deSEC: un servicio de DNS seguro, sin ánimo de lucro y de código abierto

deSEC es un servicio de nombres de dominio (DNS) gestionado por una organización sin ánimo de lucro con sede en Berlín que opera sobre software 100 % libre y de código abierto. Su propuesta se centra en la seguridad y la privacidad: toda la información DNS está firmada con DNSSEC mediante criptograf

El registro DNS _for-sale: cómo anunciar dominios en venta sin tirar el sitio

El estándar _for-sale, definido en la RFC 10023 (Informational, julio de 2026) y registrado en IANA, propone un mecanismo DNS para señalar que un dominio está en venta sin necesidad de aparcarlo ni modificar su funcionamiento habitual. La idea es sencilla: publicar un registro TXT en el nodo _for-sa

El nuevo tag "np" de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989, incorpora una nueva etiqueta llamada np (non-existent subdomain policy) que define la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexistente del dominio donde se p

La nueva etiqueta 'np' de DMARC puede fallar con DNSSEC

La reciente actualización de la especificación DMARC, publicada como RFC 9989 en mayo de 2026, incorpora una nueva etiqueta llamada 'np' (non-existent subdomain policy) que permite definir la política que los receptores de correo deben aplicar cuando el dominio del remitente es un subdominio inexist

Por qué DNSSEC no está activo en dominios como aws.com o google.com

Una consulta en la herramienta pública de Verisign reveló que dominios de gigantes tecnológicos como aws.com y google.com devuelven respuestas DNS sin firma criptográfica, mientras que cloudflare.com sí aparece validado. El usuario reprodujo la prueba con la utilidad `delv` y obtuvo el mensaje "unsi

Extensiones ACME CAA obligatorias para 2027 según el CA/Browser Forum

El CA/Browser Forum ha votado oficialmente para hacer obligatorias las extensiones ACME CAA para las autoridades de certificación (CAs) a partir de marzo de 2027. Esta medida busca fortalecer el ecosistema Web PKI al exigir una validación criptográfica más estricta para la emisión de certificados. L

DynIP lanza servicio de DNS con actualizaciones en menos de un minuto

DynIP, una nueva plataforma de Dynamic DNS, ha sido lanzada con la promesa de actualizar registros en menos de un minuto, superando el estándar de 30 minutos de otros proveedores. Esta herramienta está diseñada específicamente para homelabs, equipos de infraestructura y administradores de red. La re

Computación cuántica: claves criptográficas en riesgo

Un artículo de blog de APNIC destaca la necesidad de actualizar regularmente las claves criptográficas, especialmente en el contexto de la creciente amenaza de la computación cuántica. La computación cuántica podría hacer que las claves actuales sean vulnerables en el futuro, lo que exige la transic

Dominio .de sufre interrupción en servicio DNS

DENIC eG, la organización responsable de la gestión del dominio .de, anunció el 5 de mayo de 2026 una interrupción en su servicio DNS que afectó la accesibilidad de los dominios .de con firma DNSSEC. El incidente comenzó a las 21:28 UTC (23:28 CEST) y fue resuelto a las 01:34 CEST (00:34 UTC) del 6

Analiza DNSSEC: Herramienta online facilita la depuración

El DNSSEC Debugger es una herramienta online desarrollada por Verisign Labs que facilita la depuración y el análisis de la configuración DNSSEC (Domain Name System Security Extensions). DNSSEC es un conjunto de extensiones de seguridad para el DNS que autentica las respuestas del DNS, asegurando que