[eside-ghost] bind8 deprecated

Alvaro Mar=?US-ASCII?Q?=ED?=n 1almarin en rigel.deusto.es
Vie Jul 11 11:09:32 CEST 2008


Buenas,

> pero estos dos tio, al final son el día día del correo... hombre dices 
> por meter en el DNS registros SPF o asi?

Me refiero a que DNSSEC no va a resolver tantos problemas como se hace
entender y que su implementación va a ser MUY costosa, en tiempo y por
tanto, en dinero.
Si SPF, que simplemente es añadir un registro TXT al dominio, no se ha
conseguido extender demasiado (aquí solo lo vemos en el 10% de los
dominios que nos envían correo solamente), imagínate DNSSEC.

..
> puede tener problemas (aunque sigo pensando por experiencia propia que 
> no es tan facil hacer un MITM contra switches y routers de ISP solo ya 
> por los controles de MAC por boca que tienen y tal)... 

Tú lo has dicho ;-)

> no se yo creo que esos son otros temillas...

Creo que al fin y al cabo es el mismo tema, seguridad en Internet. Hay
que valorar qué aporta una propuesta (DNSSEC) y cómo de costoso es
implementarla.

ai0!
split.




Más información sobre la lista de distribución eside-ghost