A partir de 15/01/2009, às 10:00 h, a extensão de segurança para o protocolo DNS está disponível nos domínios com.br e org.br.
DNSSEC para estes domínios é opcional, porém traz grande benefício para os titulares de nomes de domínio e para os usuários das informações publicadas nos mesmos. Durante o processo de resolução de nomes, quando ambas as partes fazem uso desta extensão, há a garantia criptográfica da origem da informação e da integridade da mesma durante o trânsito.
Esta tecnologia é a única solução efetiva disponível para a proteção contra ataques de poluição de cache. [1]
Para que haja o benefício da resolução segura de nomes para estes domínios é necessário que os servidores DNS recursivos tenham suporte a NSEC3. Os seguintes servidores possuem suporte a esta tecnologia:
- Bind http://www.isc.net/software/bind a partir da versão 9.6.0 - Unbound http://www.unbound.net/ a partir da versão 1.2.0
Com estas duas últimas zonas, agora o serviço DNSSEC está disponível para todos os domínios abaixo do .br.
Documentação ------------
Documentação para detentores de nomes de domínios e provedores de acesso pode ser obtida em um tutorial e no nosso FAQ.
Disclaimer: O nome deste podcast sobre segurança
é uma
homenagem a famosa música I shot the sheriff gravada por
vários
artistas. O seu uso aqui é considerado
“fair-use”. A
abreviatura do nome do podcast não tem
nenhuma relação
com nenhuma empresa de segurança
existente.