¿Nombre de dominio vs IP solo de alojamiento?

1

El proceso de resolución de DNS depende en última instancia de los servidores raíz ubicados en los Estados Unidos para la mayoría de las extensiones (por ejemplo, los servidores raíz .com y .org). Incluso si las direcciones IP de estos servidores están almacenadas en la memoria caché por los solucionadores de DNS locales en mi país, confiar en el nombre del dominio y en los servidores raíz es una especie de punto único de falla, y trae debilidades bien conocidas (piratería de DNS, envenenamiento de DNS, etc.) .

Digamos que tengo una gran confianza en el ISP que asignó una dirección IP a mi casa / lugar de trabajo, o incluso que poseo esta dirección IP, sé que siempre estaré disponible en esta dirección IP y me he registrado para un certificado SSL para este dominio.

Teniendo en cuenta esto (que puede confiar en la dirección IP y el certificado), ¿es más seguro confiar únicamente en la dirección IP (sobre SSL) para hospedar un servicio web y, por lo tanto, no registrarse para ningún nombre de dominio?

    
pregunta Lamouette 18.12.2018 - 13:36
fuente

2 respuestas

2

DNS puede ser un punto de ataque, sí. DNS existe porque recordar algo como 198.51.100.36 es mucho más difícil de recordar que Lamouette.com. Si quiere darle una oportunidad, más poder para usted, pero le advierto que si lo que busca es una presencia en la web pública, sus visitantes no apreciarán tener que usar su dirección IP sobre su nombre de dominio.

Y si corta su certificado SSL con la dirección IP pero publica su nombre de dominio para su uso, sus usuarios recibirán mensajes feos de navegadores modernos que afirman que los detalles del certificado SSL (basado en IP) no coinciden con el valor sus visitantes están utilizando: Lamouette.com.

Entonces, si bien técnicamente es más seguro, es funcionalmente inutilizable para una presencia en Internet. Aunque tienes más poder para ti si decides probar el sistema.

    
respondido por el thepip3r 18.12.2018 - 16:54
fuente
0

es por eso que https://1.1.1.1 existe (solo una prueba de concepto de que los certificados SSL también funcionan en direcciones IP)

    
respondido por el Sec Karma 19.12.2018 - 11:17
fuente

Lea otras preguntas en las etiquetas