Internet es una red de información que fundamenta su operación técnica en el manejo de identificadores (comúnmente conocidos como “direcciones IP”) de dispositivos y nombres asociados a dichos identificadores: El Sistema de Nombres de Dominio (DNS, por su sigla en inglés) es esencialmente el servicio de la Red que se encarga de ‘traducir’ un nombre (por ejemplo, www.cointernet.com.co a una dirección IP (8.8.8.8, por ejemplo) y viceversa.
Recientemente, se han detectado vulnerabilidades en el DNS, que permiten a un delincuente cibernético aprovecharse de la dirección IP o el nombre de tu empresa para propósitos ilegales o maliciosos.
Por ejemplo, si uno de tus clientes está haciendo una transacción virtual, un delincuente informático podría redirigir el proceso a su propio sitio web para robar los datos de su tarjeta de crédito. Esto no sería bueno para el cliente ni tampoco para la credibilidad y confianza de tu empresa.
Para que esto no suceda, de acuerdo con la Icann, se agregaron una serie de extensiones al DNS, llamadas DNSSEC, para incrementar su nivel de seguridad. Por esto, te respondemos algunas de las preguntas más comunes de por qué deberías implementar dichas extensiones al servicio DNS de tu sitio web.
Qué es DNSSEC
DNSSEC es un conjunto de extensiones al DNS. Al ser implementadas en un nombre de dominio, dificultan que un delincuente informático, cuando alguien quiera entrar a tu sitio web, pueda ‘desviar’ al visitante a una dirección IP que no sea la que tiene asociada.
Es necesario que dichas extensiones se instalen en el nombre de dominio asociado a tu empresa; para ello es recomendable dejar esta tarea en manos de un ingeniero de sistemas experto en DNS.
Lo que hace DNSSEC es garantizar que la información del DNS asociada a un nombre de dominio esté protegida en su totalidad. Es decir, desde el momento en el que alguien solicita la ‘traducción’ de un nombre de un sitio web a su dirección IP asociada, hasta que ingresamos efectivamente al sitio que queremos visitar.
Qué protege exactamente DNSSEC
Cuando un nombre de dominio tiene implementadas extensiones DNSSEC, se asegura que un usuario final se conecte al sitio web real o a otro servicio que se encuentre definido dentro del dominio. Es importante aclarar que, aunque no resuelve todos los problemas de seguridad del DNS de Internet, permite reducir practicas como el phishing (suplantación de sitios web) y complementa tecnologías de certificación digital como SSL o HTTPS.
Cómo se implementa DNSSEC en tu nombre de dominio
Las extensiones DNSSEC no modifican ningún protocolo de Internet. Solo agregan algunos registros DNS a tu dominio, obtenidos a partir de la generación de una clave y una firma que certifican la validez de la misma. La mayor parte de los aplicativos para DNS son compatibles con el uso e implementación de estas extensiones, e incluso permiten la gestión de claves y firmas de manera automática. Lo más importante es asegurar que todo el proceso -desde la consulta hasta la respuesta DNS- esté implementado con extensiones DNSSEC.
En este caso, si estamos tratando de acceder al sitio web ‘www.miempresa.com.co’, nuestro equipo de cómputo (PC o celular) debe hacer consultas a un servidor DNS de resolución, generalmente dispuesto por nuestro proveedor de servicio a Internet (ISP), que debe estar habilitado para resolver consultas a extensiones DNSSEC; de igual manera, la terminación del dominio (.CO, en este ejemplo) debe estar habilitada (el ccTLD colombiano lo está); de no ser así, simplemente tendremos inconvenientes al conectarnos al sitio web que deseamos consultar.
******
Recuerda que es muy importante el dominio que tiene tu sitio web empresarial. Es decir, la extensión que se agrega al nombre que escojas. Para empresas que están en Colombia, es recomendable emplear el .COM.CO o el .CO. El objetivo con ello es no solo identificar tu negocio en la Web de manera diferente. También puedes aprovechar las diferentes ventajas que te ofrece.
El .COM.CO, por ejemplo, es muy vendido en Colombia específicamente ya que demuestra intenciones comerciales en el país; el .CO, por su parte, es un dominio que permite un posicionamiento global y reconocido en todo el mundo. Además, los dominios con este tipo de extensión ya cuentan con DNSSEC. Un motivo más para considerar tener .CO en la dirección de tu sitio web.
Imagen: The digital Artist (vía Pixabay).
es una categoría especial en alianza con .CO Internet. El dominio .CO es un patrimonio de todos los colombianos que se ha posicionado como los dominios más importantes a nivel global.