En marcha despliegue de DNSSEC en el ccTLD .bo

Miércoles 27 de febrero de 2019

La Agencia para el Desarrollo de la Sociedad de la Información en Bolivia – ADSIB, como administrador del ccTLD .BO, realizó el primer taller práctico de implementación de DNSSEC, con usuarios de nic.bo en la ciudad de La Paz.

En la presente gestión se tiene previsto el despliegue del protocolo “Extensiones de seguridad para el Sistema de Nombres de Dominio” del inglés Domain Name System Security Extensions, o DNSSEC, que permitirá añadir autenticidad e integridad al servicio de resolución de nombres de dominio .BO.

José Machicado Moya, Jefe de la Unidad de Infraestructura de Servicios, impartió un taller práctico que abarcó desde la introducción al DNS, DNSSEC, configuración del DNSSEC y puesta en vigencia del DNSSEC. Las y los 37 asistentes al evento son usuarios de nic.bo en su mayoría con nombres de dominio gob.bo, quienes se constituyen en nuestros usuarios pilotos. Posterior al taller, ellos podrán configurar servidores a través de la generación de subdominios del nombre de domininio DNSSEC.BO el cual es zona firmada. Se tiene planificado replicar este evento en diferentes ciudadades del País con diferentes usuarios.

¿Qué es DNSSEC?

DNSSEC es un conjunto de extensiones de seguridad que utiliza criptografía asimétrica desarrollado para el servicio de DNS, que aporta los siguientes beneficios:

  • Autentificar el origen de los datos de un servidor DNS.
  • Mantener la integridad de los datos entre servidores DNS

Siendo uno de los principales objetivos de impedir cualquier tipo de redireccionamiento no autorizado hacia un sitio malicioso basándose en la seguridad que brinda una cadena de confianza establecida desde la root zone (.).
En tres meses, nuevamente se retomara el curso taller para fortalecer las experiencias y así ir avanzando con el despliegue de DNSSEC en el ccTLD .BO.