El DNS clásico no tiene forma de demostrar que una respuesta es auténtica, por lo que los atacantes que pueden inyectar respuestas falsificadas (envenenamiento de caché o suplantación) pueden redirigir a los usuarios a servidores maliciosos. Las Extensiones de seguridad de DNS (DNSSEC) solucionan esto agregando firmas digitales a los datos de la zona. Un resolvedor que valida DNSSEC puede confirmar que una respuesta realmente provino del propietario de la zona y no fue alterada, y puede demostrar que un nombre no existe. DNSSEC no cifra las consultas; proporciona autenticidad e integridad.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 5 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.