2 poin oleh GN⁺ 2025-11-01 | 1 komentar | Bagikan ke WhatsApp
  • Perangkat lunak bebas dan open source (FOSS) menjadi fondasi inti bukan hanya bagi internet, tetapi juga bagi Domain Name System (DNS)
  • Security and Stability Advisory Committee (SSAC) milik ICANN merilis laporan SAC132, yang merangkum peran dan pentingnya FOSS di seluruh operasi DNS
  • Laporan ini mencakup gambaran umum struktur DNS dan model pengembangan FOSS untuk pembuat kebijakan nonteknis, analisis regulasi keamanan siber di AS, Inggris, dan UE, serta rekomendasi kebijakan
  • Laporan tersebut menunjukkan bahwa pembahasan regulasi keamanan siber baru oleh pemerintah di seluruh dunia dapat berdampak langsung pada infrastruktur DNS berbasis FOSS
  • Diperlukan kolaborasi antara pembuat kebijakan dan pakar teknis untuk menjaga keberlanjutan dan keterbukaan ekosistem FOSS

Hubungan FOSS dan DNS

  • FOSS tidak hanya digunakan secara luas di seluruh internet, tetapi juga menjadi fondasi esensial bagi DNS
    • DNS adalah struktur inti konektivitas online, dan sebagian besar operasinya bergantung pada FOSS
  • Security and Stability Advisory Committee (SSAC) milik ICANN menerbitkan laporan SAC132 yang membahas ketergantungan struktural ini

Ringkasan laporan SAC132

  • Judul laporan ini adalah “The Domain Name System Runs on Free and Open Source Software (FOSS)”, dan menjelaskan secara sistematis peran FOSS dalam operasi DNS
  • Laporan ini dirancang sebagai panduan dasar untuk membantu pembuat kebijakan mengelola dan mempertahankan ekosistem FOSS secara strategis
  • Isi utamanya terdiri dari tiga bagian berikut
    • Landasan yang jelas (Foundations): gambaran umum DNS dan model pengembangan FOSS untuk pembaca nonteknis
    • Penilaian kebijakan (Policy Assessment): analisis tentang bagaimana regulasi keamanan siber di AS, Inggris, dan Uni Eropa menangani FOSS di dalam DNS
    • Panduan praktis (Practical Guidance): rekomendasi konkret untuk melindungi dan mendukung FOSS sebagai elemen inti konektivitas global
    Iklan

Pentingnya dari sisi kebijakan

  • Di tengah pemerintah di seluruh dunia yang meninjau regulasi keamanan siber baru, laporan ini menekankan bahwa FOSS hadir di seluruh operasi DNS
  • Keputusan kebijakan hari ini dapat berdampak langsung pada keamanan dan ketahanan internet di masa depan
  • SAC132 memberikan panduan nonteknis yang tepat waktu agar regulasi tersebut membantu memperkuat infrastruktur DNS

Permintaan untuk berpartisipasi dan berkolaborasi

  • Melalui penerbitan SAC132, SSAC bertujuan untuk meningkatkan kesadaran akan peran esensial FOSS
  • Para pembuat kebijakan, pakar teknis, dan pemangku kepentingan diminta untuk meninjau laporan tersebut dan berpartisipasi dalam diskusi
  • Kesempatan untuk berkolaborasi dengan SSAC dan komunitas tersedia pada pertemuan ICANN84 (di Dublin dan dapat diikuti secara jarak jauh)

Ucapan terima kasih dan para kontributor

  • Disampaikan terima kasih kepada anggota SSAC dan para pakar tamu yang berpartisipasi dalam penulisan laporan
  • Secara khusus disebutkan kepemimpinan para ketua bersama Maarten Aertsen dan Barry Leiba
  • Penulisnya adalah Ketua SSAC, Ram Mohan

1 komentar

 
GN⁺ 2025-11-01
Opini Hacker News
  • Sebagian generasi developer saat ini cenderung percaya bahwa internet adalah pencapaian pasar komersial murni
    Namun kenyataannya, internet berawal dari riset berpusat pada dunia akademik seperti ARPANET
    Jika tumpukan protokol internet awal tidak dibuka lewat pendanaan pemerintah, kemungkinan sekarang akan ada beberapa jaringan tertutup dan kita harus memakai layanan konversi berbayar agar bisa saling berkomunikasi

    • Saat itu pun persaingan antar protokol terbuka seperti Gopher dan BBS sangat aktif
      Era 1980-an hingga 1990-an adalah masa perubahan teknologi yang cepat dan eksperimental
    • Layanan seperti AOL, CompuServe, dan Prodigy bisa saja tetap menjadi jaringan yang berdiri sendiri
      Pada akhirnya, mereka juga tidak punya pilihan selain terhubung ke internet yang lebih besar
    • Menurut saya, contoh seperti ini adalah bukti bahwa kerja sama altruistik lebih kuat daripada model apa pun yang lain
      Hanya saja, fakta ini tidak banyak diketahui
    • Jika itu terjadi, perusahaan telekomunikasi atau TV satelit akan membuat layanan tertutup masing-masing dan saling bersaing
      Sebagian perusahaan telekomunikasi multinasional mungkin akan menyediakan layanan global, tetapi kebanyakan negara akan membangun tembok perbatasan
    • Sebenarnya protokol dibuka karena ada ‘kebutuhan’
      Tujuannya adalah menghubungkan sistem heterogen antara kalangan akademik, pemerintah, dan perusahaan
      Sebelum 1993, masyarakat umum hampir tidak menikmati manfaat internet
      Pemerintah memblokir konten komersial, dan ISP bahkan bisa digugat jika mengizinkan koneksi PPP atau SLIP
      Baru setelah pemerintah melonggarkan kontrol pada pertengahan 1990-an, internet komersial benar-benar lahir
  • Laporan Nadia Asparouhova Roads and Bridges: The Unseen Labor Behind Our Digital Infrastructure tidak boleh dilupakan
    Ini adalah materi yang menganalisis dengan baik kerja tak terlihat dalam ekosistem open source

