Tecnología

DNS Flag Day

Por · 27 enero 2019

DNS Flag Day

El día en que internet podía «romperse». ¿Qué pasa ese día y por qué?

Un poco de historia

El Sistema de Nombres de Dominio, o DNS, se ideó en una época en la que internet era joven. Los protocolos de entonces respiraban confianza en el prójimo, y la seguridad quedaba en un segundo plano. Poco a poco, sin embargo, fue creciendo la conciencia de que el DNS debía volverse más robusto e incluir más funciones en los mensajes que intercambiaba.

Así surgió, en 1999, EDNS o Extension mechanisms for DNS. Con la llegada de EDNS también se hicieron posibles DNSSEC, la geolocalización DNS y otras medidas de seguridad como las cookies dentro de los mensajes DNS clásicos. Sin embargo, toda transición es difícil. Algunos firewalls o implementaciones de DNS existentes no se actualizaron, o el estándar EDNS se instaló de forma incorrecta, por lo que los resolvers recursivos tuvieron que crear soluciones alternativas/parches para seguir siendo compatibles con ellos.

Necesidad de estandarización

Ya han pasado 20 años, y el peso de todos esos parches empieza a notarse. Parches sobre parches, año tras año: el mantenimiento de este software parcheado es cada vez más complejo y provoca errores (a veces peligrosos). Estas soluciones también provocan tiempos de respuesta más lentos y dificultan la innovación. Al fin y al cabo, es urgente que todos sigan los estándares, de lo contrario será difícil resistir las amenazas más recientes, como la amplificación DNS, las inundaciones DNS y los ataques de capa 7.

Por eso, varios grandes actores de TI, entre ellos los desarrolladores de los distintos resolvers recursivos, se reunieron y acordaron que, a partir del 1 de febrero de 2019, dejarían de dar soporte a los servidores DNS que no respeten el estándar EDNS. Todas las nuevas versiones de su software ya no incluirán los parches de compatibilidad anteriores, por lo que existe el riesgo de que, a partir de ese día, los nombres de dominio dejen de «resolverse». Lo cual supone un riesgo serio: ¡sin nombre de dominio, no hay sitio web!

Y como este plazo provocó una transición muy abrupta, se utilizó para ello el término habitual en los círculos informáticos «Flag Day».

¿Qué significa DNS Flag Day concretamente para ti?

En términos concretos, esto significa que cualquier servidor DNS que no sea compatible con el estándar EDNS, o que esté averiado por usar un firewall que no sea compatible con EDNS, se considerará «muerto», lo que hará que tu nombre de dominio deje de funcionar.

¿Cómo prepararte para DNS Flag Day?

Organizaciones como los ISP, las empresas de hosting y otras deben probar su dominio actual, así como sus servidores DNS. Para ello hay herramientas disponibles en el sitio web de DNS Flag Day. Como usuario normal, también puedes comprobar ya si tu nombre de dominio cumple con el estándar, mediante una prueba sencilla en ese mismo sitio web.

¿Ya eres cliente de Teamdigital?

Disfruta ese día de otras cosas, ¡porque no notarás ningún impacto de DNS Flag Day!
Nuestros servidores de nombres son 100 % compatibles con EDNS.