[GTER] 2o. fator de autenticacao

César de Tassis Filho ctassisf at gmail.com
Fri Jan 6 09:13:06 -02 2017


E usem/implementem/assinem/validem DNSSEC :)

No pior dos casos, num caso de alteração de DNS de um domínio previamente
com DNSSEC, o Registro.br vai segurar essa alteração por um período de duas
horas.
Esse "freeze" é para dar tempo de expirar as entradas DS nos recursivos,
mas o e-mail de alteração do hostmaster at registro.br é enviado imediatamente.
Com isso ganha-se tempo suficiente pra arrancar os cabelos da cabeça e
tentar reverter o incidente antes mesmo de ele "ir para produção".

César

2017-01-06 8:55 GMT-02:00 Rubens Kuhl <rubensk at gmail.com>:

> Pessoal,
>
> Hoje é um bom dia para ler o fascículo do CERT.br sobre 2 fatores de
> autenticação, e ativar isso o quanto antes no Registro.br e demais serviços
> de alto impacto sobre a organização:
>
> http://cartilha.cert.br/fasciculos/#verificacao-duas-etapas
>
> E para quem é intermediário desse tipo de serviço, implementar isso na
> relação com os clientes é tão importante quanto.
>
>
> Rubens
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list