🛡️ DNSSEC валидатор

Валидирайте DNSSEC конфигурация

Какво е DNSSEC?

DNSSEC (Domain Name System Security Extensions) е набор от разширения, които добавят цифрови подписи към DNS, за да осигурят целостта на данните и удостоверяването. Той предпазва от отравяне на DNS кеша.

Защо DNSSEC е от съществено значение

  • Гарантира, че DNS данните идват от оторизирания източник
  • Проверява дали данните не са били променени по време на предаването
  • Предотвратява DNS Spoofing и Man-in-the-Middle атаки
  • Увеличава доверието в интернет инфраструктурата

Как работи DNSSEC

DNSSEC създава верига на доверие от root DNS зоната до вашия домейн:

  • DNSKEY: Публични ключове, използвани за проверка на подписи Public keys used to verify signatures
  • DS (Delegation Signer): Хеш на ключа на дъщерната зона, съхраняван в родителската зона Hash of child zone's key, stored in parent zone
  • RRSIG: Цифрови подписи за всеки набор от DNS записи Digital signatures for each DNS record set
  • NSEC/NSEC3: Доказва несъществуването на записи Proves non-existence of records

Често задавани въпроси

Поддържа ли моят домейн DNSSEC?

Използвайте нашия валидатор по-горе, за да проверите. Вашият регистратор и DNS доставчик трябва да поддържат DNSSEC, за да работи.

Може ли DNSSEC да счупи моя уебсайт?

Ако е конфигуриран неправилно, DNSSEC може да доведе до грешки при разделителната способност. Винаги валидирайте настройката си след извършване на промени.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.