<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dnssec on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/dnssec/</link>
    <description>Recent content in Dnssec on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/dnssec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: proteger tu tráfico contra la falsificación</title>
      <link>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Contado sobre la zona raíz en vivo: 1.351 de 1.438 TLD están firmados, todos los gTLD entre ellos. Luego se acaba. 39 de 2.390 dominios gov.uk vivos, 1 de 9 autoridades de certificación, y windowsupdate.com no tiene DS. Qué frena DNSSEC, qué lo bloquea de verdad, y si el problema es que seguimos sin entender el DNS.</description>
    </item>
    <item>
      <title>Resolved: el resolver que ya estás ejecutando</title>
      <link>https://blogs.damiendye.uk/es/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved está en casi todo escritorio Linux, cacheando cada consulta y sin validar ninguna. Qué hace el stub de 127.0.0.53, cifras de caché medidas, activar DNSSEC, por qué DNS sobre TLS funciona pero DNS sobre HTTPS no existe, qué trae cada uno de Fedora, Ubuntu, Debian y RHEL, y por qué casi seguro no te hace falta recompilar.</description>
    </item>
    <item>
      <title>Quién controla realmente el DNS</title>
      <link>https://blogs.damiendye.uk/es/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/who-actually-controls-dns/</guid>
      <description>La raíz de la internet es un fichero de texto de 1,5 MB. Quién lo edita, quién lo firma, y qué ha hecho la ICANN con el poder de decidir lo que entra en él.</description>
    </item>
    <item>
      <title>Samba4 y la protección de registros de AD con DNSSEC</title>
      <link>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Cada máquina del dominio encuentra su DC pidiendo a DNS un registro SRV, así que los localizadores _msdcs son tus registros más críticos para la seguridad. Firmarlos desde un DC Samba4: BIND con dlz_bind9, firma inline, un primario oculto, actualizaciones dinámicas fuera de la zona, y forzar a Windows y Linux a validar las firmas.</description>
    </item>
  </channel>
</rss>
