Risorse · 17
Gestire i domini ed eseguire simulazioni di ripristino DNS.
Inventariare i domini, proteggere l'accesso al registrar e testare il ripristino dei servizi di denominazione.
Aggiornato · 3 min
Obiettivi di questa guida
- Identificare i titolari e le date di rinnovo
- Proteggere l'accesso e i trasferimenti
- Convalidare la delega
- Esercitarsi nel ripristino DNS
Verifica rapida
- Chi detiene ciascun dominio critico?
- La scadenza viene monitorata?
- Chi può modificare i nameserver?
- DNSSEC esegue la convalida dopo una modifica?
- I contatti di emergenza sono raggiungibili al di fuori del dominio interessato?
Metodo passo passo
- 1
Inventario delle risorse
Elencare domini, sottodomini critici, registrar, provider DNS, titolari, proprietari di aziende, date di rinnovo e servizi dipendenti.
Risultato: registro dei titolari e delle date.
- 2
Proteggere gli account
Esaminare gli account del registrar, l'autenticazione a più fattori, i metodi di recupero e i diritti di trasferimento o modifica dei domini. Valutare i blocchi disponibili.
Risultato: matrice di accesso e protezione.
- 3
Controllo delle modifiche
Registrazione delle richieste, delle approvazioni, delle finestre di modifica, dello stato precedente e dei controlli successivi alla pubblicazione. Preparazione del rollback.
Risultato: procedura di modifica di zone e deleghe.
- 4
Convalida della risoluzione
Verificare i server autorevoli, i record critici e la convalida DNSSEC, ove abilitata, da diverse reti. Prestare attenzione agli errori di delega.
Risultato: record di risoluzione e convalida.
- 5
Esercitazione di ripristino.
Simulare una delega errata o la perdita di accesso al provider. Utilizzare contatti fuori banda ed eseguire l'esercitazione di ripristino in un ambiente controllato.
Risultato: report dell'esercitazione con tempi e blocchi.
- 6
Mantenere la proprietà.
Rivedere il registro dopo trasferimenti, modifiche del provider, nuovi servizi e cessazioni del rapporto di lavoro degli amministratori.
Risultato: registro di pianificazione e decisioni.
Indicatori di gestione
| Indicatore | Cosa misura | Prima azione |
|---|---|---|
| Copertura del registro | Domini critici con titolare e proprietario verificati | Risoluzione degli asset orfani |
| Accesso protetto | Account sensibili controllati e autenticati in modo rigoroso | Riduzione dei diritti eccessivi e dei metodi di recupero deboli |
| Validazione DNS | Modifiche seguite da controlli di risoluzione | Correzione dei problemi di delega e firma |
| Tempo di recupero | Durata osservata in un'esercitazione | Rimozione delle dipendenze bloccanti |
Errori comuni
- Inventario del solo dominio principale
- Equiparazione di un blocco del registrar alla disponibilità DNS
- Modifica di DNSSEC senza verificarne la validazione
- Affidamento a un indirizzo email del dominio guasto per recuperare un account
Domande frequenti
Un blocco di trasferimento è sufficiente?
No. Riduce alcune modifiche non autorizzate, ma anche l'accesso al registrar, le zone DNS e il recupero dell'account necessitano di controlli.
DNSSEC sostituisce il monitoraggio?
No. Verifica l'integrità della risposta firmata quando la convalida è abilitata; disponibilità, delega e modifiche devono comunque essere monitorate.
Quando è necessario ripetere il ripristino?
Dopo modifiche significative ai registrar, ai provider DNS, alla delega o ai proprietari, e con una frequenza adeguata alla criticità del servizio.
Riferimenti ufficiali
I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.






