
¿Que es el DNS Flag Day?
El día en el que veremos internet arder (el apocalipsis)….
El 01 de febrero de 2019 cuatro de los principales proveedores de DNS Resolver, realizarán un lanzamiento de su software con una característica en común; la cual, es que se manejará el estándar EDNS de forma estricta. Esto presenta el fin de parches temporales históricos que perdonaban ciertas conductas desviadas del estándar en los servidores DNS autoritativos.
Dentro de los problemas que se tienen se encuentran:
- DNS autoritativos que bloquean respuestas.
- Malas implementaciones de DNS que no siguen los estándares.
- Protecciones de seguridad (Firewalls, IDS/IPS, etc) mal implementados o con malas practicas que bloquean el trafico que sigue el estándar.
- Los Resolver deben esperar timeout y reintentar con TCP y sin EDNS.
Por estos días algunos DNS públicos (Google, Facebook, PowerDNS, CloudFlare, Quad9, Cisco, etc) también realizaran estos cambios.
¿Qué es EDNS RFC 6891?
Define un mecanismo compatible con DNS para indicar soporte para nuevas opciones incluyendo soporte para paquetes más grandes (sobre 512 bytes), más códigos de respuesta, etc.
¿Para qué sirve EDNS?
Es requerido para para que funcionen las siguientes extensiones:
- NSID -- RFC 5001: identificación de instancia del servidor
- DNSSEC -- bit DO: por favor, responda con registros DNSSEC
- Client-subnet, RFC 7871: desde qué red viene esta consulta?
- Keep-alive, RFC 7828: timeout variable para DNS sobre TCP.
- Cookies, RFC 7873: mecanismo liviano de seguridad.
- Las nuevas extensiones y funcionalidades que en el futuro se puedan adicionar...
¿Qué impacto tiene este cambio sobre el modulo GTM/DNS de F5?
Dado que el servicio de GTM/DNS de F5 es un servicio de DNS y una de sus implementaciones es responder de forma autoritativa, éste debe seguir el estándar DNS y cumplir de forma estricta los RFC’s que definen el servicio.
Por esto se hace necesario realizar una validación de los servicios que pasan por F5 GTM/DNS con el fin de prevenir una posible afectación del servicio.











protección.
I really like all of the points you've made.
When I take a look at your web site in Safari, it looks fine however, when opening in IE, it has some overlapping issues.
I merely wanted to give you a quick heads up!
Apart from that, excellent site!
I wish you continued to do great work and create more like this.
I'll pass this info to my followers on social media. Also, I would like to express my gratitude for the kind words!
would test this? IE nonetheless is the market leader and
a huge component to folks will pass over your
excellent writing because of this problem.
Where are your contact details though?
factor to bear in mind of. I say to you, I certainly get irked while
other people think about issues that they just don't recognize about.
You managed to hit the nail upon the top and
also outlined out the entire thing without having side-effects , other folks could take
a signal. Will likely be again to get more. Thank you
as compared tο textbooks, as I found this piece of writing at thhis wеbѕite.
Your favorite justification seemed to be at the web
the simplest thing to take into account of. I say to you, I definitely get irked at the same time as other people consider
worries that they plainly don't recognise about.
You controlled to hit the nail upon the top as well as outlined out the whole
thing with no need side effect , people could take a signal.
Will likely be back to get more. Thanks
that how a user can understand it. Thus that's why this post is great.
Thanks!
I will always bookmark your blog and will often come back later on.
I want to encourage that you continue your great job, have a
nice day!
this, like you wrote the ebook in it or something. I feel that you can do with a few percent to
drive the message home a little bit, but instead of that, that is magnificent blog.
An excellent read. I'll certainly be back.
I mean, what you say is important and all. But just imagine
if you added some great graphics or video clips to give your posts more, "pop"!
Your content is excellent but with pics and video clips, this website could undeniably be one of the
greatest in its niche. Terrific blog!