Mis on DNSSEC?
DNSSEC (Domain Name System Security Extensions) on laienduste komplekt, mis lisab DNS-ile digitaalallkirjad andmete terviklikkuse ja autentimise tagamiseks. See kaitseb DNS-i vahemälu mürgituse eest.
Miks on DNSSEC oluline?
- Garanteerib, et DNS-andmed pärinevad autoritatiivsest allikast
- Kinnitab, et andmeid ei muudetud edastamise ajal
- Ennetab DNS-i võltsimist ja Man-in-the-Middle rünnakuid
- Suurendab usaldust interneti infrastruktuuri vastu
Kuidas DNSSEC töötab
DNSSEC loob usaldusahela juur-DNS-tsoonist teie domeenini:
- DNSKEY: Avalikud võtmed, mida kasutatakse allkirjade kontrollimiseks Public keys used to verify signatures
- DS (Delegation Signer): Alamvööndi võtme räsi, mis on salvestatud ülemvööndisse Hash of child zone's key, stored in parent zone
- RRSIG: Iga DNS-kirjete komplekti digitaalallkirjad Digital signatures for each DNS record set
- NSEC/NSEC3: Tõestab kirjete puudumist Proves non-existence of records
Korduma kippuvad küsimused
Kas mu domeen toetab DNSSEC-i?
Kasutage kontrollimiseks meie ülaltoodud validaatorit. Nii teie registripidaja kui ka DNS-i pakkuja peavad toetama DNSSEC-i, et see töötaks.
Kas DNSSEC võib mu veebisaidi katki teha?
Kui DNSSEC on valesti konfigureeritud, võib see põhjustada lahendamistõrkeid. Valideerige alati oma seadistus pärast muudatuste tegemist.