xbeam schreef op dinsdag 18 mei 2021 @ 17:58:
[...]
Dns juist heeft alles met e-mail te maken. Dat is precies waarom het niet toegestaan is. Iedere mail die jij versrtuurt deel met je dns provider. En moet dus in een verwerkings overeenkomst zitten. Deze heb je heb je internet provider. Maar niet met Google waardoor je in dit geval deel ook nog zonder toestemming van de persoon zijn e-mail verwerkt/deelt met wereld grootste reclame en data verzamelaar. Je hebt daar dus enorm data lek,
Het verzamelen van mail adressen is precies de rede waarom Google zijn dns gratis aanbiedt
[
YouTube: NLNOG 2019 - DNS over HTTPS considerations - Bert Hubert]
Leuk zo'n filmpje en dat geldt ook voor @
Will_M maar het heeft hier helemaal niks mee te maken en jouw opmerking dat iedere mail die ik stuur ik zou delen met mijn DNS provider verbaast mij ook behoorlijk. Je hoeft mij niet uit te leggen wat de gevaren van DNS zijn, maar je zit er gewoon volkomen naast in dit geval.
Als ik mail verstuur aan pietje@bedrijf.com dan doe ik een DNS lookup voor het MX record van bedrijf.com, niet meer en niet minder. Nouja, in theorie kan dat ook een A-record zijn. Wanneer DKIM geconfigureerd is zal ook nog een signature check gedaan worden voor dat domein.
Op geen enkel moment weet een DNS server ook maar iets van wat er voor de @ staat.
De mailserver die het domein resolved maakt verbindin met de MTA van de ontvanger en dat is het.
Het hele verhaal is anders als je zou zeggen dat ik bijvoorbeeld Gmail gebruik, maar daar hebben we het niet over.
En zelfs als mijn bovenstaande verhaal helemaal niet klopt refereer ik toch weer aan het document omtrent de meldplicht van datalekken, want een willekeurig emailadres dat gelekt wordt zal daar niet snel onder vallen.
Een inbreuk moet aan de bevoegde toezichthoudende autoriteit worden gemeld, tenzij het
onwaarschijnlijk is dat ze een risico voor de rechten en vrijheden van natuurlijke personen
inhoudt.
Een recent voorbeeld daarvan is de
PVV Overijssel omdat daar mogelijk iemands politieke voorkeuren mee gemoeid zijn.