🛡️ Validador DNSSEC

Valida la configuración DNSSEC

¿Qué es DNSSEC?

DNSSEC (Domain Name System Security Extensions) es un conjunto de extensiones que añaden firmas digitales al DNS para asegurar la integridad de los datos y la autenticación. Protege contra el envenenamiento de caché DNS.

Por qué DNSSEC es Esencial

  • Garantiza que los datos DNS provienen de la fuente autoritativa
  • Verifica que los datos no fueron modificados en tránsito
  • Previene la suplantación de DNS y ataques Man-in-the-Middle
  • Aumenta la confianza en la infraestructura de internet

Cómo Funciona DNSSEC

DNSSEC crea una cadena de confianza desde la zona raíz DNS hasta tu dominio:

  • DNSKEY: Claves públicas usadas para verificar firmas Public keys used to verify signatures
  • DS (Delegation Signer): Hash de la clave de la zona hija, almacenado en la zona padre Hash of child zone's key, stored in parent zone
  • RRSIG: Firmas digitales para cada conjunto de registros DNS Digital signatures for each DNS record set
  • NSEC/NSEC3: Prueba la no existencia de registros Proves non-existence of records

Preguntas Frecuentes

¿Mi dominio soporta DNSSEC?

Usa nuestro validador arriba para comprobarlo. Tu registrador y proveedor DNS deben soportar DNSSEC para que funcione.

¿Puede DNSSEC romper mi sitio web?

Si se configura incorrectamente, DNSSEC puede causar fallos de resolución. Siempre valida tu configuración después de hacer cambios.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.