🛡️ Validador DNSSEC

Valide a configuração DNSSEC

O que é DNSSEC?

DNSSEC (Domain Name System Security Extensions) é um conjunto de extensões que adicionam assinaturas digitais ao DNS para garantir a integridade e autenticação dos dados. Protege contra envenenamento de cache DNS.

Por que DNSSEC é Essencial

  • Garante que os dados DNS vêm da fonte autoritativa
  • Verifica se os dados não foram modificados em trânsito
  • Previne DNS Spoofing e ataques Man-in-the-Middle
  • Aumenta a confiança na infraestrutura da internet

Como funciona o DNSSEC

O DNSSEC cria uma cadeia de confiança desde a zona DNS root até ao seu domínio:

  • DNSKEY: Chaves públicas usadas para verificar assinaturas Public keys used to verify signatures
  • DS (Delegation Signer): Hash da chave da zona filha, armazenado na zona pai Hash of child zone's key, stored in parent zone
  • RRSIG: Assinaturas digitais para cada conjunto de registros DNS Digital signatures for each DNS record set
  • NSEC/NSEC3: Prova a não existência de registros Proves non-existence of records

Perguntas Frequentes

O meu domínio suporta DNSSEC?

Use o nosso validador acima para verificar. O seu registrador e provedor de DNS devem ambos suportar DNSSEC para que funcione.

O DNSSEC pode quebrar o meu site?

Se mal configurado, o DNSSEC pode causar falhas de resolução. Valide sempre a sua configuração após fazer alterações.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.