<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>sistema DNS &#8211; Alojamento Web</title>
	<atom:link href="https://blog.webtuga.pt/alojamento/sistema-dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.webtuga.pt</link>
	<description>Soluções de Alojamento Cloud</description>
	<lastBuildDate>Tue, 03 Dec 2013 02:32:59 +0000</lastBuildDate>
	<language>pt-PT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.3.2</generator>
<site xmlns="com-wordpress:feed-additions:1">9329459</site>	<item>
		<title>O que é o DNSSEC?</title>
		<link>https://blog.webtuga.pt/o-que-e-o-dnssec/</link>
				<comments>https://blog.webtuga.pt/o-que-e-o-dnssec/#respond</comments>
				<pubDate>Tue, 03 Dec 2013 02:32:59 +0000</pubDate>
		<dc:creator><![CDATA[Teotónio Ricardo]]></dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[cache poisoning]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dns cache poisoning]]></category>
		<category><![CDATA[dns poisoning]]></category>
		<category><![CDATA[dns sec]]></category>
		<category><![CDATA[dns security]]></category>
		<category><![CDATA[dnssec]]></category>
		<category><![CDATA[dnssec pt]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[raiz]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sistema DNS]]></category>

		<guid isPermaLink="false">https://blog.webtuga.pt/?p=2777</guid>
				<description><![CDATA[<p>O que é o DNS SEC? O DNSSEC é uma solução que expande a segurança do serviço DNS, permitindo que as consultas DNS sejam validadas e autenticadas. Com esta nova tecnologia, é possível proteger o sistema DNS contra problemas de segurança como por exemplo Cache Poisoning. Os ataques Cache Poisoning ocorrem quando é feita uma [&#8230;]</p>
<p>Nota: A WebTuga fornece serviços de <a href="https://www.webtuga.pt/alojamento-web/linux">Alojamento Web</a> com Infra-Estrutura Cloud de Alta-Performance em Datacenter Nacional. Este artigo foi publicado no Blog Oficial da WebTuga, podendo ler na fonte original em: <a rel="nofollow" href="https://blog.webtuga.pt/o-que-e-o-dnssec/">O que é o DNSSEC?</a></p>
]]></description>
								<content:encoded><![CDATA[<p><img src="https://blog.webtuga.pt/imagens/webtuga-dnssec-1024x609.png" alt="DNSSEC PT"/></p>
<h2>O que é o DNS SEC?</h2>
<p>O <strong>DNSSEC</strong> é uma solução que expande a <strong>segurança do serviço DNS</strong>, permitindo que as consultas DNS sejam validadas e autenticadas. </p>
<p>Com esta nova tecnologia, é possível proteger o sistema DNS contra problemas de segurança como por exemplo Cache Poisoning.</p>
<p>Os ataques <strong>Cache Poisoning</strong> ocorrem quando é feita uma consulta dos registos de uma zona DNS para um determinado domínio e esta não é fornecida por um servidor de nomes autoritativo, podendo o servidor de Cache DNS que se encontra configurado nos resolvers do computador do cliente, fornecer informações forjadas e levar o utilizador a aceder a um servidor que não é o que realmente aloja o site original.</p>
<p>Este cenário é muitas das vezes utilizado para levar o utilizador a páginas de Phishing, onde os dados submetidos pelo utilizador são posteriormente capturados pelo hacker. Este ataque em especifico, tem a particularidade de permitir ao hacker utilizar o domínio correcto para colocar a página Phishing, tornando assim a detecção pelo utilizador bastante mais difícil.</p>
<p>Com a <strong>implementação do DNSSEC</strong>, tanto a nível do servidor de DNS, como a nível do browser do utilizador, esta situação é facilmente detectada e poderão evitar-se assim vários problemas de segurança.</p>
<p>O <strong>DNSSEC</strong> permite validar a origem dos dados, assegurar que a informação recebida de um servidor DNS é autentica, confirmando que a informação não foi alterada durante a passagem pelos vários &#8220;cantos&#8221; da Internet e confirmar a inexistência de um domínio.</p>
<p>Desta forma o <strong>sistema DNS</strong> assegura que quando digitar &#8220;www.webtuga.pt&#8221; no seu browser, o site que lhe será apresentado é o site real e oficial da WebTuga e não um outro qualquer site forjado.</p>
<p>Este tipo de protocolo torna-se ainda mais importante quando se fala em sistemas bancários ou gateways de pagamento (Paypal, Visa, etc).</p>
<p>Do lado do utilizador, os browsers deverão ter no futuro implementado um sistema de validação, tal como acontece actualmente para os certificados SSL quando acede a um site via https, que irá validar se a zona está assinada e é confiável.</p>
<h2>Como funciona o DNSSEC?</h2>
<p>O sistema DNSSEC introduz apenas alguns novos tipos de Registos nas zonas DNS, nomeadamente <strong>DNSKEY</strong>, <strong>RRSIG</strong> e <strong>DS</strong>, sendo totalmente compatível com qualquer servidor ou cliente que não tenha ainda implementado o DNSSEC.</p>
