Internetproviders (mobiel of niet) vinden altijd nieuwe manieren om gebruikers teleur te stellen, en een daarvan is hun traagheid bij het implementeren van nieuwe standaarden of protocollen. Natuurlijk is het niet altijd hun schuld, maar de gebruiker verdient het om alle details over de staat van zijn verbinding te weten, en een manier om dat te weten is via de portal Internet.nl, die onder andere tests uitvoert voor IPv6-ondersteuning en DNSSEC-validatie.
Stel dat je niets hebt veranderd aan je configuratie en je verbindt met internet zoals de provider het heeft ingesteld. Hoe goed en veilig is die verbinding? Het antwoord kan teleurstellend zijn. In mijn geval gaf de provider me een modem dat tien jaar oud was. Tien.
Misschien zorgt een exacte mix van eenvoud en robuustheid ervoor dat het nog steeds werkt, maar met het verontrustende bedrag dat ik betaal om te browsen (en bij uitbreiding te werken), had ik eerlijk gezegd meer verwacht. Natuurlijk is dat de situatie van de hardware aan mijn kant, en het is moeilijk voor te stellen wat er aan de andere kant gebeurt... maar de portal Internet.nl helpt ons om een steviger idee te krijgen.
De tests van Internet.nl
Kortom, de inspanningen van deze portal richten zich op het gebruik van IPv6 en de validatie van de DNSSEC-specificatie die de IETF ontwikkelt. De uitrol van DNSSEC is op zijn minst chaotisch geweest, en de kans is groot dat het niet is ingeschakeld, maar Internet.nl legt uit waarom het relevant is en welke risico's verbonden zijn aan de afwezigheid ervan.
Het geval van IPv6 is veel mediagenieker: Het nieuwe protocol is de definitieve oplossing voor het tekort aan IPv4-adressen, maar ik ken nog niemand die een statisch IPv6-adres van zijn provider heeft gekregen. Mijn combinatie van modem en router kan weinig tegen het protocol beginnen, maar als je hardware in orde is, waarom zou je dan geen gesprek aangaan?
Voor websites en e-mail
De andere twee tests van Internet.nl zijn voor websites en e-mailadressen. Daar zie je de tussenkomst van andere protocollen zoals DKIM, SPF en DMARC, allemaal met hetzelfde doel: dat je browse-sessies en het verzenden van e-mails veilig verlopen. Het is overbodig om te zeggen dat mijn resultaten erg slecht waren, maar er moeten ook andere aspecten worden gecontroleerd. IPv6 kan op besturingssysteemniveau zijn uitgeschakeld, en het is waarschijnlijk dat DNS-servers iets anders gebruiken dan DNSSEC, zoals het geval is met DNSCrypt op OpenDNS.