    • Sebagian besar kerja ini tidak dibayar, dan perusahaan menganggapnya sebagai hal yang wajar lalu mengeksploitasinya
      Saya rasa kita butuh lebih banyak lisensi copyleft
      Sebagai bacaan terkait, saya merekomendasikan The Beggar Barons
  • Seperti halnya saat ingin belajar berkebun kita bisa belajar gratis lewat komunitas atau perpustakaan, elemen dasar internet juga bisa dipelajari gratis lewat FOSS
    Dengan Linux, DNS, dan suatu hari nanti mungkin juga RISC-V, siapa pun bisa membangun komputer dan internet secara bebas

    • Dalam analogi ini, perangkat lunak yang terikat vendor seperti iOS atau ChromeOS mirip dengan benih Monsanto dalam ekosistem tertutup
    • Raspberry Pi sedang mencoba mewujudkan kebebasan seperti ini
      Belajar self-hosting dan mengurangi ketergantungan pada cloud secara pribadi adalah pengalaman yang sangat membebaskan
      Di zaman ketika rent-seeking makin parah, kepemilikan pribadi adalah cara paling kuat untuk melawannya
    • Namun kenyataannya berbeda
      Di kota saya harga tanah terlalu mahal, komunitas penuh orang aneh, dan perpustakaan umum telah menjadi tempat singgah tunawisma
      Kalau benar-benar menanam sesuatu, besoknya akan tertutup kotoran hewan
      Di dunia saat ini, tidak ada yang benar-benar ‘gratis’
  • Dulu sebagian besar root server DNS hanya memakai Bind9, jadi menyenangkan melihat kini sudah lebih beragam dengan NSD, Knot, dan lainnya
    Masa depan DNS nyaris ditentukan oleh kondisi pendanaan ISC

    • Jika ada banyak implementasi, kualitas standardisasi meningkat
      Bind9 nyaris menjadi ‘DNS itu sendiri’, tetapi sekarang berkat berbagai implementasi, spesifikasinya bisa dipoles dengan lebih baik
    • Namun dalam praktiknya, sejak 15 tahun lalu sudah ada operasi paralel beberapa tumpukan perangkat lunak
      Saya dulu operator k-root DNS, dan menjalankan beberapa stack sekaligus untuk berjaga-jaga terhadap bug
  • Saya penasaran apakah mungkin untuk mem-fork internet, atau membuat jaringan alternatif berbasis open hardware tanpa aktivitas komersial
    Dulu di Belanda pernah ada proyek jaringan hobi yang menghubungkan seluruh desa dengan Wi-Fi line-of-sight
    Saat bekerja di maskapai, saya juga pernah memakai komunikasi laser, tetapi keterbatasan jaraknya besar
    Dengan teknologi modern, apakah jaringan dipimpin warga seperti ini bisa dibuat?
    Metode seperti radio gelombang panjang memang punya bandwidth kecil, tetapi mungkin masih bisa dipakai untuk protokol berbasis teks

  • Akhir-akhir ini mengecewakan karena hampir setiap kali mengklik tautan, ternyata isinya adalah konten yang dibuat LLM
    Semoga setidaknya laporan ini bukan seperti itu

  • Saya rasa perusahaan seperti Cloudflare atau AWS yang memanfaatkan infrastruktur publik seharusnya dikenai pajak

    • Namun Cloudflare menyediakan bagian besar dari infrastruktur publik itu secara gratis, dan juga merilis proyek FOSS mereka sendiri
      Sentralisasi memang mengkhawatirkan, tetapi tidak adil jika mengecam mereka hanya karena skalanya besar
    • Mereka juga sudah membayar pajak
  • Menarik bahwa cloud hyperscale seperti Microsoft Azure, Google Cloud, dan AWS menjalankan infrastruktur resolver DNS sambil tetap memakai solusi berbasis FOSS
    Saya kira dengan jumlah pelanggan sebanyak itu, mereka akan memakai solusi buatan sendiri

    • Pada akhirnya semuanya berjalan di atas cURL
  • Infrastruktur internet masih sangat tersentralisasi, dan hanya sedikit pihak yang bisa mengoperasikan gTLD atau otoritas sertifikat
    Karena itu, menyebutnya sebagai ‘perangkat lunak bebas’ bisa menyesatkan
    Saya rasa alternatif seperti domain berbasis blockchain perlu mendapat lebih banyak perhatian
    Konsep domain yang benar-benar bisa ‘dimiliki’ terasa menarik

    • Sudah ada berbagai root DNS alternatif
      Misalnya OpenNIC atau protokol independen seperti IPFS dan I2P
      Anda juga bisa membuat sistem DNS baru sendiri, tetapi tantangannya adalah meyakinkan orang agar mau memakainya
    • Konsep pengenal permanen (permanent identifier) bisa membantu
      Itu dapat diverifikasi dengan menggabungkan stempel waktu dan web of trust
    • Sepertinya definisi ‘perangkat lunak bebas’ diterapkan dengan cara yang terlalu aneh
      Memiliki domain berbasis NFT tidak memberi kendali nyata yang lebih besar dibanding sekarang
      Pada akhirnya, itu juga tidak jauh berbeda dari struktur sewa yang ada saat ini
    • Root server tidak dioperasikan hanya oleh satu pihak
      Anda juga bisa mengoperasikan root lain secara langsung, seperti bridge ENS