<p>As extensões de segurança DNSSEC utilizam <strong>criptografia assimétrica</strong>, permitindo que a verificação e troca de informação DNS entre o servidor e o cliente seja privada e entregue sem alterações, recorrendo a uma assinatura digital e um conjunto de chaves privadas e publicas.</p>
<p>O DNSSEC é baseado numa cadeia de confiança, onde inicialmente é validada a raiz &#8220;.&#8221;, assinada digitalmente pela ICANN e IANA. </p>
<p>Posteriormente a raiz assina a zona &#8220;.pt&#8221; utilizando a sua chave privada e anexa-lhe a chave publica, permitindo a partir desse momento que quando um servidor de nomes local fizer uma consulta relacionada com um domínio &#8220;.pt&#8221;, este possa validar a autenticidade da raiz &#8220;.pt&#8221; recorrendo à chave publica.</p>
<p>O processo é repetido, até chegar à zona final correspondente ao domínio que está a ser assinado e validado.</p>
<p>As extensões de segurança do DNS são totalmente compatíveis com <strong>IPv6</strong>, uma vez que apenas é validada a integridade dos registos.</p>
<p>Este artigo não é a versão final, podendo ser actualizado a qualquer momento. Por esse motivo, deixamos indicado abaixo a data da ultima alteração.</p>
<p align="right">03/12/2013</p>
<p>Nota: A WebTuga fornece serviços de <a href="https://www.webtuga.pt/alojamento-web/linux">Alojamento Web</a> com Infra-Estrutura Cloud de Alta-Performance em Datacenter Nacional. Este artigo foi publicado no Blog Oficial da WebTuga, podendo ler na fonte original em: <a rel="nofollow" href="https://blog.webtuga.pt/o-que-e-o-dnssec/">O que é o DNSSEC?</a></p>
]]></content:encoded>
							<wfw:commentRss>https://blog.webtuga.pt/o-que-e-o-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
						<post-id xmlns="com-wordpress:feed-additions:1">2777</post-id>	</item>
		<item>
		<title>[Video] O que é o DNSSEC?</title>
		<link>https://blog.webtuga.pt/video-o-que-e-o-dnssec/</link>
				<comments>https://blog.webtuga.pt/video-o-que-e-o-dnssec/#respond</comments>
				<pubDate>Sat, 21 Jan 2012 22:30:05 +0000</pubDate>
		<dc:creator><![CDATA[Teotónio Ricardo]]></dc:creator>
				<category><![CDATA[dominios]]></category>
		<category><![CDATA[dnssec]]></category>
		<category><![CDATA[fccn]]></category>
		<category><![CDATA[Fundação para a Computação Cientifica Nacional]]></category>
		<category><![CDATA[João Damas]]></category>
		<category><![CDATA[sistema DNS]]></category>

		<guid isPermaLink="false">https://blog.webtuga.pt/?p=2247</guid>
				<description><![CDATA[<p>A Fundação para a Computação Cientifica Nacional (FCCN) lançou um vídeo no âmbito do projecto de implementação do DNSSEC nos domínios de topo .PT, onde o Português João Damas explica em que consiste esta tecnologia. João Damas começa por explicar simplesmente o que é o sistema DNS e para que serve, passando de seguida a [&#8230;]</p>
<p>Nota: A WebTuga fornece serviços de <a href="https://www.webtuga.pt/alojamento-web/linux">Alojamento Web</a> com Infra-Estrutura Cloud de Alta-Performance em Datacenter Nacional. Este artigo foi publicado no Blog Oficial da WebTuga, podendo ler na fonte original em: <a rel="nofollow" href="https://blog.webtuga.pt/video-o-que-e-o-dnssec/">[Video] O que é o DNSSEC?</a></p>
]]></description>
								<content:encoded><![CDATA[<p><img src="http://i.imgur.com/TA7Ir.jpg" align="right" alt="DNSSEC"/>A <strong>Fundação para a Computação Cientifica Nacional</strong> (<strong>FCCN</strong>) lançou um vídeo no âmbito do projecto de implementação do <strong>DNSSEC</strong> nos domínios de topo .PT, onde o Português <strong>João Damas</strong> explica em que consiste esta tecnologia.</p>
<p><strong>João Damas</strong> começa por explicar simplesmente o que é o <strong>sistema DNS</strong> e para que serve, passando de seguida a indicar a relevância do <strong>DNSSEC</strong> no sistema DNS.</p>
<p>Poderá verificar o vídeo abaixo:</p>
<p><object width="560" height="315"><param name="movie" value="http://www.youtube-nocookie.com/v/TkgiyYwM7Hs?version=3&amp;hl=pt_PT"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param></object><br />
Mais informações acerca do DNSSEC podem ser encontradas no site <a href="http://dnssec.pt/">http://dnssec.pt</a></p>
<p>Nota: A WebTuga fornece serviços de <a href="https://www.webtuga.pt/alojamento-web/linux">Alojamento Web</a> com Infra-Estrutura Cloud de Alta-Performance em Datacenter Nacional. Este artigo foi publicado no Blog Oficial da WebTuga, podendo ler na fonte original em: <a rel="nofollow" href="https://blog.webtuga.pt/video-o-que-e-o-dnssec/">[Video] O que é o DNSSEC?</a></p>
]]></content:encoded>
							<wfw:commentRss>https://blog.webtuga.pt/video-o-que-e-o-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
						<post-id xmlns="com-wordpress:feed-additions:1">2247</post-id>	</item>
	</channel>
</rss>
