¿Qué es el DNSSEC?
El DNSSEC, o extensiones de seguridad del sistema de nombres de dominio, es un protocolo de seguridad de Internet que ayuda a reducir las probabilidades de que los visitantes de tu página web sean dirigidos a páginas web falsas si escriben la dirección de tu web en su navegador porque el dominio está protegido con tecnología DNSSEC.
Cómo funciona
El proceso de búsqueda de un nombre de dominio o una URL implica una serie de preguntas y respuestas cada vez que tu navegador envía una solicitud para encontrar la página que estás buscando. Pero ¿puede tu navegador confiar en la respuesta que recibe? ¿Cómo sabe que la respuesta no ha sido modificada por un tercero?
Con el DNSSEC, navegadores y servidores de nombres pueden comprobar si las respuestas que reciben son auténticas. Esto significa que hay menos posibilidades de que los usuarios de Internet sean redirigidos a páginas web engañosas.
El DNSSEC comprueba las respuestas en cada nivel de la infraestructura de Internet, llamado Sistema de Nombres de Dominio o DNS. Cada nivel de la infraestructura avala el nivel superior a través de lo que se conoce como «cadena de confianza».
Por favor, ten en cuenta que actualmente no todos los registradores ofrecen este servicio.
¿Qué son los servicios de «bloqueo del registro» y «bloqueo del registrador»?
El servicio de bloqueo del registro se puede utilizar para proporcionar un mayor nivel de seguridad para los nombres de dominio. Su objetivo es mitigar el potencial de cambios no deseados, eliminaciones o transferencias. Con el servicio de bloqueo del registro, puedes aprovechar de un mayor nivel de seguridad para tus nombres de dominio más valiosos y altamente visibles.
El servicio de bloqueo del registrador también protegerá tu nombre de dominio de cambios accidentales, pero la diferencia con el bloqueo del registro es que un nombre de dominio bloqueado aún puede transferirse con un código de autorización recibido a través de la cuenta My .eu o con un código de autorización de emergencia recibido por parte de EURid.
No puedes usar ambos servicios al mismo tiempo. El bloqueo del registro siempre prevalecerá sobre el bloqueo del registrador.
Para obtener más información y aprovechar nuestros servicios de bloqueo, ponte en contacto con tu registrador, quien podrá confirmar si ofrecen este tipo de servicios. Puedes buscar la lista de registradores por idioma, nombre o servicios ofrecidos.
Puntuación de calidad DNS
La puntuación de calidad DNS es una herramienta desarrollada por EURid. Es un reflejo visual de la calidad de la configuración del DNS (Sistema de Nombres de Dominio) de un nombre de dominio dado.
EURid realiza revisiones técnicas semanales por cada nombre de dominio activo, calculando cada semana una nueva puntuación de calidad DNS mediante una secuencia de pruebas. Estas pruebas se realizan para cada nombre de dominio que tenga al menos un servidor de nombre vinculado y un estado «En uso». Cada prueba realizada asigna un cierto número de puntos y el número total de puntos se calcula en una puntuación de calidad DNS expresada como porcentaje. Las pruebas incluyen:
- Si un nombre de dominio es accesible a través de IPv4 e IPv6;
- Si todos los servidores de nombres vinculados al nombre de dominio responden;
- Si el nombre de dominio está habilitado con las «extensiones de seguridad de nombre de dominio» (DNSSEC).
Los titulares de nombres de dominio pueden buscar la puntuación de calidad DNS de sus nombres de dominio a través de su cuenta «My .eu».
¿Por qué es tan importante que el DNS esté configurado correctamente?
- Para que los servicios vinculados a tus nombres de dominio sean siempre accesibles (página web, dirección de correo electrónico);
- Para que los servicios vinculados a tus nombres de dominio funcionen con mayor seguridad.
Para obtener una lista completa de las pruebas y más información sobre la puntuación de calidad DNS, consulta el manual «My .eu».