Prevenir ataques tipo Dyn utilizando un segundo DNS provider

  • Autor Autor Qytanius
  • Fecha de inicio Fecha de inicio
Q

Qytanius

No recomendado
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Las gentes de Wordfence sacaron un artículo bastante interesante en relación al pasado ataque (Octubre 21) a los servicios de DNS de Dyn, y sus preocupaciones porque esto se pudiese volver a repetir en un futuro (temen que el próximo Noviembre 8, día de elecciones en los EU sea una fecha propicia para ello).

Por esto, aconsejan a los webmasters prepararse para una contingencia así empleando los servicios de un segundo proveedor de DNS


hKw6Uik.png



El artículo no tiene desperdicio y es bastante interesante, y aunque no creas en sus palabras o te parezca exagerada su premonición, igual deberías leerlo, pues la solución no es tan sencilla como parece, ya que primero que nada hay que encontrar un proveedor que permita las 'transferencias de zona', que básicamente significa que nuestro proveedor de DNS's debe permitir que otro proveedor copie nuestros registros de DNS y los mantenga actualizados en su poder. Cloudflare, que es el proveedor de DNS más ampliamente utilizado aqui en Forobeta, no permite hacer transferencias de zona, por lo que como decía, la solución no es tan sencilla, aunque bien implementada puede ser bastante efectiva.


Les dejo la entrada:

https://www.wordfence.com/blog/2016/11/surviving-electmageddon-protecting-wave-dns-outages/
 
lo tomare en cuenta... muy bueno esto.
 
Atrás
Arriba