Que es DNS Cache Locking?
Nuestro buen amigo Leo Ponti nos comparte su artículo:
En esta oportunidad, quiero comentarles una nueva función de seguridad para Cache DNS Server, que viene en la versión de Sistema Operativo Windows Server 2008R2 o posterior, que es el bloqueo del Cache de DNS Server o en su traducción al ingles, DNS Cache Locking.-
Quienes administramos servicios de Active Directory y/o Servicios DNS Server de Windows, con versiones anteriores a Windows Server 2008R2, nos encontrábamos con un punto faltante de Seguridad que era el mismo Cache DNS en el servidor que da dicho servicio, ya que por si algún motivo ingresaban al cache y modificaban los valores en ese momento, por un periodo de tiempo hasta que se actualizaba la información en cache, se podrían direccionar las consultas a cualquier otro sitio no definido por el administrador y hasta malicioso si se presentaba ese caso.-
Ver más aquí.
Gracias.
Fernando García Loera (Community Program Manager – Latin America Region)