Mikä on DNSSEC?
DNSSEC (Domain Name System Security Extensions) on laajennusjoukko, joka lisää digitaaliset allekirjoitukset DNS:ään varmistaakseen tietojen eheyden ja todennuksen. Se suojaa DNS-välimuistin myrkyttämiseltä.
Miksi DNSSEC on välttämätön
- Takaa, että DNS-tiedot tulevat oikealta auktoritatiiviselta lähteeltä
- Vahvistaa, ettei tietoja ole muokattu siirron aikana
- Estää DNS-spoofauksen ja Man-in-the-Middle -hyökkäykset
- Lisää luottamusta internetin infrastruktuuriin
Miten DNSSEC toimii
DNSSEC luo luottamusketjun juuri-DNS-vyöhykkeestä verkkotunnukseesi:
- DNSKEY: Julkiset avaimet, joita käytetään allekirjoitusten vahvistamiseen Public keys used to verify signatures
- DS (Delegation Signer): Lapsivyöhykkeen avaimen tiiviste, tallennettu ylävyöhykkeeseen Hash of child zone's key, stored in parent zone
- RRSIG: Digitaaliset allekirjoitukset jokaiselle DNS-tietuejoukolle Digital signatures for each DNS record set
- NSEC/NSEC3: Todistaa tietueiden olemattomuuden Proves non-existence of records
Usein kysytyt kysymykset
Tukeeko verkkotunnukseni DNSSECiä?
Käytä yllä olevaa vahvistajaa tarkistaaksesi. Sekä rekisterinpitäjäsi että DNS-palveluntarjoajasi on tuettava DNSSECiä, jotta se toimisi.
Voiko DNSSEC rikkoa verkkosivustoni?
Jos se on määritetty väärin, DNSSEC voi aiheuttaa selvitysongelmia. Vahvista asetuksesi aina muutosten tekemisen jälkeen.