[FUG-BR] Implementando o DNSSEC em servidores
Marcus Alves Grando
marcus em sbh.eng.br
Sábado Agosto 16 21:10:44 BRT 2008
Thiago Gomes wrote:
> Amigos,
>
> "Desculpe pelo topico anterior com erros, favor desconsiderar..foi a
> pressa em enviar a messagem"
>
> Estamos com um dominio (.gov.br) e analisando a possibilidade de
> implementar o DNSSEC em nossos servidores DNS autoritativos conforme
> listagem do registro.br
> é possivel,
>
> Por isso gostaria da opinião de vocês sobre a implementação do mesmo
> em ambiente de produçao,
> li algo a respeito que o mesmo causa o dobro da carga comparados um
> servidor normal.
>
> Alguem tem alguma analise ou experiência sobre o seu uso?
O impacto não é tão alto assim. Alguns falam em 5%, como o estudo do
RIPEcc e acho que deve ser por ai mesmo...
https://www.ripe.net/projects/disi//dpf.pdf
http://www.uknof.org.uk/uknof3/Uijterwaal-DNSSEC.ppt
Não deixe de implementar por causa disso, e não esqueça da expiração da
assinatura da sua zona, isso se você não cuidar pode inviabilizar a
resolução dos seus dominios.
Att
>
>
> Thiago Gomes
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
--
Marcus Alves Grando
marcus(at)sbh.eng.br | Personal
mnag(at)FreeBSD.org | FreeBSD.org
Mais detalhes sobre a lista de discussão freebsd