Perguntas sobre 'dnssec'

1
resposta

Posso usar razoavelmente o SHA-256 em uma implantação do DNSSEC?

Eu sei que o RFC 5702 documenta o uso do SHA-2 no DNSSEC, e que A RFC 6944 define o RSA / SHA-256 como" recomendado para implementar ". O que eu estou não ciente é o quão amplamente implementado o SHA-256 está na validação de resolvedores....
26.03.2014 / 08:38
5
respostas

Não há suporte para IPv6 e DNSSEC no cc-TLD? (Implicações práticas)

Estou precisando registrar alguns domínios que têm extensões de domínio com código de país, mas notei que esses TLDs não suportam oficialmente (A) IPv6 ou (B) DNSSEC ... Quais limitações ou armadilhas devo esperar encontrar porque disso? (A)...
26.01.2016 / 10:27
2
respostas

Preciso renovar as chaves que eu coloquei no meu provedor de domínio?

Eu configurei alguns domínios com o dnssec. Gerei as chaves e assinei as zonas com o zoneigner do dnssec-tools. Eu sei que devo renunciar as zonas dentro de 30 dias. Mas o que há com as chaves que eu coloquei no meu provedor de domínio? Eu preci...
03.05.2012 / 00:35
3
respostas

Quais são os efeitos do servidor raiz L agora publicando o DURZ?

Estou curioso para saber quais são os efeitos reais do servidor raiz L publishing DURZ hoje será. Na lista de discussão do nanog, alguém disse que é importante avaliar os efeitos sistêmicos dos servidores de nomes-raiz publicando zonas assin...
25.01.2010 / 21:21
1
resposta

Como remover o suporte a DNSSEC de um domínio?

Uma organização tem suporte a DNSSEC para seus domínios. Eles têm um BIND9 como servidor de nomes com autoridade que também gerencia as chaves. No entanto, foi decidido remover o DNSSEC. É suficiente remover o material da chave em /var/lib/bind...
05.05.2017 / 13:25
1
resposta

Debian DNSSEC - como proteger um domínio?

Eu tenho uma pergunta básica sobre o DNSSEC. Eu tenho muita experiência com TLS e material de criptografia e gostaria de experimentar esta nova tecnologia. Eu pesquisei muito sobre isso, mas não encontrei informações úteis para mim. Acho que uma...
26.02.2012 / 10:36
2
respostas

O que são comprimentos de chave aceitáveis para o DNSSEC KSK / ZSK?

Recebi a tarefa de investigar a implementação do DNSSEC em nossos servidores de nomes. Embora o lado técnico disso (gerar chaves, assinar zonas, preparar sobreposições) seja relativamente simples, enfrentei um problema logístico. A partir da...
08.08.2012 / 11:03
0
respostas

DNSCurve vs DNSSEC

Alguém pode ser informado, por favor, dê uma longa resposta sobre as diferenças e vantagens / desvantagens de ambas as abordagens? Não sou especialista em DNS, não sou programador. Eu tenho uma compreensão básica decente do DNS e conhecimento...
15.07.2009 / 00:58
2
respostas

ataques MITM DNSSEC

O que torna o DNSSEC imune a um ataque MITM? Por que não posso assinar uma chave para example.com e fazer isso para um servidor ou cliente de resolução antes que eles possam obtê-la da fonte real?     
02.08.2009 / 05:00
1
resposta

Adicionando o registro DS ao pai no DNS

Estou tentando configurar o DNSSEC para meus domínios. Tudo parece funcionar, mas recebo o seguinte erro: DNSKEY encontrado no filho, mas nenhum DS foi encontrado no pai. Check for DS records in parent zone We found that none of you...
14.09.2010 / 10:55