{"id":22939,"date":"2023-08-17T15:29:41","date_gmt":"2023-08-17T15:29:41","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=22939"},"modified":"2023-08-17T18:16:46","modified_gmt":"2023-08-17T18:16:46","slug":"como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/","title":{"rendered":"Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD"},"content":{"rendered":"\n<p><em>Este artigo foi escrito por <a href=\"https:\/\/blog.lacnic.net\/pt-br\/autor\/duane-wessels\">Duane Wessels<\/a>, Verisign Fellow. Publicado originalmente no <\/em><a href=\"https:\/\/blog.verisign.com\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Blog de Verisign<\/em><\/a><em>.<\/em><\/p>\n\n\n\n<p>A zona raiz do Sistema de Nomes de Dom\u00ednio (DNS) ter\u00e1 em breve um novo tipo de registro para garantir ainda mais seguran\u00e7a, estabilidade e resili\u00eancia ao DNS global diante das novas abordagens emergentes para a opera\u00e7\u00e3o do DNS \u2014os registros ZONEMD\u2014. Embora essa mudan\u00e7a seja impercept\u00edvel para a grande maioria dos operadores do DNS (por exemplo, registradores, provedores de servi\u00e7os da Internet e organiza\u00e7\u00f5es em geral), fornece uma camada adicional valiosa de seguran\u00e7a criptogr\u00e1fica para garantir a confiabilidade dos dados da zona raiz.<\/p>\n\n\n\n<p>Nesta nota vamos discutir essas novas propostas, bem como os registros ZONEMD. Compartilharemos os planos de implanta\u00e7\u00e3o, como estes podem afetar determinados usu\u00e1rios e o que os operadores do DNS precisam considerar de antem\u00e3o para garantir que as interrup\u00e7\u00f5es sejam m\u00ednimas ou inexistentes.<\/p>\n\n\n\n<p><strong>O SISTEMA DE SERVIDORES RAIZ<\/strong><\/p>\n\n\n\n<p>A zona raiz do DNS \u00e9 o ponto de partida para a maioria das buscas de nomes de dom\u00ednio na Internet. A zona raiz cont\u00e9m delega\u00e7\u00f5es para quase 1500 dom\u00ednios de n\u00edvel superior, incluindo .com, .net, .org e muitos outros. Desde a sua cria\u00e7\u00e3o em 1984, diferentes organiza\u00e7\u00f5es conhecidas coletivamente como operadores de servidores raiz fornecem o servi\u00e7o para o que agora chamamos de sistema de servidores raiz (RSS, por sua sigla em ingl\u00eas). Nesse sistema, um n\u00famero infind\u00e1vel de servidores responde diariamente a cerca de 80 bilh\u00f5es de consultas \u00e0 zona raiz.<\/p>\n\n\n\n<p>Embora o RSS continue desempenhando esse papel com alto grau de confiabilidade, existem propostas recentes para usar a zona raiz de uma forma um pouco diferente. Mesmo que essas propostas gerem algumas efici\u00eancias para os operadores do DNS, elas tamb\u00e9m apresentam novos desafios.<\/p>\n\n\n\n<p><strong>NOVAS PROPOSTAS<\/strong><\/p>\n\n\n\n<p>Em 2020, a Internet Engineering Task Force (IETF) publicou o RFC 8806, <em>Running a Root Server Local to a Resolver<\/em>. Na mesma linha, em 2021, o Escrit\u00f3rio do Diretor de Tecnologia da Corpora\u00e7\u00e3o da Internet para a Designa\u00e7\u00e3o de Nomes e N\u00fameros (ICANN OCTO, por sua sigla em ingl\u00eas) publicou o documento OCTO-027, <em>Hyperlocal Root Zone Technical Analysis<\/em>. As duas propostas compartilham a ideia de que os servidores de nomes recursivos podem receber e carregar toda a zona raiz localmente e responder diretamente \u00e0s consultas para a zona raiz.<\/p>\n\n\n\n<p>Mas em um cen\u00e1rio em que toda a zona raiz est\u00e1 dispon\u00edvel para milh\u00f5es de servidores de nomes recursivos, surge uma nova pergunta: como os consumidores de dados de uma zona podem verificar que o conte\u00fado da zona n\u00e3o foi modificado antes de chegar aos seus sistemas?<\/p>\n\n\n\n<p>Poderia se pensar que as extens\u00f5es de seguran\u00e7a para o DNS (DNSSEC) ajudariam. No entanto, embora a zona raiz esteja sim assinada com DNSSEC, a maioria dos registros da zona s\u00e3o considerados n\u00e3o autoritativos (quer dizer, todos os registros NS e <em>glue<\/em>) e, portanto, n\u00e3o possuem assinaturas. O que acontece com algo como uma assinatura <em>Pretty Good Privacy<\/em> (PGP) no arquivo da zona raiz? Isso apresenta seu pr\u00f3prio desafio: no PGP, a assinatura se separa facilmente dos dados. Por exemplo, n\u00e3o h\u00e1 como incluir uma assinatura PGP sobre uma transfer\u00eancia de zona DNS e n\u00e3o h\u00e1 maneira f\u00e1cil de saber qual vers\u00e3o da zona acompanha a assinatura.<\/p>\n\n\n\n<p><strong>APRESENTADO O ZONEMD<\/strong><\/p>\n\n\n\n<p>O RFC 8976 oferece uma solu\u00e7\u00e3o para esse problema. Desenvolvido pela Verisign e intitulado <em>Message Digest for DNS Zones<\/em> (comumente conhecido como ZONEMD), este protocolo requer que um hash criptogr\u00e1fico dos dados da zona seja incorporado na pr\u00f3pria zona. Ap\u00f3s isso, os consumidores dos dados da zona podem assinar e verificar esse registro ZONEMD. Assim \u00e9 como funciona:<\/p>\n\n\n\n<p>Cada vez que uma zona \u00e9 atualizada, o editor de zona calcula o registro ZONEMD tendo previamente ordenado e canonizado todos os registros na zona e fornecendo-os como entrada para uma fun\u00e7\u00e3o hash de mensagem. As a\u00e7\u00f5es de ordenar e canonizar, neste caso, s\u00e3o as mesmas que para o DNSSEC. De fato, o c\u00e1lculo do ZONEMD pode ser executado ao mesmo tempo em que a zona \u00e9 assinada.&nbsp; O c\u00e1lculo do hash exclui necessariamente o pr\u00f3prio registro ZONEMD, portanto, a etapa final \u00e9 atualizar o registro ZONEMD e suas assinaturas.<\/p>\n\n\n\n<p>Um destinat\u00e1rio de uma transfer\u00eancia de zona que inclui um registro ZONEMD repete o mesmo c\u00e1lculo e compara o valor do hash calculado com o hash publicado. Se a zona estiver assinada, o destinat\u00e1rio tamb\u00e9m poder\u00e1 validar se o hash publicado \u00e9 correto. Assim, os destinat\u00e1rios podem verificar a autenticidade dos dados da zona antes de us\u00e1-los.<\/p>\n\n\n\n<p>Hoje existem \u2014ou daqui a pouco existir\u00e3o\u2014 v\u00e1rios produtos de software do DNS de c\u00f3digo aberto que oferecem suporte \u00e0 verifica\u00e7\u00e3o de zona usando o ZONEMD. Estes incluem <em>Unbound<\/em> (vers\u00e3o 1.13.2), NSD (vers\u00e3o 4.3.4), <em>Knot DNS<\/em> (vers\u00e3o 3.1.0), <em>PowerDNS Recursor<\/em> (vers\u00e3o 4.7.0) e <em>BIND<\/em> (vers\u00e3o 9.19).<\/p>\n\n\n\n<p><strong>QUEM \u00c9 AFETADO?<\/strong><\/p>\n\n\n\n<p>A Verisign, a ICANN e os operadores de servidores raiz est\u00e3o tomando medidas para garantir que a adi\u00e7\u00e3o do registro ZONEMD n\u00e3o afete de forma alguma a capacidade do sistema de servidores raiz de receber atualiza\u00e7\u00f5es das zonas e de responder consultas. \u00c9 por isso que a maioria dos usu\u00e1rios da Internet n\u00e3o \u00e9 afetada por essa mudan\u00e7a.<\/p>\n\n\n\n<p>Tamb\u00e9m \u00e9 improv\u00e1vel que algu\u00e9m que use o RFC 8806 ou uma t\u00e9cnica semelhante para carregar dados da zona raiz no seu resolvedor local seja afetado. Os produtos de software que implementam esses recursos deveriam ser capazes de processar totalmente uma zona que inclua o novo tipo de registro, principalmente pelos motivos descritos abaixo. Uma vez adicionado o registro, os usu\u00e1rios podem aproveitar a verifica\u00e7\u00e3o de dados transferidos mediante ZONEMD para garantir que os dados da zona raiz sejam aut\u00eanticos.<\/p>\n\n\n\n<p>Os usu\u00e1rios com maior probabilidade de serem afetados s\u00e3o aqueles que recebem dados da zona raiz dos servidores de internic.net (ou de alguma outra fonte) e usam software personalizado para analisar o arquivo de zona. Dependendo de como esse software personalizado seja projetado, existe a possibilidade de tratar o novo registro ZONEMOD como inesperado e gerar uma condi\u00e7\u00e3o de erro. <strong>Os principais objetivos desta postagem s\u00e3o aumentar a conscientiza\u00e7\u00e3o sobre essa mudan\u00e7a, dar tempo suficiente para resolver problemas de software e minimizar a probabilidade de interrup\u00e7\u00f5es para esses usu\u00e1rios.<\/strong><\/p>\n\n\n\n<p><strong>PLANO DE IMPLANTA\u00c7\u00c3O<\/strong><\/p>\n\n\n\n<p>Em 2020, a Verisign solicitou ao Comit\u00ea de Revis\u00e3o da Evolu\u00e7\u00e3o da Zona Raiz (RZERC) que considerasse uma proposta para adicionar prote\u00e7\u00f5es de dados \u00e0 zona raiz por meio do ZONEMD. EM 2021, O RZERC publicou suas recomenda\u00e7\u00f5es na resolu\u00e7\u00e3o RZERC003. Uma dessas recomenda\u00e7\u00f5es foi que a Verisign e a ICANN desenvolvessem um plano de implanta\u00e7\u00e3o e educassem a comunidade sobre os detalhes do plano. O restante deste artigo resume esse plano.<\/p>\n\n\n\n<p><strong>IMPLANTA\u00c7\u00c3O POR FASES<\/strong><\/p>\n\n\n\n<p>Um dos atributos de um registro ZONEMD \u00e9 a escolha do algoritmo de hash usado para criar o hash. O RFC 8976 define dois algoritmos hash padr\u00f5es\u2014SHA-384 e SHA-512\u2014 e uma variedade de algoritmos de &#8220;uso privado&#8221;.<\/p>\n\n\n\n<p>No in\u00edcio, o registro ZONEMD da zona raiz vai ter um algoritmo hash de uso privado. Isso nos permite incluir primeiro o registro na zona sem que ningu\u00e9m se preocupe com a validade dos valores hash. Uma vez que o algoritmo hash \u00e9 de uso privado, um consumidor dos dados da zona n\u00e3o saber\u00e1 como calcular o valor hash. Quando o DNSSEC foi adicionado \u00e0 zona raiz em 2010, foi usada uma t\u00e9cnica semelhante conhecida como &#8220;Zona raiz deliberadamente n\u00e3o valid\u00e1vel&#8221;.<\/p>\n\n\n\n<p>Ap\u00f3s um per\u00edodo de mais de dois meses, o registro ZONEMD far\u00e1 a transi\u00e7\u00e3o para um algoritmo hash padr\u00e3o.<\/p>\n\n\n\n<p><strong>ALGORITMO HASH<\/strong><\/p>\n\n\n\n<p>Por motivos de compatibilidade, o SHA-384 foi selecionado para a implanta\u00e7\u00e3o inicial.<\/p>\n\n\n\n<p>Os desenvolvedores do BIND implementaram o protocolo ZONEMD com base em um rascunho da Internet anterior, antes de este ser publicado como RFC. Infelizmente, a implanta\u00e7\u00e3o inicial do BIND aceita apenas registros ZONEMD com um comprimento hash de 48 bytes (quer dizer, o comprimento de SHA-384). Como hoje s\u00e3o muito usadas as vers\u00f5es do BIND que t\u00eam esse comportamento, o uso do algoritmo hash SHA-512 provavelmente causaria problemas para muitas instala\u00e7\u00f5es do BIND, talvez at\u00e9 mesmo para alguns operadores de servidores raiz.<\/p>\n\n\n\n<p><strong>FORMATO DE APRESENTA\u00c7\u00c3O<\/strong><\/p>\n\n\n\n<p>A distribui\u00e7\u00e3o da zona entre o mantenedor da zona raiz e os operadores de servidores raiz \u00e9 feita principalmente por meio do protocolo de transfer\u00eancia de zona DNS. Neste protocolo, os dados de zona s\u00e3o transmitidos em &#8220;formato de rede&#8221;.<\/p>\n\n\n\n<p>A zona raiz tamb\u00e9m \u00e9 armazenada e serve como um arquivo nos servidores web e FTP do internic.net. Aqui, os dados da zona est\u00e3o em &#8220;formato de apresenta\u00e7\u00e3o&#8221;. Nesses arquivos, o registro ZONEMD aparecer\u00e1 usando seu formato de apresenta\u00e7\u00e3o nativo. Por exemplo:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>. 