Recursos · 17

Governe domínios e pratique a recuperação de DNS.

Inventarie domínios, proteja o acesso do registrador e teste a recuperação de serviços de nomes.

Atualizado · 3 min

Bastidores de servidores num centro de dados Ilustração · cena fictícia

O que este guia ajuda a alcançar

  • Identificar titulares e datas de renovação
  • Proteger acesso e transferências
  • Validar delegação
  • Simular recuperação de DNS

Verificação rápida

  • Quem detém cada domínio crítico?
  • O vencimento é monitorado?
  • Quem pode alterar os servidores de nomes?
  • O DNSSEC é validado após uma alteração?
  • Os contatos de crise são acessíveis fora do domínio afetado?

Método passo a passo

  1. 1

    Inventariar ativos

    Listar domínios, subdomínios críticos, registradores, provedores de DNS, titulares, proprietários de empresas, datas de renovação e serviços dependentes.

    Entregável: registro de propriedade e data.

  2. 2

    Proteger contas

    Revisar contas de registradores, autenticação multifator, métodos de recuperação e direitos de transferência ou alteração de domínios. Avaliar bloqueios disponíveis.

    Entregável: matriz de acesso e proteção.

  3. 3

    Controlar alterações

    Registrar solicitações, aprovações, janelas de alteração, estado anterior e verificações após a publicação. Preparar reversão.

    Entregável: procedimento de alteração de zona e delegação.

  4. 4

    Validar resolução

    Verificar servidores autoritativos, registros críticos e validação DNSSEC quando habilitados em diversas redes. Observar erros de delegação.

    Entregável: registro de resolução e validação.

  5. 5

    Simular recuperação.

    Simular uma delegação com falha ou perda de acesso do provedor. Usar contatos fora da banda e simular a restauração em um ambiente controlado.

    Entregável: relatório do exercício com tempos e bloqueios.

  6. 6

    Manter a propriedade.

    Revisar o registro após transferências, alterações de provedor, novos serviços e saídas de administradores.

    Entregável: revisar o cronograma e o registro de decisões.

Indicadores de gestão

IndicadorO que medePrimeira ação
Cobertura de registroDomínios críticos com titular e proprietário verificadosResolver ativos órfãos
Acesso protegidoContas sensíveis verificadas e fortemente autenticadasReduzir direitos excessivos e métodos de recuperação fracos
Validação de DNSAlterações seguidas de verificações de resoluçãoCorrigir problemas de delegação e assinatura
Tempo de recuperaçãoDuração observada em um exercícioRemover dependências bloqueadoras

Erros comuns

  • Inventariar apenas o domínio principal
  • Equiparar um bloqueio de registrador à disponibilidade de DNS
  • Alterar o DNSSEC sem verificar a validação
  • Confiar em um endereço de e-mail no domínio com falha para recuperar uma conta

Perguntas frequentes

Um bloqueio de transferência é suficiente?

Não. Ele reduz algumas alterações não autorizadas, mas o acesso do registrador, as zonas de DNS e a recuperação de contas também precisam de controles.

O DNSSEC substitui o monitoramento?

Não. Verifica a integridade da resposta assinada quando a validação está habilitada; disponibilidade, delegação e alterações ainda precisam ser monitoradas.

Quando a recuperação deve ser repetida?

Após alterações significativas em registradores, provedores de DNS, delegação ou proprietários, e com uma frequência adequada à criticidade do serviço.

Referências oficiais

As referências apoiam o método. Adapte as verificações ao seu contexto; elas não são uma certificação. Os títulos das referências originais e os documentos de origem podem estar em outro idioma.