🛡️ Walidator DNSSEC

Zweryfikuj konfigurację DNSSEC

Co to jest DNSSEC?

DNSSEC (Domain Name System Security Extensions) to zestaw rozszerzeń, które dodają podpisy cyfrowe do DNS, aby zapewnić integralność danych i uwierzytelnianie. Chroni przed zatruwaniem pamięci podręcznej DNS.

Dlaczego DNSSEC jest Niezbędny

  • Gwarantuje, że dane DNS pochodzą z autorytatywnego źródła
  • Weryfikuje, czy dane nie zostały zmodyfikowane w trakcie przesyłania
  • Zapobiega DNS Spoofing i atakom Man-in-the-Middle
  • Zwiększa zaufanie do infrastruktury internetowej

Jak Działa DNSSEC

DNSSEC tworzy łańcuch zaufania od strefy root DNS do twojej domeny:

  • DNSKEY: Klucze publiczne używane do weryfikacji podpisów Public keys used to verify signatures
  • DS (Delegation Signer): Skrót klucza strefy podrzędnej, przechowywany w strefie nadrzędnej Hash of child zone's key, stored in parent zone
  • RRSIG: Podpisy cyfrowe dla każdego zestawu rekordów DNS Digital signatures for each DNS record set
  • NSEC/NSEC3: Dowodzi nieistnienia rekordów Proves non-existence of records

Często Zadawane Pytania

Czy moja domena obsługuje DNSSEC?

Użyj naszego walidatora powyżej, aby sprawdzić. Twój rejestrator i dostawca DNS muszą obsługiwać DNSSEC, aby to działało.

Czy DNSSEC może zepsuć moją stronę?

Jeśli źle skonfigurowany, DNSSEC może powodować błędy rozwiązywania nazw. Zawsze sprawdzaj konfigurację po wprowadzeniu zmian.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.