Despliegue de DNSSEC en la región – Estadísticas y mediciones

27/07/2022

Despliegue de DNSSEC en la región – Estadísticas y mediciones
Diseñado por Freepik

Por: Hugo Salgado, Research and Development at NIC Chile, Dario Gomez Consultor independiente en Tecnología, Alejandro Acosta Coordinador de I+D LACNIC

Introducción

En el presente post queremos conversar sobre unas recientes investigaciones que hemos realizado sobre un tema que nos apasiona mucho: DNSSEC. Por favor notar que hablamos en plural: “investigaciones”, debido a que son dos estudios sobre DNSSEC que comenzamos a la vez… ¡favor continua leyendo para que entiendas de que se tratan ambas dos!

Sobre DNSSEC

(Acceso libre, no requiere suscripción)

DNSSEC añade un plus de seguridad al protocolo DNS que permite comprobar la integridad y autenticidad de los datos, previniendo ataques de suplantación y falsificación, mediante el uso de criptografía asimétrica o mejor conocida como clave pública / privada. Mediante el uso de estas claves y las firmas generadas a partir de ellas, se puede saber si una consulta fue modificada, permitiendo garantizar la integridad y autenticidad del mensaje. Si al comprobar estas firmas no coinciden entre ellas, quiere decir que la cadena de confianza se ha roto y la consulta no puede ser validada como legítima.

Contar con DNSSEC depende del ISP o del proveedor de servicios de Internet que tenga contratado, que es quien debe configurarlo. Para saber si cuenta con DNSSEC existen varias herramientas en Internet que lo permiten como:

https://dnssec-analyzer.verisignlabs.com/

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments