DNSSEC
Significa "Domain Name System Security Extensions". Es una extensión del sistema de nombres de dominio estándar (DNS), que traduce nombres de dominio a direcciones IP. DNSSEC mejora la seguridad al validar la autenticidad de los datos DNS.
El sistema de nombres de dominio original se desarrolló en la década de 1980 con medidas de seguridad mínimas. Por ejemplo, cuando un host solicita una dirección IP a un servidor de nombres mediante una consulta DNS estándar, da por sentado que el servidor de nombres es válido. Sin embargo, un servidor de nombres puede hacerse pasar por otro servidor mediante suplantación (o falsificación) de su dirección IP. Un servidor de nombres falso podría redirigir los nombres de dominio a los sitios web equivocados.
DNSSEC proporciona seguridad adicional al requerir autenticación mediante una firma digital. Cada consulta y respuesta se "firma" mediante un par de claves pública y privada. El host genera la clave privada y una zona DNS, o grupo de servidores confiables, genera la clave pública. Estos servidores crean una cadena de confianza en la que validan las claves públicas de los demás. Cada servidor de nombres compatible con DNSSEC almacena su clave pública en un registro DNSKEY con hash (registro DNS).
Activar DNSSEC
Aunque DNSSEC no es obligatorio para los servidores web ni para los servidores de correo, muchos proveedores de alojamiento web lo recomiendan. Para configurar DNSSEC, debe usar un servidor de nombres que lo admita, como PowerDNS o Knot DNS. Después, debe activar DNSSEC en su servidor y configurarlo en la interfaz del panel de control.
Si utiliza un servidor de nombres público, activar DNSSEC puede ser tan sencillo como hacer clic en "Enable DNSSEC". Si utiliza un servidor de nombres personalizado, es posible que deba crear manualmente uno o más registros de firmante de delegación (DS). Después de activar DNSSEC, pueden pasar varias horas hasta que se active, ya que el servidor debe validar los registros DS con otros servidores de la zona DNS.
Pon a prueba tu conocimiento