🛡️ DNSSEC Validator

Valideer DNSSEC configuratie

Wat is DNSSEC?

DNSSEC (Domain Name System Security Extensions) is een reeks extensies die digitale handtekeningen toevoegen aan DNS om gegevensintegriteit en authenticatie te waarborgen. Het beschermt tegen DNS-cachevergiftiging.

Waarom DNSSEC Essentieel is

  • Garandeert dat DNS-gegevens afkomstig zijn van de autoritatieve bron
  • Verifieert dat gegevens niet zijn gewijzigd tijdens de overdracht
  • Voorkomt DNS-spoofing en Man-in-the-Middle-aanvallen
  • Verhoogt het vertrouwen in de internetinfrastructuur

Hoe DNSSEC Werkt

DNSSEC creëert een vertrouwensketen van de root DNS-zone naar uw domein:

  • DNSKEY: Publieke sleutels gebruikt om handtekeningen te verifiëren Public keys used to verify signatures
  • DS (Delegation Signer): Hash van de sleutel van de onderliggende zone, opgeslagen in de bovenliggende zone Hash of child zone's key, stored in parent zone
  • RRSIG: Digitale handtekeningen voor elke DNS-recordset Digital signatures for each DNS record set
  • NSEC/NSEC3: Bewijst het niet-bestaan van records Proves non-existence of records

Veelgestelde Vragen

Ondersteunt mijn domein DNSSEC?

Gebruik onze validator hierboven om te controleren. Uw registrar en DNS-provider moeten beide DNSSEC ondersteunen om het te laten werken.

Kan DNSSEC mijn website kapot maken?

Indien verkeerd geconfigureerd, kan DNSSEC resolutiefouten veroorzaken. Valideer altijd uw setup na het maken van wijzigingen.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.