Preguntas con etiqueta 'dnssec'

3
respuestas

¿Contra qué tipos de ataques y abusos protege DNSSEC?

He leído muchos artículos diferentes sobre qué es DNSSEC es y que proporciona autenticación para DNS. Lo que desafortunadamente no he visto es una buena descripción de los tipos de ataques y abusos que DNSSEC puede prevenir / mitigar. Con l...
hecha 11.05.2015 - 01:58
1
respuesta

¿Mi ISP aloja malware o ha sufrido una toma de control de subdominio, o mi enrutador está comprometido?

Soy nuevo en este tema de netsec pero quería preguntarme una opinión sobre lo que está pasando aquí. He estado haciendo un poco de desarrollo web y he estado usando Codekit durante años, pero recientemente noté que el servidor http incorporad...
hecha 23.12.2017 - 21:18
1
respuesta

¿Cómo adquirir el ancla de confianza de la raíz DNSSEC de la IANA?

Quiero establecer confianza en un registro DNSSEC. Encontré, que se puede hacer $ dig +sigchase +trusted-key=./root.key @8.8.8.8 eesti.ee root.key podría obtenerse con $ dig . DNSKEY @8.8.8.8 | grep -Ev '^($|;)' > root.keys sin emba...
hecha 22.01.2016 - 14:15
0
respuestas

¿Necesito DNSSEC de GoDaddy?

Acabo de registrar un dominio co.uk con GoDaddy. Llevo algunos años gestionando dominios y alojando mi propio sitio web. Sé un poco, pero no lo suficiente como para estar seguro con algo importante como esto. Este es el primer dominio que he...
hecha 28.02.2017 - 01:18
1
respuesta

¿Cómo puedo saber si una zona DNSSec está protegida mediante NSEC3 (en lugar de NSEC)?

Esta respuesta describe cómo DNSSec puede permitir "Zone walking" ... donde un malo puede extraer todo los registros DNS de una zona habilitada para DNSSec. NSEC3 es una actualización que evita esto. (Consulte la parte inferior de este artícu...
hecha 12.02.2012 - 17:04
2
respuestas

DNSSEC: ¿Es necesario que el algoritmo de la ZSK coincida con el algoritmo de la KSK?

Estoy en el proceso de configurar DNSSEC para mis dominios. Inicialmente iba a utilizar el algoritmo 13 ( ECDSA-P256-SHA256 ), pero parece que dyn.com no me permite agregar un registro de DS con un valor de algoritmo de 13. (Me encantarí...
hecha 30.01.2015 - 21:50
1
respuesta

¿Algún resolvedor recursivo de DNS acepta una opción “solo DNSSEC” en DNSCurve?

Quiero usar DNSCurve (para privacidad) para un DNSSec confiable (para integridad), y quiero asegurarme de que puedo decirle a un resolutor recursivo (como 8.8.8.8, o OpenDNS) que solo quiere consultas DNSSec. Lógicamente, esto sería similar...
hecha 10.04.2015 - 06:34
1
respuesta

Correo electrónico, certificados y DANE [cerrado]

¿DANE ofrece la capacidad de proporcionar certificados para servicios? ¿O son solo anfitriones? ¿Cómo se especifica un servidor de correo con DANE? Si mi correo electrónico es [email protected] pero mail.bar.com es el servidor de corre...
hecha 30.05.2014 - 03:07
1
respuesta

¿DNSSEC proporciona declaraciones firmadas de que un determinado dominio NO es compatible con DNSSEC? ¿Si no, porque no?

En mi clase de seguridad con David Wagner, hablamos de algunas de las razones por las que DNSSEC no se adopta ampliamente en este momento. Una de las razones fue que, por razones de compatibilidad con versiones anteriores, los clientes deben ace...
hecha 17.04.2014 - 06:18
1
respuesta

Cómo verificar DNSKEY usando su DS correspondiente

Un DNSKEY en un servidor de nombres se puede verificar al usar DS almacenado en su servidor de nombres parental. Según RFC4034: el registro DS se refiere a un RR DNSKEY al incluir un resumen de ese RR DNSKEY. El resumen se calcula concatenand...
hecha 20.02.2013 - 03:20