Qué es DNSSEC y por qué es importante para su sitio web

watch 2m, 20s
views 2

13:13, 26.07.2022

Contenido del artículo
arrow

  • ¿Cuáles son las ventajas de utilizar DNSSEC?
  • Qué necesita para conectarse a Internet con el protocolo DNSSEC

DNSSEC es una extensión de seguridad del DNS diseñada para reducir los ataques dirigidos a la falsificación de direcciones IP. En pocas palabras, aumenta la seguridad de la autenticación del DNS mediante el uso de firmas digitales basadas en la criptografía de clave pública.

La tecnología DNSSEC se utiliza para validar dos aspectos importantes del DNS:

  1. Autenticidad de la fuente de datos. El resolvedor utiliza la criptografía para rastrear todos los datos entrantes y determinar su procedencia.
  2. Integridad de los datos. Si los datos han sido alterados de alguna manera, el resolver lo detectará y responderá con un error.

Así, la implantación generalizada de la tecnología DNSSEC permite una protección seria en Internet. Actualmente, los operadores de red tienen que hacerlo manualmente. Los operadores de red en sus resolutores recursivos, y los propietarios de los dominios por su cuenta.

¿Cuáles son las ventajas de utilizar DNSSEC?

La necesidad de implementar la extensión se debe a que el protocolo DNS en sí mismo no tiene seguridad. En la década de 1980, cuando se desarrolló por primera vez, la seguridad no era una prioridad, por lo que no se proporciona la capacidad de autenticar las respuestas de un servidor DNS autoritativo. Todo lo que puede hacer el resolver es comprobar la dirección IP para verificar su autenticidad. Esto no es suficiente en la realidad de hoy, ya que las técnicas modernas de falsificación son bastante capaces de falsificar y suplantar la dirección IP de origen.

Los ciberdelincuentes explotan esta vulnerabilidad haciéndose pasar por un servidor autorizado, lo que les permite redirigir a los usuarios a sitios potencialmente maliciosos con contenido ilegal y prohibido. DNSSEC también ayuda a proteger el servidor de los ataques de suplantación de identidad y de daño a la caché.

qué es dnssec y por qué es importante para su sitio web

Qué necesita para conectarse a Internet con el protocolo DNSSEC

Es fácil configurar la protección del dominio mediante la extensión del protocolo DNSSEC. Para ello hay que:

  1. Añadir registros de recursos DNS que estén asociados a DNSSEC.
  2. Publicar los registros de recursos DNS para el dominio.

En el caso de Google Domains, es bastante rápido y sencillo. Tienes que acceder a su cuenta, seleccionar el dominio deseado e ir a través del menú a la sección con DNS. Aquí tiene que activar el conjunto DNSSEC en la parte inferior. Después de esto, la zona recibirá automáticamente una firma, y después de un día los cambios tendrán efecto.

Para el resto de servidores de nombres de dominio, el algoritmo puede ser diferente, por lo que le recomendamos que se ponga en contacto con su proveedor de servicios con esta pregunta. Gracias por su atención.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1 /mes

/mes

Facturado cada 12 meses

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

5.33 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3 /mes

/mes

Facturado cada 12 meses

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38 /mes

/mes

Facturado cada 12 meses

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 2048 Linux

7.7 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99 /mes

/mes

Facturado cada 12 meses

-9.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 4096 Windows

72 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

Qué es el modelo de red OSI
Qué es el modelo de red OSI
cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.