Implementação de DNSSEC na região – Estatísticas e medições

27 de julho de 2022

Implementação de DNSSEC na região – Estatísticas e medições

Por: Hugo Salgado, Research and Development at NIC Chile, Dario Gomez Consultor independiente en Tecnología, Alejandro Acosta Coordinador de I+D LACNIC

Introducción

En el presente post queremos conversar sobre unas recientes investigaciones que hemos realizado sobre un tema que nos apasiona mucho: DNSSEC. Por favor notar que hablamos en plural: “investigaciones”, debido a que son dos estudios sobre DNSSEC que comenzamos a la vez… ¡favor continua leyendo para que entiendas de que se tratan ambas dos!

Sobre DNSSEC

(Acesso livre, não requer assinatura)

DNSSEC añade un plus de seguridad al protocolo DNS que permite comprobar la integridad y autenticidad de los datos, previniendo ataques de suplantación y falsificación, mediante el uso de criptografía asimétrica o mejor conocida como clave pública / privada. Mediante el uso de estas claves y las firmas generadas a partir de ellas, se puede saber si una consulta fue modificada, permitiendo garantizar la integridad y autenticidad del mensaje. Si al comprobar estas firmas no coinciden entre ellas, quiere decir que la cadena de confianza se ha roto y la consulta no puede ser validada como legítima.

Contar con DNSSEC depende del ISP o del proveedor de servicios de Internet que tenga contratado, que es quien debe configurarlo. Para saber si cuenta con DNSSEC existen varias herramientas en Internet que lo permiten como:

https://dnssec-analyzer.verisignlabs.com/

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários