¡Botsuana está de vuelta!
Esta semana hemos sabido que el dominio de primer nivel en código de país (ccTLD) de Botsuana, .bw, vuelve a estar protegido con DNSSEC. Ya escribimos anteriormente sobre el ccTLD de Botsuana. Firmado y asegurado por primera vez con DNSSEC en 2016, el dominio .b w pasó a ser inseguro a mediados de ese año. Aunque siempre es lamentable ver cómo la infraestructura de Internet retrocede a un estado inseguro de esta manera, especialmente durante un periodo tan largo (¡dos años!), es digno de elogio que Botsuana vuelva ahora al club de los países con un ccTLD asegurado.
Puede consultar el estado de la adopción de DNSSEC por parte de los ccTLD de todo el mundo aquí.
Firmar el dominio e instalar claves de seguridad en la zona raíz del DNS es sólo un primer paso para una implantación más generalizada de DNSSEC, pero es un paso importante. Incentivar a los registrantes para que firmen sus dominios también es crucial, como lo es animar a los ISP a que habiliten la validación DNSSEC en los resolvers recursivos que proporcionan a sus abonados.
Puede seguir observando el aumento constante de la adopción de DNSSEC por parte de los ccTLD y de la validación de DNSSEC a través de nuestra página Pulse Enabling Technologies.
¿Qué es el DNS?
Casi todas las comunicaciones en Internet comienzan con una búsqueda en el Sistema de Nombres de Dominio (DNS). El DNS es una pieza esencial de la infraestructura de Internet que traduce nombres aptos para humanos (internetsociety.org) en números aptos para ordenadores (2001:41c8:20::b31a). Como muchos otros componentes de Internet, el DNS comenzó sin ninguna característica de seguridad en un panorama de Internet muy diferente. Hoy en día, la seguridad y la fiabilidad son fundamentos vitales para la evolución y el crecimiento continuos de una Internet robusta que beneficie a los usuarios de todo el mundo. Las extensiones de seguridad del DNS (DNSSEC) se desarrollaron para proporcionar un nivel adicional de seguridad utilizando técnicas criptográficas para validar la autenticidad de la información del DNS.
