DNS Redelegation - ¿Riesgo de seguridad?

1

Soy un desarrollador web y uso Adobe Business Catalyst. Para utilizar algunos de sus servicios, se recomienda redelegar el dominio. En otras palabras, cambie los servidores de nombres a Business Catalyst.

Me han dicho que esto es un riesgo de seguridad.

¿Por qué es esto un riesgo de seguridad y qué podría pasar?

    
pregunta L84 12.09.2013 - 05:18
fuente

1 respuesta

4

Depende de cuánto confíe en la seguridad del alojamiento de DNS de Adobe en comparación con el lugar donde se lleva a cabo su alojamiento de DNS.

La seguridad DNS es inherentemente un problema de confianza, ya que la forma en que el sistema DNS resuelve su nombre de dominio a una IP de destino determinada, y cualquier compromiso del servidor de nombres autorizado puede permitir que un atacante apunte su dominio a un sitio falso o Es posible que el usuario y el usuario no lo noten (dependiendo de si está utilizando seguridad adicional, como certificados SSL, etc.) Recuerde también que la empresa de alojamiento de DNS autorizada obtiene automáticamente algunas estadísticas sobre las fuentes de resolución y los patrones de solicitudes a su dominio, lo cual es poco probable que Ser un problema, pero debe ser mencionado.

Con la redelegación, es decir, cambiar el alojamiento de DNS a otra empresa, si confía en la seguridad general de la nueva empresa tanto como en la actual, no debería haber ningún riesgo de seguridad general.

Hay un pequeño inconveniente en esto: si actualmente ejecuta su propio DNS autoritario para el dominio (s) en cuestión y lo usa para resolver información oculta (tal vez un registro MX interno de correo que es solo para uso interno) y oculte estos tipos específicos de resolución filtrando estas solicitudes de resolución de la Internet pública, esto ya no será posible. Sin embargo, este es un escenario muy raro e inusual.

    
respondido por el David Scholefield 12.09.2013 - 09:07
fuente

Lea otras preguntas en las etiquetas