86400 IN ZONEMD 2021101902 1 1 ( 7d016e7badfd8b9edbfb515deebe7a866bf972104fa06fec\ne85402cc4ce9b69bd0cbd652cec4956a0f206998bfb34483 )<\/code><\/pre>\n\n\n\n<p>Alguns usu\u00e1rios dos dados de zona recebidos dos servidores web e FTP poderiam estar usando software que n\u00e3o reconhece o formato de apresenta\u00e7\u00e3o do ZONEMD. Esses usu\u00e1rios poderiam enfrentar alguns inconvenientes quando o registro ZONEMD aparecer pela primeira vez. De fato, consideramos a possibilidade de usar um formato de registro gen\u00e9rico; no entanto, em consulta com a ICANN, acreditamos que o formato nativo \u00e9 uma solu\u00e7\u00e3o melhor ao longo prazo.<\/p>\n\n\n\n<p><strong>CRONOGRAMA<\/strong><\/p>\n\n\n\n<p>Hoje, nosso objetivo \u00e9 a implanta\u00e7\u00e3o inicial do ZONEMD na zona raiz at\u00e9 13 de setembro de 2023. Conforme observado acima, o registro ZONEMD ser\u00e1 publicado primeiro com um n\u00famero de algoritmo hash de uso privado. Nosso objetivo \u00e9 come\u00e7ar a usar o algoritmo hash SHA-384 em 6 de dezembro de 2023. A partir de ent\u00e3o o registro ZONEMD da zona raiz ser\u00e1 verific\u00e1vel.<\/p>\n\n\n\n<p><strong>CONCLUS\u00c3O<\/strong><\/p>\n\n\n\n<p>A implanta\u00e7\u00e3o do ZONEMD na zona raiz ajuda a aumentar a seguran\u00e7a, estabilidade e resili\u00eancia do DNS. Em breve, os servidores de nomes recursivos que optarem por servir dados da zona raiz localmente ter\u00e3o melhores garantias em rela\u00e7\u00e3o \u00e0 validade da zona.<\/p>\n\n\n\n<p>Se voc\u00ea estiver interessado em acompanhar o progresso da implanta\u00e7\u00e3o do ZONEMD, procure nossos an\u00fancios na <a href=\"https:\/\/lists.dns-oarc.net\/mailman\/listinfo\/dns-operations\" target=\"_blank\" rel=\"noreferrer noopener\">lista de correio <em>DNS Operations<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este artigo foi escrito por Duane Wessels, Verisign Fellow. Publicado originalmente no Blog de Verisign. A zona raiz do Sistema de Nomes de Dom\u00ednio (DNS) ter\u00e1 em breve um novo tipo de registro para garantir ainda mais seguran\u00e7a, estabilidade e resili\u00eancia ao DNS global diante das novas abordagens emergentes para a opera\u00e7\u00e3o do DNS \u2014os [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":21505,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1322],"tags":[],"archivo":[1346],"taxonomy-authors":[1416],"tipo_autor":[],"class_list":["post-22939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dns-pt-br","archivo-edicoes-anteriores","taxonomy-authors-duane-wessels-pt-br"],"acf":{"author":"","related_notes":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD\" \/>\n<meta property=\"og:description\" content=\"Este artigo foi escrito por Duane Wessels, Verisign Fellow. Publicado originalmente no Blog de Verisign. A zona raiz do Sistema de Nomes de Dom\u00ednio (DNS) ter\u00e1 em breve um novo tipo de registro para garantir ainda mais seguran\u00e7a, estabilidade e resili\u00eancia ao DNS global diante das novas abordagens emergentes para a opera\u00e7\u00e3o do DNS \u2014os [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-17T15:29:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-17T18:16:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD\",\"datePublished\":\"2023-08-17T15:29:41+00:00\",\"dateModified\":\"2023-08-17T18:16:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\"},\"wordCount\":1727,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png\",\"articleSection\":[\"DNS\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\",\"name\":\"LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png\",\"datePublished\":\"2023-08-17T15:29:41+00:00\",\"dateModified\":\"2023-08-17T18:16:46+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png\",\"width\":680,\"height\":330},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blog.lacnic.net\/pt-br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.lacnic.net\/#website\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.lacnic.