🛡️ DNSSEC Ellenőrző

Validálja a DNSSEC konfigurációt

Mi az a DNSSEC?

A DNSSEC (Domain Name System Security Extensions) egy olyan bővítménycsomag, amely digitális aláírásokat ad a DNS-hez az adatok integritásának és hitelesítésének biztosítása érdekében. Védelmet nyújt a DNS cache mérgezés ellen.

Miért Alapvető a DNSSEC

  • Garantálja, hogy a DNS adatok az autoritatív forrásból származnak
  • Ellenőrzi, hogy az adatok nem módosultak az átvitel során
  • Megakadályozza a DNS Spoofing és Man-in-the-Middle támadásokat
  • Növeli az internetes infrastruktúrába vetett bizalmat

Hogyan Működik a DNSSEC

A DNSSEC bizalmi láncot hoz létre a root DNS zónától az Ön doménjéig:

  • DNSKEY: Nyilvános kulcsok az aláírások ellenőrzéséhez Public keys used to verify signatures
  • DS (Delegation Signer): A gyermek zóna kulcsának hash-e, a szülő zónában tárolva Hash of child zone's key, stored in parent zone
  • RRSIG: Digitális aláírások minden DNS rekordkészlethez Digital signatures for each DNS record set
  • NSEC/NSEC3: Igazolja a rekordok nemlétét Proves non-existence of records

Gyakori Kérdések

Támogatja a doménem a DNSSEC-et?

Használja a fenti validátorunkat az ellenőrzéshez. A regisztrátornak és a DNS szolgáltatónak is támogatnia kell a DNSSEC-et a működéshez.

Elronthatja a DNSSEC a weboldalamat?

Ha rosszul van konfigurálva, a DNSSEC feloldási hibákat okozhat. Mindig validálja a beállításokat a módosítások után.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.