D-link i konflikt med dansk open source-guru

I et åbent brev retter den danske open-source-udvikler Poul Henning Kamp en skarp kritik mod router-firmaet D-Link.

Den danske open-source-udvikler Poul Henning Kamp har taget usædvanlige midler i brug for at få router-fabrikanten D-Link til at ændre praksis. Efter fem måneders tovtrækkeri med D-Link har Poul Henning Kamp valgt at henvende sig til firmaet i et åbent brev, der er offentliggjort på nettet.

D-Links routere bruger den såkaldte Network Time Protocol (NTP) til at stille den korrekte tid. På nettet findes et stort antal NTP-servere, hvoraf en del er forbundet direkte til atomure. Poul Henning Kamp har selv en NTP-server på adressen GPS.dix.dk og det er her, striden med D-Link tager sit udgangspunkt.

Den danske udvikler fortæller at mellem 75 og 90 pct. af den datatrafik som går til hans NTP-server kommer fra D-Link produkter. Firmaet har nemlig indbygget en fast liste over NTP-servere i sin router-firmware, deriblandt GPS.dix.dk, og routerne kontakter så automatisk en af serverne på listen hver gang tiden skal justeres.

Men Poul Henning Kamp har aldrig givet tilladelse til, at D-Links produkter bruger hans server, som nu pludselig modtager en meget stor mængde trafik over nettet.

I adgangsbetingelserne til NTP-serveren hedder det bl.a., at den kun må benyttes af andre servere, ikke af klienter som D-Links routere.

Resultatet kan blive, at Poul Henning Kamp bliver nødt til at lukke sin server eller betale en afgift på 54.000 kroner til Danish Internet eXchange, fordi trafikken langt overstiger den båndbredde, der er afsat til serveren.

I stedet for at indkode en fast liste over NTP-servere i sine produkter, som efterfølgende ikke kan ændres, burde D-Link have brugt en dynamisk liste på nettet, mener Poul Henning Kamp. I så fald havde det været nemt at fjerne GPS.dix.dk.

Eftersom dette ikke kan lade sig gøre, opfordrer han i stedet D-Link til at opdatere sin firmware og fjerne den danske server fra listen. Desuden bør firmaet betale en erstatning på 220.000 kr. for at dække de omkostninger, som sagen og den ekstra trafik har medført.

Ifølge Poul Henning Kamp har D-Link indtil videre afvist dette og tilbudt et mindre beløb, som ikke vil dække hans omkostninger. Efter offentliggørelsen af det åbne brev har han fået flere tilbud om økonomisk støtte til en retssag mod firmaet, men den danske udvikler afviser indtil videre at sagsøge D-Link.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere