DNS Redelegation - Rischio per la sicurezza?

1

Sono uno sviluppatore web e utilizzo Adobe Business Catalyst. Per utilizzare alcuni dei loro servizi è consigliabile ridelegare il dominio. In altre parole, cambia il server dei nomi in Business Catalyst.

Mi è stato detto che questo è un rischio per la sicurezza.

Perché questo è un rischio per la sicurezza e cosa potrebbe accadere?

    
posta L84 12.09.2013 - 05:18
fonte

1 risposta

4

Dipende da quanto ti fidi della sicurezza dell'hosting di hosting di Adobe rispetto a dove avviene attualmente il tuo hosting DNS.

La sicurezza DNS è intrinsecamente un problema di fiducia come il modo in cui il sistema DNS risolve il tuo nome di dominio su un determinato IP di destinazione, e qualsiasi compromissione del server dei nomi autorevole può consentire a un utente malintenzionato di puntare il tuo dominio su un sito spoof o servizio e l'utente non può notare (a seconda se si sta utilizzando sicurezza aggiuntiva come certificati SSL ecc.) Inoltre, ricorda che l'autorevole società di hosting DNS guadagna automaticamente alcune statistiche sulle fonti di risoluzione e modelli di richieste al proprio dominio che è improbabile essere un problema, ma dovrebbe essere menzionato.

Con la ridistribuzione, ad esempio la modifica dell'hosting DNS in un'altra azienda, se ti fidi della sicurezza complessiva della nuova azienda tanto quanto quella attuale, non ci dovrebbero essere rischi di sicurezza generali.

C'è una piccola ruga in questo - se al momento esegui il tuo DNS autorevole per i domini in questione e lo usi per risolvere le informazioni nascoste (forse un record MX della posta interna che è solo per uso interno) e nascondere questi specifici tipi di risoluzione filtrando queste richieste di risoluzione da internet pubblico, quindi questo non sarà più possibile. Questo è comunque uno scenario molto raro e insolito.

    
risposta data 12.09.2013 - 09:07
fonte

Leggi altre domande sui tag