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blog.lacnic.net\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/facebook.com\/lacnic\",\"https:\/\/x.com\/lacnic\",\"https:\/\/www.instagram.com\/lacnic\/?hl=es-la\",\"https:\/\/uy.linkedin.com\/company\/lacnic\",\"https:\/\/www.youtube.com\/user\/lacnicstaff\",\"https:\/\/www.lacnic.net\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD","og_description":"Este artigo foi escrito por Duane Wessels, Verisign Fellow. Publicado originalmente no Blog de Verisign. A zona raiz do Sistema de Nomes de Dom\u00ednio (DNS) ter\u00e1 em breve um novo tipo de registro para garantir ainda mais seguran\u00e7a, estabilidade e resili\u00eancia ao DNS global diante das novas abordagens emergentes para a opera\u00e7\u00e3o do DNS \u2014os [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2023-08-17T15:29:41+00:00","article_modified_time":"2023-08-17T18:16:46+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","type":"image\/png"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD","datePublished":"2023-08-17T15:29:41+00:00","dateModified":"2023-08-17T18:16:46+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/"},"wordCount":1727,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","articleSection":["DNS"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/","url":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/","name":"LACNIC Blog | Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","datePublished":"2023-08-17T15:29:41+00:00","dateModified":"2023-08-17T18:16:46+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","width":680,"height":330},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/como-adicionar-protecoes-a-zona-raiz-usando-o-zonemd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"Como adicionar prote\u00e7\u00f5es \u00e0 zona raiz usando o ZONEMD"}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2018\/05\/convocatoria-a-todos-los-interesados-en-instalar-copias-del-servidor-raiz-de-dns.png","jetpack_sharing_enabled":true,"wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":22918,"post_title":"Agregar protecciones a la zona ra\u00edz usando ZONEMD","slug":"agregar-protecciones-a-la-zona-raiz-usando-zonemd","href":"https:\/\/blog.lacnic.net\/agregar-protecciones-a-la-zona-raiz-usando-zonemd\/"},{"locale":"en_US","id":22937,"post_title":"Adding ZONEMD protections to the root zone","slug":"adding-zonemd-protections-to-the-root-zone","href":"https:\/\/blog.lacnic.net\/en\/adding-zonemd-protections-to-the-root-zone\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/22939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=22939"}],"version-history":[{"count":3,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/22939\/revisions"}],"predecessor-version":[{"id":22962,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/22939\/revisions\/22962"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/21505"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=22939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=22939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=22939"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=22939"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=22939"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=22939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}