[GTER] DNS TTL baixo

Rubens Kuhl rubensk at gmail.com
Tue Jul 26 14:25:43 -03 2011


2011/7/25 Ricardo Rodrigues <rcr.listas at ig.com.br>:
> Além do fato de que, com TTL=0, a janela de oportunidade para ataque de
> envenenamento de cache (Kaminsky 2008, por exemplo) estará sempre aberta.

O que sugere que quem quer praticar TTL=0 ou bem baixo deva assinar o
domínio com DNSSEC para mitigar parcialmente esse problema.


Rubens



More information about the gter mailing list