🛡️ Validateur DNSSEC

Validez la configuration DNSSEC

Qu'est-ce que DNSSEC ?

DNSSEC (Domain Name System Security Extensions) est une suite d'extensions qui ajoutent des signatures numériques au DNS pour assurer l'intégrité des données et l'authentification. Il protège contre l'empoisonnement du cache DNS.

Pourquoi DNSSEC est Essentiel

  • Garantit que les données DNS proviennent de la source faisant autorité
  • Vérifie que les données n'ont pas été modifiées en transit
  • Empêche l'usurpation DNS et les attaques Man-in-the-Middle
  • Augmente la confiance dans l'infrastructure Internet

Comment Fonctionne DNSSEC

DNSSEC crée une chaîne de confiance de la zone racine DNS à votre domaine :

  • DNSKEY : Clés publiques utilisées pour vérifier les signatures Public keys used to verify signatures
  • DS (Delegation Signer) : Hachage de la clé de la zone enfant, stocké dans la zone parente Hash of child zone's key, stored in parent zone
  • RRSIG : Signatures numériques pour chaque jeu d'enregistrements DNS Digital signatures for each DNS record set
  • NSEC/NSEC3 : Prouve l'inexistence d'enregistrements Proves non-existence of records

Foire Aux Questions

Mon domaine supporte-t-il DNSSEC ?

Utilisez notre validateur ci-dessus pour vérifier. Votre registrar et votre fournisseur DNS doivent tous deux supporter DNSSEC pour que cela fonctionne.

DNSSEC peut-il casser mon site ?

S'il est mal configuré, DNSSEC peut causer des échecs de résolution. Validez toujours votre configuration après des changements.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.