[FUG-BR] Implementando o DNSSEC em servidores

Marcus Alves Grando marcus em sbh.eng.br
Sábado Agosto 16 21:10:44 BRT 2008


Thiago Gomes wrote:
> Amigos,
> 
> "Desculpe pelo topico anterior com erros, favor desconsiderar..foi a
> pressa em enviar a messagem"
> 
> Estamos com um dominio (.gov.br) e analisando a possibilidade de
> implementar o DNSSEC em nossos servidores DNS autoritativos conforme
> listagem do registro.br
> é possivel,
> 
> Por isso gostaria da opinião de vocês sobre a implementação do mesmo
> em ambiente de produçao,
> li algo a respeito que o mesmo causa o dobro da carga comparados um
> servidor normal.
> 
> Alguem tem alguma analise ou experiência sobre o seu uso?

O impacto não é tão alto assim. Alguns falam em 5%, como o estudo do 
RIPEcc e acho que deve ser por ai mesmo...

https://www.ripe.net/projects/disi//dpf.pdf
http://www.uknof.org.uk/uknof3/Uijterwaal-DNSSEC.ppt

Não deixe de implementar por causa disso, e não esqueça da expiração da 
assinatura da sua zona, isso se você não cuidar pode inviabilizar a 
resolução dos seus dominios.

Att

> 
> 
> Thiago Gomes
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-- 
Marcus Alves Grando
marcus(at)sbh.eng.br | Personal
mnag(at)FreeBSD.org  | FreeBSD.org


Mais detalhes sobre a lista de discussão freebsd