Desde o dia 17 de janeiro de 2011, o domínio “proyectoamparo.net”, uma das zonas DNS directas operadas pelo LACNIC está assinada com o protocolo DNSSEC.

DNSSEC (Domain Name System Security) é um conjunto de técnicas e protocolos definidos pela IETF nas RFCs 4033, 4034 e 4035 com o objetivo de oferecer segurança a uma peça crítica da infra-estrutura da Internet como é o Sistema de Nomes de Domínio ou DNS.

DNSSEC introduz na arquitetura do sistema de nomes de domínio o uso de material criptográfico de modo que um cliente pode validar as respostas que está recebendo para suas consultas por nomes de domínio assim como também validar a cadeia de delegação de dominios.

Este fato marca o início do desdobramento em produção do DNSSEC nas zonas DNS operadas pelo LACNIC, o qual vai abranger durante 2011 todas as zonas diretas e principalmente todas as zonas reversas operadas pelo LACNIC, incluindo a possibilidade para que os membros do LACNIC que assim o quiserem possam também assinar suas zonas reversas e publicar seus registros de delegação segura.

Esse desdobramento aprovado nos processos de assinatura da raíz dos domínios NET e ORG permite continuar melhorando a qualidade e segurança da infra-estrutura crítica da região.

Referências

  1. RFC 4033 “DNS Security Introduction and Requirements” - http://www.ietf.org/rfc/rfc4033.txt
  2. RFC 4034 “Resource Records for the DNS Security Extensions” - http://www.ietf.org/rfc/rfc4034.txt
  3. RFC 4035 “Protocol Modifications for the DNS Security Extensions” – http://www.ietf.org/rfc/rfc4035.txt
  4. Comunicado de imprensa sobre a assinatura da raíz - http://www.icann.org/en/announcements/announcement-4-16jun10-en.htm
  5. Comunicado de imprensa sobre a assinatura de .NET - https://press.verisign.com/easyir/customrel.do?easyirid=AFC0FF0DB5C560D3&version=live&prid=697413&releasejsp=custom_97