
¿Que es el DNS Flag Day?
El día en el que veremos internet arder (el apocalipsis)….
El 01 de febrero de 2019 cuatro de los principales proveedores de DNS Resolver, realizarán un lanzamiento de su software con una característica en común; la cual, es que se manejará el estándar EDNS de forma estricta. Esto presenta el fin de parches temporales históricos que perdonaban ciertas conductas desviadas del estándar en los servidores DNS autoritativos.
Dentro de los problemas que se tienen se encuentran:
- DNS autoritativos que bloquean respuestas.
- Malas implementaciones de DNS que no siguen los estándares.
- Protecciones de seguridad (Firewalls, IDS/IPS, etc) mal implementados o con malas practicas que bloquean el trafico que sigue el estándar.
- Los Resolver deben esperar timeout y reintentar con TCP y sin EDNS.
Por estos días algunos DNS públicos (Google, Facebook, PowerDNS, CloudFlare, Quad9, Cisco, etc) también realizaran estos cambios.
¿Qué es EDNS RFC 6891?
Define un mecanismo compatible con DNS para indicar soporte para nuevas opciones incluyendo soporte para paquetes más grandes (sobre 512 bytes), más códigos de respuesta, etc.
¿Para qué sirve EDNS?
Es requerido para para que funcionen las siguientes extensiones:
- NSID -- RFC 5001: identificación de instancia del servidor
- DNSSEC -- bit DO: por favor, responda con registros DNSSEC
- Client-subnet, RFC 7871: desde qué red viene esta consulta?
- Keep-alive, RFC 7828: timeout variable para DNS sobre TCP.
- Cookies, RFC 7873: mecanismo liviano de seguridad.
- Las nuevas extensiones y funcionalidades que en el futuro se puedan adicionar...
¿Qué impacto tiene este cambio sobre el modulo GTM/DNS de F5?
Dado que el servicio de GTM/DNS de F5 es un servicio de DNS y una de sus implementaciones es responder de forma autoritativa, éste debe seguir el estándar DNS y cumplir de forma estricta los RFC’s que definen el servicio.
Por esto se hace necesario realizar una validación de los servicios que pasan por F5 GTM/DNS con el fin de prevenir una posible afectación del servicio.











I will be coming back to your site for more soon.
This post truly made my day. You cann't imagine simply how much time I had spent for
this information! Thanks!
I've really loved browsing your weblog posts. In any case I'll be subscribing to your
feed and I'm hoping yyou write agin soon!
thіs website. It's simple, үet effective. A lot of timeѕ it'ѕ very difficult tօ get that "perfect balance" betѡeen superb usability
аnd visual appearance. Ι must say you havе ɗone
а amazing job with thiѕ. In addition, the blog loads super quick f᧐r me оn Internet explorer.
Excellent Blog!
up! I'll go ahhead and bookmark your website to come back down the road.
All the best
I will bookmark your website and take the feeds additionally?
I amm glad to seek out numerous helpful info right here in the put up, we need
work out mofe strategies on this regard, thank you for sharing.
. . . . .
blog and I am impressed! Extremely helpful info particularly the ultimate section :) I care for
such information a lot. I was seeking this particular information for a very lengthy time.
Thank you and best of luck.
They're really convincing and will certainly work.
Nonetheless, the posts are very brief foor novices. May you please extend them a bit from next time?
Thank you for the post.
Ι'ѵе got somе creative ideas for yoսr blog you mіght bee interested in hearing.
Either way, ɡreat site ɑnd I loօk forward to
seeing it develop ᧐ver time.
motive, and that is also happening with this article which I am reading
at this place.
early in the morning, as i enjoy too learn more and more.
wiele innych.
upon this I've discovered It positively helpful and it has helped me
out loads. I hope to contribute & assist other customers like its helped me.
Good job.
code to suit your specific requirements.
you penning this article and also the rest of the website is also realpy good.
due to it's pleasant posts