5. Security Considerations (Considerazioni sulla sicurezza)
5. Security Considerations (Considerazioni sulla sicurezza)
Questo documento affina le specifiche per aumentare la probabilità che la sicurezza possa essere aggiunta al DNS. Non vengono apportate aggiunte funzionali, ma viene solo affinato ciò che è considerato appropriato per rendere più prevedibili il DNS, la sicurezza del DNS e l'estensione del DNS.
Guardando al passato, i nomi di dominio wildcard non sono mai stati veramente utilizzati a scopi di sicurezza, ma la loro ambiguità ne ha spesso causato un uso improprio. Ad esempio, il fatto che i record NSEC di una zona firmata possano rivelare i nomi inesistenti sotto un nome di dominio wildcard ha sorpreso alcuni operatori di zona. Chiarendo che i wildcard vengono utilizzati solo per la sintesi e non sono considerati speciali se non nel passo 3.c dell'algoritmo della sezione 4.3.2 della RFC 1034, questo documento elimina la fonte dei malintesi.