🛡️ DNSSEC Validator

Ověřte DNSSEC konfiguraci

Co je DNSSEC?

DNSSEC (Domain Name System Security Extensions) je sada rozšíření, která přidávají digitální podpisy k DNS pro zajištění integrity dat a autentizace. Chrání před otravou DNS cache.

Proč je DNSSEC nezbytný

  • Zaručuje, že data DNS pocházejí z autoritativního zdroje
  • Ověřuje, že data nebyla během přenosu změněna
  • Zabraňuje DNS Spoofingu a útokům Man-in-the-Middle
  • Zvyšuje důvěru v internetovou infrastrukturu

Jak funguje DNSSEC

DNSSEC vytváří řetězec důvěry od kořenové DNS zóny k vaší doméně:

  • DNSKEY: Veřejné klíče používané k ověřování podpisů Public keys used to verify signatures
  • DS (Delegation Signer): Hash klíče podřízené zóny, uložený v nadřazené zóně Hash of child zone's key, stored in parent zone
  • RRSIG: Digitální podpisy pro každou sadu DNS záznamů Digital signatures for each DNS record set
  • NSEC/NSEC3: Prokazuje neexistenci záznamů Proves non-existence of records

Často kladené otázky

Podporuje moje doména DNSSEC?

K ověření použijte náš validátor výše. Váš registrátor i poskytovatel DNS musí podporovat DNSSEC, aby fungoval.

Může DNSSEC rozbít můj web?

Pokud je nesprávně nakonfigurován, může DNSSEC způsobit selhání překladu adres. Vždy ověřte své nastavení po provedení změn.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.