Cloudflare Registrar

Cloudflare Registrar es el mayor nivel de seguridad de registradores. Protege su organización contra el secuestro de dominios con verificación de alto nivel, en línea y fuera de ella de cualquier cambio en su cuenta de registrador. Cloudflare es un registrador acreditado por ICANN que proporciona un registro de dominio seguro para dominios de alto perfil.

Regístrese ahora Compruebe la seguridad de su dominio
Póngase en contacto con nuestro equipo

¿Qué es el secuestro de dominios?

Domain hijack protection

Que secuestren su dominio es básicamente que le roben la identidad de Internet. Ya no tiene control sobre el contenido que sus visitantes ven cuando visitan su sitio web, usan el correo electrónico, VoIP o cualquier otro servicio que dependa del nombre de su dominio. Es una amenaza seria para la marca y reputación de una organización. Su único recurso es apelar al registrador que perdió su dominio (y, si el atacante ha logrado transferir el control del dominio a un nuevo registrador, el que ahora administra su dominio) y esperar que hagan lo correcto. Si esto no funciona, su única opción es presentar un reclamo legal ante la ICANN, que puede tardar en procesar semanas o meses.

Cloudflare ha creado una herramienta gratuita que le ayuda a comprobar el estado de seguridad de su dominio y registrador. Pruébelo y clasifique su dominio con el comprobador de seguridad de Cloudflare.

  • Registros que mantienen la lista global de dominios.
  • Los registradadores venden dominios a solicitantes y cargan la información de dominio para los registros.
  • Los solicitantes compran y gestionan los dominios a través de su cuenta de registrador.

El secuestro del dominio puede ocurrir a nivel de registrador cuando un atacante pone en peligro una cuenta de registrador y cambia el servidor de nombres u otra información de registro asociada con un dominio. El registrador, creyendo que los cambios se han originado en un registrante autorizado, envía la nueva información al registro.

Los registros sirven como fuente autorizada para los servidores de nombres asociados con todos los dominios, por lo tanto, después de que acepten los cambios del registrador, todo el tráfico a ese dominio se redireccionará al nuevo servidor de nombres. A su vez, este nuevo servidor de nombres envía a los visitantes a una dirección IP que el atacante elige.

Los cambios en el registro deben ser autenticados y fuertemente validados

La actualización de su propiedad y la información autorizada del servidor de nombres ocurre con poca frecuencia, y hay consecuencias peligrosas a largo plazo cuando estas actualizaciones se realizan de forma incorrecta. Por lo tanto, los cambios en la información de registro de dominio global deben ser seguros y exhaustivos.

Cloudflare Registrar está diseñado con esto en mente. Todos los cambios a la propiedad del dominio o la información del servidor de nombres se verifican y ejecutan manualmente.

Asegurar dominios con Cloudflare Registrar

Cloudflare Registrar sigue un estricto protocolo de control para todas las solicitudes de transferencia. El objetivo es garantizar que cualquier cambio en sus servidores de nombres o datos de registro sea aprobado por su organización como un todo. Ofrecemos las siguientes características de seguridad:

  • Configuración multiusuario fuera de línea para todas las solicitudes de cambio
  • Uso constante del bloqueo del registrador
  • Uso constante del bloqueo del registro
  • La autenticación en dos fases se utiliza para todas las cuentas de registradores
  • Proceso de autorización personalizable
  • Prueba de plausibilidad

La necesidad de múltiples fuentes de verificación fuera de línea independientes frustra el intento de un atacante para comprometer una cuenta de registro en línea.

Muchos registradores del mercado masivo admiten el bloqueo del registrador, lo que impide que el registro altere la información a menos que el bloqueo se elimine explícitamente. Sin embargo, si un atacante pone en peligro su cuenta de registrador, pueden desbloquearla y realizar cualquier tipo de cambio que deseen.

El bloqueo de registro proporciona mucha más seguridad que el bloqueo de un registrador. Impide cambios por parte de cualquier registrador (incluido el suyo) hasta que se elimine el bloqueo. Desbloquear a nivel de registro requiere comunicación fuera de banda con el operador de registro, y por lo tanto, es muy manual.

No es necesario realizar más cambios operativos

Los cambios en el registro no se deben confundir con su información DNS operacional. Si bien alterar un servidor de nombres o la información de registro requiere una validación cuidadosa, la alteración de los registros en sus servidores de nombres debería ser casi instantánea.

Cloudflare Registrar no requiere ningún cambio en su infraestructura DNS operacional. Aún puede actualizar A, AAAA, MX y todos los demás registros que necesita sin configuración adicional. Al migrar a Cloudflare Registrar, su información de registro puede apuntar exactamente a los mismos servidores de nombres: la única diferencia es que será mucho más difícil para un atacante cambiar esos valores.

Cloudflare Registrar y DNSSEC universal

Cloudflare Registrar protege los dominios para que no sean secuestrados en el registro, pero aún son vulnerables a los ataques DNS intermediarios. DNSSEC universal añade una capa adicional a la seguridad mediante la autenticación de todas las solicitudes DNS para sus dominios con firmas criptográficas. En los casos en que Cloudflare sea tanto el registrador como el proveedor de DNS de un dominio, podemos entregar DNSSEC sin inconvenientes.

Cambie a Cloudflare Registrar

Si es una organización que gestiona dominios de marcas comerciales de alto valor, Cloudflare Registrar está diseñado para satisfacer sus necesidades de seguridad únicas. Póngase en contacto con nuestro equipo de ventas para obtener más información.

La configuración de Cloudflare es sencilla

Configure un dominio en menos de 5 minutos. Mantenga su proveedor de alojamiento. No se requieren cambios de código.

Contamos con la confianza de

En 7,000,000 las aplicaciones de Internet y API