftlichen Schaden eines Anbieters außerhalb ihres eigenen
Geschäftsumfelds hinnimmt unbegreiflich. Hinzu kommt der verursachte
Ausfallschaden bei Nutzern von no-ip, den ich ebenfalls nur totaler
Verantwortungslosigkeit zuschreiben kann.

Ich wollte das mal auf die Liste werfen, weil ich gerade ziemlich
empört bin und mich Meinungen dazu interessieren.

-- 
Paul
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 819 bytes
Beschreibung: nicht verfügbar
URL         : <http://lists.fsfe.org/pipermail/fsfe-de/attachments/20140701/5008a715/attachment.sig>


Mehr Informationen über die Mailingliste FSFE-de