El proceso de resolución de DNS depende en última instancia de los servidores raíz ubicados en los Estados Unidos para la mayoría de las extensiones (por ejemplo, los servidores raíz .com y .org). Incluso si las direcciones IP de estos servidores están almacenadas en la memoria caché por los solucionadores de DNS locales en mi país, confiar en el nombre del dominio y en los servidores raíz es una especie de punto único de falla, y trae debilidades bien conocidas (piratería de DNS, envenenamiento de DNS, etc.) .
Digamos que tengo una gran confianza en el ISP que asignó una dirección IP a mi casa / lugar de trabajo, o incluso que poseo esta dirección IP, sé que siempre estaré disponible en esta dirección IP y me he registrado para un certificado SSL para este dominio.
Teniendo en cuenta esto (que puede confiar en la dirección IP y el certificado), ¿es más seguro confiar únicamente en la dirección IP (sobre SSL) para hospedar un servicio web y, por lo tanto, no registrarse para ningún nombre de dominio?