Voltar
A chave raiz DNS da internet será atualizada em 11 de outubro

Rolagem da KSK-2024: A atualização crítica na raiz do DNS que exige atenção das empresas

Aprofundamento CEVIU

Aprofundamento

A rolagem da KSK-2024, agendada para 11 de outubro, vai além de uma simples atualização técnica. Ela é um marco crítico para a resiliência da infraestrutura digital corporativa. O Key-Signing Key (KSK) é a âncora de confiança do DNSSEC, essencial para validar a autenticidade das respostas de DNS e proteger contra ataques de spoofing e envenenamento de cache. Para diretores de TI e arquitetos de sistemas, ignorar esta atualização significa expor a organização a falhas de resolução de nomes, com impactos diretos na disponibilidade de serviços, aplicações em nuvem e, consequentemente, na continuidade dos negócios.

Empresas que operam resolvedores de DNS validadores de DNSSEC, uma prática de segurança que deveria ser padrão, precisam assegurar proativamente que seus sistemas confiam na nova KSK-2024. Isso é crucial para manter a integridade da cadeia de confiança do DNS, que fundamenta desde o acesso a websites até a operação de microsserviços distribuídos. Em um cenário onde a dependência da conectividade é total, gerenciar essa transição é uma prioridade estratégica, não apenas operacional.

O que mudou

Esta rolagem da KSK-2024 é apenas a segunda na história da raiz do DNS, com a primeira ocorrendo em 2018 com a KSK-2017. Naquela ocasião, houve desafios significativos, como resolvedores que perdiam a confiança na nova chave após atualizações de software ou migrações de máquinas. Uma grande evolução para a rolagem atual é a introdução do RFC 8509, que define um

Fontes

Avalie este artigo:
Categoria
CEVIU TI
Publicado
07 de outubro de 2026
Editoria
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser