¿Qué debo configurar el TTL para mi DNS a?

1

He escuchado antes que uno debería establecer TTL para los dominios de los correos electrónicos de recuperación en el valor más alto posible. El modelo de amenaza aquí es que un atacante usa tácticas de ingeniería social para obtener acceso a la cuenta de alojamiento DNS para cambiar maliciosamente los registros a sus propios servidores. En este caso, tiene más tiempo para solucionar el problema

También estoy considerando un segundo modelo de amenaza: si el atacante obtiene el control del servidor de correo electrónico y no puedo volver a acceder fácilmente por cualquier motivo, no puedo cambiar rápidamente el TTL para que apunte a un servidor diferente.

¿Alguna de estas preocupaciones es válida? Sé que algunos cachés de DNS parecen ignorar simplemente el TTL, y tampoco es confiable ya que algunos cachés pueden suceder para solicitar una actualización justo después del hackeo, incluso si el TTL está configurado para varios días.

¿A qué debo configurar mi TTL para obtener el DNS más seguro?

    
pregunta Shelvacu 06.02.2016 - 18:28
fuente

1 respuesta

4
  

¿A qué debo configurar mi TTL para obtener el DNS más seguro?

Como ya indicó en su pregunta: un alto TTL entra en conflicto con un posible servidor de correo inseguro y un bajo TTL entra en conflicto con un posible servidor DNS inseguro. Como la seguridad de DNS y el servidor de correo depende de la configuración real, no puede haber una configuración TTL "más segura" general. En su lugar, debe evaluar los riesgos específicos de su configuración para encontrar el valor más seguro para su configuración.

    
respondido por el Steffen Ullrich 06.02.2016 - 18:57
fuente

Lea otras preguntas en las etiquetas