[eside-ghost] bind8 deprecated
Alvaro Mar=?US-ASCII?Q?=ED?=n
1almarin en rigel.deusto.es
Vie Jul 11 11:09:32 CEST 2008
Buenas,
> pero estos dos tio, al final son el día día del correo... hombre dices
> por meter en el DNS registros SPF o asi?
Me refiero a que DNSSEC no va a resolver tantos problemas como se hace
entender y que su implementación va a ser MUY costosa, en tiempo y por
tanto, en dinero.
Si SPF, que simplemente es añadir un registro TXT al dominio, no se ha
conseguido extender demasiado (aquí solo lo vemos en el 10% de los
dominios que nos envían correo solamente), imagínate DNSSEC.
..
> puede tener problemas (aunque sigo pensando por experiencia propia que
> no es tan facil hacer un MITM contra switches y routers de ISP solo ya
> por los controles de MAC por boca que tienen y tal)...
Tú lo has dicho ;-)
> no se yo creo que esos son otros temillas...
Creo que al fin y al cabo es el mismo tema, seguridad en Internet. Hay
que valorar qué aporta una propuesta (DNSSEC) y cómo de costoso es
implementarla.
ai0!
split.
Más información sobre la lista de distribución eside-ghost