Preguntas con etiqueta 'dnssec'

1
respuesta

preguntas de implementación de DNSSEC (BIND 9.10)

Planeo firmar múltiples zonas DNS con BIND y tengo las siguientes preguntas que no pude responder al leer la última Referencia de BIND 9.10 Manual . ¿Cómo puedo usar la misma ZSK con varias zonas? Cuando generar una nueva clave con dns-...
hecha 21.07.2016 - 12:20
0
respuestas

¿ZSK no autorizadas por TLS?

Bajo DANE , la cadena digital de confianza se va (aproximadamente): [ Visibilidad pública de la ceremonia para la generación del] Clave de la zona raíz de la ICANN , que algo que involucra a las autoridades y registradores de TLD, qu...
hecha 01.12.2018 - 00:30
0
respuestas

¿Cómo protege DNSCurve contra la falsificación en un escenario de ataque de hombre en el medio?

Esta pregunta es sobre DNSCurve . Pensé en DNSCurve como "HTTPS para DNS" (como en este Answer ) pero tuvo algunos pensamientos resentidos sobre la relación de confianza entre los resolutores y los servidores de nombres que sirven las claves p...
hecha 08.08.2018 - 17:32
0
respuestas

Vulnerabilidad NTP: ¿La amplificación del tráfico en la función de clrtrap de ntpd afecta o no afecta al dispositivo de Cisco?

Estoy utilizando la herramienta SCAN de SCAN para dispositivos de red (Cisco). A continuación puede encontrar el resultado del escaneo:    Vulnerabilidad del título: NTP: Amplificación del tráfico en la característica clrtrap de   ntpd Soluci...
hecha 06.07.2015 - 09:12
1
respuesta

¿Por qué el protocolo DANE depende de DNSSEC?

¿Por qué es la autenticación basada en DNS de entidades con nombre ( DANE ) protocolo dependiendo del sistema de nombres de dominio Extensiones de seguridad ( DNSSEC )?     
hecha 22.02.2017 - 00:28
2
respuestas

Obtención de la clave raíz pública DNSSEC

¿El DNSKEY público de la zona raíz del DNS en el que debo confiar al validar una cadena de claves DNSSEC generalmente se incluye con un sistema operativo? Si es así, ¿dónde está ubicado en Ubuntu 15.04, Linux? ¿Cuál es el método para obtenerl...
hecha 18.01.2017 - 21:35
2
respuestas

¿Por qué los sitios habilitados para SSL no responden de acuerdo con el registro del archivo "hosts"?

Estaba jugando con el archivo hosts bajo mi distribución de Linux. Se agregó una entrada 192.168.3.121 www.facebook.com en el archivo / etc / hosts. Creé 2 servidores que enlazan con un archivo index.html en los puertos 80 y 443. Aho...
hecha 14.07.2016 - 13:17
2
respuestas

¿Necesito usar DNScrypt, o puedo configurar DNS solo? ¿Cuál es el punto de?

Por lo tanto, no soy un fanático de tener muchos programas en mi PC, y estaba pensando: ¿realmente necesito usar DNSCrypt o puedo simplemente ingresar la dirección DNS de uno de esos servicios DNS privados que no registran? ¿Tus acciones manualm...
hecha 18.06.2016 - 16:16
3
respuestas

¿Qué organizaciones pueden recomendar un conjunto de tecnología de referencia para una navegación web segura y segura?

Esta es una pregunta de alto nivel relacionada con algunos publicaciones recientes sobre la mejora de la seguridad del navegador web desde la perspectiva del usuario final. Qué negocio / organización (s) tendría: Habilidad técnica sufic...
hecha 26.09.2011 - 04:58
1
respuesta

Conexiones DNS inexplicables en el arranque

Estaba en un VPS de Ubuntu hoy, con un servidor DNS bind9 (sin DNSSEC configurado) instalado y en funcionamiento. Inmediatamente después de arrancar la máquina, ejecuté: netstat -tanp Y recibió esta salida: Proto Recv-Q Send-Q Local Ad...
hecha 07.09.2018 - 10:04