<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Redes &#8211; Resolve Soluções</title>
	<atom:link href="https://resolvesolucoes.com.br/blog/category/redes/feed/" rel="self" type="application/rss+xml" />
	<link>https://resolvesolucoes.com.br</link>
	<description>Soluções em Tecnologia</description>
	<lastBuildDate>Mon, 09 Aug 2021 23:51:38 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://resolvesolucoes.com.br/wp-content/uploads/2018/03/cropped-logo_olho.png</url>
	<title>Redes &#8211; Resolve Soluções</title>
	<link>https://resolvesolucoes.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DNS &#8211; A Internet Vai Parar Em 2018?</title>
		<link>https://resolvesolucoes.com.br/blog/dns-a-internet-vai-parar-em-2018/</link>
		
		<dc:creator><![CDATA[Resolve]]></dc:creator>
		<pubDate>Tue, 05 Jun 2018 15:38:09 +0000</pubDate>
				<category><![CDATA[Redes]]></category>
		<guid isPermaLink="false">https://resolvesolucoes.com.br/?p=2802</guid>

					<description><![CDATA[<p>Tenho recebido vários questionamentos sobre se é verdade sobre a parada dos servidores DNS, então resolvi fazer esse post para responder. Muito se tem noticiado sobre a troca das chaves  KSK dos servidores DNS, e que com essa troca o seu servidor ira parar e a internet no mundo corre o risco de parar mais precisamente &#8230;</p>
<p>O post <a rel="nofollow" href="https://resolvesolucoes.com.br/blog/dns-a-internet-vai-parar-em-2018/">DNS &#8211; A Internet Vai Parar Em 2018?</a> apareceu primeiro em <a rel="nofollow" href="https://resolvesolucoes.com.br">Resolve Soluções</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Tenho recebido vários questionamentos sobre se é verdade sobre a parada dos servidores DNS, então resolvi fazer esse post para responder.</p>
<p>Muito se tem noticiado sobre a troca das chaves  KSK dos servidores DNS, e que com essa troca o seu servidor ira parar e a internet no mundo corre o risco de parar mais precisamente em outubro de 2018, mas será que isso é uma verdade absoluta?</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-2806" src="https://resolvesolucoes.com.br/wp-content/uploads/2018/06/Louco.jpg" alt="" width="222" height="227" /></p>
<p>Vejamos então:</p>
<p>De acordo com o documento disponível na ICANN as datas são as seguintes:</p>
<ul>
<li>Outubro de 2016: geração da nova KSK</li>
<li>Fevereiro de 2017: publicação da nova KSK no site da IANA</li>
<li>Julho de 2017: publicação da nova KSK no DNS</li>
<li>Outubro de 2017: uso da nova KSK para assinatura (a revisão em si)</li>
<li>Janeiro de 2018: revogação da KSK antiga</li>
<li>Março de 2018: destruição segura da KSK antiga e conclusão do processo de revisão</li>
</ul>
<p>https://www.icann.org/pt/system/files/files/ksk-rollover-at-a-glance-22jul16-pt.pdf</p>
<h3>Entendendo o funcionamento!</h3>
<p>Para isso precisamos entender bem o conceito e funcionamento dos servidores DNS para entendermos onde as chaves KSK se encaixam.</p>
<p>O NIC.br tem um canal no youtube que particularmente acho fantástico, eles disponibilizam vários vídeos explicativos que foram desenvolvidos em uma linguagem muito simples para entendimento do funcionamento da internet, e um desses vídeos eu vou colocar aqui para que possamos entender o funcionamento do DNS e DNSSEC.</p>
<p><div class="embed-responsive  embed-responsive-16by9"><iframe width="1140" height="641" src="https://www.youtube.com/embed/epWv0-eqRMw?feature=oembed" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe></div></p>
<p>&nbsp;</p>
<p>Após ver o vídeo sabemos então que o DNSSEC  aplica uma camada de segurança no <a href="https://resolvesolucoes.com.br/solucoes/dns/">DNS</a> usando criptografia, evitando assim diversos problemas que o DNS sofre em razão de sua arquitetura.</p>
<p>Para o DNSSEC  existe uma etapa do processo de consulta que se chama VALIDAÇÃO, nessa etapa os servidores utilizam uma cadeia de chaves de criptografia para comparar se a chave criptográfica utilizada pelo servidor que esta consultando é válida, utilizando diversos parâmetros para essa validação.</p>
<p>E então é aqui que a coisa toda acontece, existe uma chave criptográfica chamada de Trust Anchor assinada em 2010 que de acordo com a sua documentação deve ser trocada a cada 5 anos ou quando acontecer algum incidente. Ela é responsável pela validação da troca de informação entre os servidores DNS.</p>
<p>Está chave já deveria ter sido trocada, porém por diversas situações políticas e afins não foi trocada e agora chegou a hora.</p>
<p>Mas como nossos arquitetos de tecnologia acompanham a evolução, adivinha só, alguém imaginou que isso iria acontecer e que iria dar um trabalhão para trocar todas as chaves dos servidores <a href="https://resolvesolucoes.com.br/solucoes/dns/">DNS</a> espalhados pelo mundo, tu acredita nisso?</p>
<p>É verdade, a maioria dos servidores DNS implementam a <span class="caps">RFC 5011, ela é responsável pela atualização da chave Trust Anchor e assim o administrador de rede pode ficar um pouco mais tranquilo.</span></p>
<p>&nbsp;</p>
<h3>Para quem usa UNBOUND:</h3>
<p>A partir da versão 1.4.0(Nov/2009)</p>
<p>server:<br />
auto-trust-anchor-file: &#8220;/var/lib/unbound/root.key&#8221;</p>
<p>Nas versões mais novas o UNBOUND já separa essa configuração  direto pelo arquivo /etc/unbound/unbound.conf.d/root-auto-trust-anchor-file.conf</p>
<p>Conteúdo do arquivo:</p>
<p>server:<br />
# The following line will configure unbound to perform cryptographic<br />
# DNSSEC validation using the root trust anchor.<br />
auto-trust-anchor-file: &#8220;/var/lib/unbound/root.key&#8221;</p>
<p>&nbsp;</p>
<h3>Para quem usa BIND:</h3>
<p>A partir da versão 9.8 (Mar/2011)</p>
<p>No arquivo /etc/bind/named.conf.options</p>
<p>options{<br />
dnssec-validation auto;<br />
};</p>
<p>&nbsp;</p>
<p>Deixo aqui um vídeo do GTER 42 com o Frederico Neves que é CTO-Diretor de Serviços e de Tecnologia do Nic.br uma verdadeira aula do que será o Roll-over da KSK raiz.</p>
<p><div class="embed-responsive  embed-responsive-16by9"><iframe width="1140" height="641" src="https://www.youtube.com/embed/amolBhDr3zQ?feature=oembed" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe></div></p>
<p>Bom é isso pessoal, espero que tenha ajudado a esclarecer as dúvidas ou até mesmo sana-las.</p>
<p>Vale lembrar que grande parte dos canais que estão falando sobre o assunto estão interessados em alertar para um possível problema, para que as pessoas responsáveis tomem os devidos cuidados e evitem caso necessário um potencial problema.</p>
<p>Nosso compromisso é sempre em fornecer informações relevantes e de qualidade.</p>
<p>Grande abraço a todos!</p>
<p>O post <a rel="nofollow" href="https://resolvesolucoes.com.br/blog/dns-a-internet-vai-parar-em-2018/">DNS &#8211; A Internet Vai Parar Em 2018?</a> apareceu primeiro em <a rel="nofollow" href="https://resolvesolucoes.com.br">Resolve Soluções</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
