imgSubHeaderWhyVerisignAlt
Innovación + iniciativas

A medida que Internet sigue creciendo, nos comprometemos a crear e impulsar avances que permitan que Internet sea rápida, segura y confiable para todos los usuarios.

VeriSign Labs

La investigación de Verisign Labs abarca una amplia gama de disciplinas técnicas y abarca a todos los negocios de Verisign. Seleccione y use un alojamiento de las mejores herramientas de DNS desarrolladas por uno de los nombres más confiables en seguridad de Internet en forma gratuita en Verisign Labs.

Depurador de las DNSSEC de VeriSign

Depurador de las DNSSEC de VeriSign

El depurador DNSSEC es una herramienta basada en la Web para asegurar que la "cadena de confianza" esté intacta para un nombre de dominio permitido de DNSSEC particular. La herramienta muestra una validación paso a paso de un nombre de dominio dado y resalta cualquier problema encontrado.

Ver la herramienta

SecSpider

SecSpider es una función desarrollada durante la evolución del despliegue de DNSSEC. Desde comienzos de 2005, SecSpider capturó información histórica acerca de varias zonas y funcionó como un servicio de búsqueda clave distribuido. La información mantenida en esta función ayudará a la gente a entender las dimensiones, el alcance y las tendencias del lanzamiento global de DNSSEC. La lista de zonas monitoreadas son una combinación de zonas presentadas por usuarios, tomadas de una lista de más de 2,5 millones de zonas y aquellas que se recorren mediante NSEC. SecSpider clasifica las zonas como "seguras" o no en base a ciertos datos y comportamientos. La clasificación segura de una zona significa que la zona:

  • Debe brindar soporte a EDNS0,
  • Debe tener registros RRSIG acoplados a los conjuntos de registros de recursos (RRsets),
  • No debe tener un CNAME para el nombre de dominio de la zona y
  • Debe proporcionar registros NSEC para la negación de la existencia.

El sistema de sondeo se distribuye globalmente y rastrea su lista de zonas seguras una vez al día. Su grupo de sondeo (UCLA, NL Net Labs, Universidad estatal de Colorado, Universidad Tsinghua, Cable Modem en Los Angeles, Toshiba Corp., Switch, Telx, y NIC.br) está disperso para confirmar que los datos son consistentes desde diferentes localizaciones y son sólidos frente a cualquier fenómeno o efecto de redes locales.

Ver la herramienta

TLD-Mon

TLD-Mon es un sistema de monitoreo que realiza en forma continua varias verificaciones específicas de cada dominio de primer nivel, y se centra especialmente en el cumplimiento de DNSSEC. La herramienta verifica problemas de EDNS0 y PMTU, sincronización de servidor de nombres secundario, periodos de validez de firma y otros

Ver la herramienta

¿DNSSEC o no?

Esta página Web simple le informa si el resolver DNS está configurado o no para validación de DNSSEC. También puede usar este servicio por medio de DNS para enviar una consulta de la línea de comando de la siguiente forma: "$ dig test.dnssec-or-not.net TXT"

Ver la herramienta

Marcador DNSSEC

El marcador DNSSEC muestra la cantidad de dominios asegurados en las zonas com, net, y edu.

Ver la herramienta

Otra secuencia de comandos de validación de zona

YAZVS es una secuencia de comandos Perl diseñada para realizar validaciones DNSSEC en zonas firmadas por candidatos antes de su publicación. Verifica las firmas e informa las diferencias entre las zonas actual y de candidato. Debido a su implementación, esta secuencia de comandos no es apropiado para zonas muy grandes.

Ver la herramienta

Transitive Trust Checker

El Transitive Trust Checker produce gráficos de relaciones de confianza para una o más zonas de DNS dadas. Los gráficos muestran cómo las zonas se relacionan en base a nombres, direcciones y números AS.

Ver la herramienta

KeyTool

Keytool es una forma de Web simple diseñada para asistir en el manejo de datos DNSKEY. Puede reformatear los registros clave de DNS, generar registros de DS y generar líneas apropiadas para pegar en un archivo llamado .conf file.

Ver la herramienta