Del curso: Windows Server: DNS

Accede al curso completo hoy mismo

Únete hoy para acceder a más de 25.000 cursos impartidos por expertos del sector.

Seguridad en DNS

Seguridad en DNS

Aunque existen numerosas acciones que podemos tomar para aumentar la seguridad en nuestros servidores DNS como, por ejemplo, securizar las transferencias de zona, vamos a ver dos formas muy específicas de aumentar drásticamente la seguridad en nuestros entornos DNS. El primer elemento que vamos a ver es DNSSEC. DNSSEC es un grupo de extensiones que se utiliza para asegurar zonas DNS. Se utiliza un par de claves de cifrado, público y privado, para firmar las zonas, de tal manera que los registros que se encuentran en esas zonas están garantizados bajo las claves de firma que se han utilizado. Como cliente, yo puedo utilizar la clave pública de ese par para confirmar que la clave privada se ha utilizado para firmar esas zonas y, por lo tanto, puedo verificar el origen de los datos y garantizar que esas zonas que tengo no han sido modificadas. Gracias a todo esto, tengo una protección para la integridad de los datos. Todos los registros que mantengo en las zonas DNS están garantizados…

Contenido