BASE DE CONHECIMENTO

O que é DNSSEC e como essa nova tecnologia funciona ?

A estrutura hierárquica de resolução de nomes, onde um DNS aponta para outro DNS, possui um problema intrínseco de segurança. Imagine a hipótese que um provedor de acesso capture uma querie para resolução de um nome e inadvertidamente responda com um endereço errado de onde o site esteja hospedado. Neste exemplo, você poderia solicitar no seu navegador o endereço http://www.itau.com.br e o provedor fornecer por erro http://www.brasdeco.com.br, ou pior, um site phishing, que simula o site do banco Itaú onde você estaria acessando o site de confiança do seu banco e seria exibido o site de algum bandido no lugar.

Um dos maiores problemas desta hipótese é que realmente seria impossível identificar que o provedor de acesso fez isso. Portanto, para dar segurança a estrutura de resolução de nomes a IETF (Internet Engineering Task Force) criou uma extensão do uso atual do DNS denominado DNSSEC.

A extensão DNSSEC autentica as informações do DNS e garante que estas informações são autênticas e íntegras. Sua adoção depende de cada Top Level Domain. O Registro.br, responsável pela administração dos domínios .br já começou a permitir o registro de domínios com o DNSSEC para algumas extensões como .blog.br, .eng.br etc.

O mercado aguarda a liberação do uso do DNSSEC para a extensão .com.br, de longe a mais utilizada no país. O mercado bancário e financeiro devem ser os primeiros a aderir ao DNSSEC e devem solicitar para que as empresas responsáveis pela sua hospedagem façam esta implementação extra de segurança.




Leia Também

 

Atendimento no WhatsApp
Nossos clientes não passam sufoco! Conte com ajuda dos nossos especialistas no assunto! Se você não é cliente traga seus sites para nossos servidores!
Ajuda à Clientes
Chame um Especialista