
¿Que es el DNS Flag Day?
El día en el que veremos internet arder (el apocalipsis)….
El 01 de febrero de 2019 cuatro de los principales proveedores de DNS Resolver, realizarán un lanzamiento de su software con una característica en común; la cual, es que se manejará el estándar EDNS de forma estricta. Esto presenta el fin de parches temporales históricos que perdonaban ciertas conductas desviadas del estándar en los servidores DNS autoritativos.
Dentro de los problemas que se tienen se encuentran:
- DNS autoritativos que bloquean respuestas.
- Malas implementaciones de DNS que no siguen los estándares.
- Protecciones de seguridad (Firewalls, IDS/IPS, etc) mal implementados o con malas practicas que bloquean el trafico que sigue el estándar.
- Los Resolver deben esperar timeout y reintentar con TCP y sin EDNS.
Por estos días algunos DNS públicos (Google, Facebook, PowerDNS, CloudFlare, Quad9, Cisco, etc) también realizaran estos cambios.
¿Qué es EDNS RFC 6891?
Define un mecanismo compatible con DNS para indicar soporte para nuevas opciones incluyendo soporte para paquetes más grandes (sobre 512 bytes), más códigos de respuesta, etc.
¿Para qué sirve EDNS?
Es requerido para para que funcionen las siguientes extensiones:
- NSID -- RFC 5001: identificación de instancia del servidor
- DNSSEC -- bit DO: por favor, responda con registros DNSSEC
- Client-subnet, RFC 7871: desde qué red viene esta consulta?
- Keep-alive, RFC 7828: timeout variable para DNS sobre TCP.
- Cookies, RFC 7873: mecanismo liviano de seguridad.
- Las nuevas extensiones y funcionalidades que en el futuro se puedan adicionar...
¿Qué impacto tiene este cambio sobre el modulo GTM/DNS de F5?
Dado que el servicio de GTM/DNS de F5 es un servicio de DNS y una de sus implementaciones es responder de forma autoritativa, éste debe seguir el estándar DNS y cumplir de forma estricta los RFC’s que definen el servicio.
Por esto se hace necesario realizar una validación de los servicios que pasan por F5 GTM/DNS con el fin de prevenir una posible afectación del servicio.











Do you've any? Kindly let me recognize so that I could subscribe.
Thanks.
to know your situation; we have created some nice practices and we are looking
to swap strategies with other folks, why not shoot me an e-mail if interested.
moment i аam reading this enormous educational article here
at my home.
so I guess I'll just sum it up what I wrote
and say, I'm thoroughly enjoying your blog. I too am an aspiring blog blogger but I'm still new to everything.
Do you have any tips for inexperienced blog writers? I'd
definitely appreciate it.
except this webpage offers feature based writing.
nice data from here all the time.
I'd figured I'd ask. Would you be interested in trading
links or maybe guest authoring a blog article or vice-versa?
My blog discusses a lot of the same subjects as yours and
I feel we could greatly benefit from each other. If you
are interested feel free to send me an email.
I look forward to hearing from you! Terrific blog by the way!
iprovidesolutions https://www.iprovidesolutions.net/
the good work!
it but, I'd like to shoot you an e-mail.
I've got some ideas for your blog you might be interested in hearing.
Either way, great site and I look forward to seeing it expand over time.
It's simpⅼe, yet effectiѵe. A lot of timеs it'ѕ dіfficcult to get that "perfect balance" between սsabilіty and apρearance.
I must say that you've done a superb job with this. Additionally, the
blog loads super faѕt for me on Chrome.
Outstanding Bⅼog!
but after I clicked submit my comment didn't show up. Grrrr...
well I'm not writing all that over again. Anyhow, just wanted to say fantastic blog!
it's nice adticles or reviews
Reading through this post reminds me of my previous roommate!
He constantly kept preaching about this. I'll send this information to him.
Fairly certain he's going to have a very good
read. I appreciate you for sharing!