El sistema de nombres de dominio (DNS) es la guía telefónica de Internet: dice a los ordenadores dónde enviar y recuperar información. Desafortunadamente, también acepta cualquier dirección que se le dé, sin hacer preguntas.
Los servidores de correo electrónico utilizan el DNS para enrutar sus mensajes, por lo que son vulnerables a los problemas de seguridad en la infraestructura del DNS. En septiembre de 2014 investigadores de la CMU descubrieron correos electrónicos que debían enviarse a través de los servidores de Yahoo!, Hotmail y Gmail, y en su lugar se enrutaban a través de servidores de correo no autorizados. Los atacantes estaban explotando una vulnerabilidad con décadas de antigüedad en el sistema de nombres de dominio (DNS); no comprueba las credenciales antes de aceptar una respuesta.
La solución es un protocolo llamado DNSSEC; añade una capa de confianza al DNS al proporcionar autenticación. Cuando un solucionador de DNS busca blog.cloudflare.com, los servidores de nombres .com ayudan al solucionador a verificar los registros de cloudflare devueltos, y cloudflare ayuda a verificar los registros de blog devueltos. Los servidores de nombres DNS raíz ayudan a verificar .com y la información publicada por la raíz es examinada por un procedimiento de seguridad exhaustivo, que incluye la ceromonia de firma de la zona raíz.
Al igual que HTTPS, DNSSEC añade una capa de seguridad, al posibilitar respuestas autenticadas sobre un protocolo que de otra manera sería inseguro. Mientras que HTTPS encripta el tráfico para que nadie en línea pueda espiar tus actividades en Internet, DNSSEC simplemente firma las respuestas para que las falsificaciones sean detectables. DNSSEC proporciona una solución a un problema real sin necesidad de incorporar la encriptación.
El objetivo de Cloudflare es hacer que sea lo más fácil posible habilitar DNSSEC. Ahora mismo, los clientes con planes de pago de Cloudflare pueden añadir DNSSEC a sus propiedades web activando un botón para habilitar DNSSEC y cargando un registro DS (que generaremos automáticamente) en su registrador. Más información sobre cómo obtener DNSSEC.
También hemos publicado un borrador de Internet que resume una forma automatizada de que los registros y los registradores carguen registros DS en nombre de nuestros clientes. Esto permitirá a Cloudflare habilitar automáticamente DNSSEC para toda nuestra comunidad. Mantente al tanto de las actualizaciones.
Configura un dominio en menos de 5 minutos sin cambiar tu proveedor de alojamiento ni realizar cambios de código.
Ventas
Primeros pasos
Comunidad
Desarrolladores
Asistencia
Empresa