Risorse · 17

Gestire i domini ed eseguire simulazioni di ripristino DNS.

Inventariare i domini, proteggere l'accesso al registrar e testare il ripristino dei servizi di denominazione.

Aggiornato · 3 min

Rack di server in un centro dati Illustrazione · scena fittizia

Obiettivi di questa guida

  • Identificare i titolari e le date di rinnovo
  • Proteggere l'accesso e i trasferimenti
  • Convalidare la delega
  • Esercitarsi nel ripristino DNS

Verifica rapida

  • Chi detiene ciascun dominio critico?
  • La scadenza viene monitorata?
  • Chi può modificare i nameserver?
  • DNSSEC esegue la convalida dopo una modifica?
  • I contatti di emergenza sono raggiungibili al di fuori del dominio interessato?

Metodo passo passo

  1. 1

    Inventario delle risorse

    Elencare domini, sottodomini critici, registrar, provider DNS, titolari, proprietari di aziende, date di rinnovo e servizi dipendenti.

    Risultato: registro dei titolari e delle date.

  2. 2

    Proteggere gli account

    Esaminare gli account del registrar, l'autenticazione a più fattori, i metodi di recupero e i diritti di trasferimento o modifica dei domini. Valutare i blocchi disponibili.

    Risultato: matrice di accesso e protezione.

  3. 3

    Controllo delle modifiche

    Registrazione delle richieste, delle approvazioni, delle finestre di modifica, dello stato precedente e dei controlli successivi alla pubblicazione. Preparazione del rollback.

    Risultato: procedura di modifica di zone e deleghe.

  4. 4

    Convalida della risoluzione

    Verificare i server autorevoli, i record critici e la convalida DNSSEC, ove abilitata, da diverse reti. Prestare attenzione agli errori di delega.

    Risultato: record di risoluzione e convalida.

  5. 5

    Esercitazione di ripristino.

    Simulare una delega errata o la perdita di accesso al provider. Utilizzare contatti fuori banda ed eseguire l'esercitazione di ripristino in un ambiente controllato.

    Risultato: report dell'esercitazione con tempi e blocchi.

  6. 6

    Mantenere la proprietà.

    Rivedere il registro dopo trasferimenti, modifiche del provider, nuovi servizi e cessazioni del rapporto di lavoro degli amministratori.

    Risultato: registro di pianificazione e decisioni.

Indicatori di gestione

IndicatoreCosa misuraPrima azione
Copertura del registroDomini critici con titolare e proprietario verificatiRisoluzione degli asset orfani
Accesso protettoAccount sensibili controllati e autenticati in modo rigorosoRiduzione dei diritti eccessivi e dei metodi di recupero deboli
Validazione DNSModifiche seguite da controlli di risoluzioneCorrezione dei problemi di delega e firma
Tempo di recuperoDurata osservata in un'esercitazioneRimozione delle dipendenze bloccanti

Errori comuni

  • Inventario del solo dominio principale
  • Equiparazione di un blocco del registrar alla disponibilità DNS
  • Modifica di DNSSEC senza verificarne la validazione
  • Affidamento a un indirizzo email del dominio guasto per recuperare un account

Domande frequenti

Un blocco di trasferimento è sufficiente?

No. Riduce alcune modifiche non autorizzate, ma anche l'accesso al registrar, le zone DNS e il recupero dell'account necessitano di controlli.

DNSSEC sostituisce il monitoraggio?

No. Verifica l'integrità della risposta firmata quando la convalida è abilitata; disponibilità, delega e modifiche devono comunque essere monitorate.

Quando è necessario ripetere il ripristino?

Dopo modifiche significative ai registrar, ai provider DNS, alla delega o ai proprietari, e con una frequenza adeguata alla criticità del servizio.

Riferimenti ufficiali

I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.