🛡️ DNSSEC Validator

Overte DNSSEC konfiguráciu

Čo je DNSSEC?

DNSSEC (Domain Name System Security Extensions) je sada rozšírení, ktoré pridávajú digitálne podpisy do DNS na zabezpečenie integrity dát a autentifikácie. Chráni pred otravou DNS cache.

Prečo je DNSSEC nevyhnutný

  • Zaručuje, že DNS dáta pochádzajú z autoritatívneho zdroja
  • Overuje, že dáta neboli počas prenosu zmenené
  • Zabraňuje DNS Spoofingu a útokom Man-in-the-Middle
  • Zvyšuje dôveru v internetovú infraštruktúru

Ako funguje DNSSEC

DNSSEC vytvára reťazec dôvery od koreňovej zóny DNS až po vašu doménu:

  • DNSKEY: Verejné kľúče používané na overovanie podpisov Public keys used to verify signatures
  • DS (Delegation Signer): Hash kľúča podradenej zóny, uložený v nadradenej zóne Hash of child zone's key, stored in parent zone
  • RRSIG: Digitálne podpisy pre každú sadu DNS záznamov Digital signatures for each DNS record set
  • NSEC/NSEC3: Dokazuje neexistenciu záznamov Proves non-existence of records

Často kladené otázky

Podporuje moja doména DNSSEC?

Použite náš validátor vyššie na kontrolu. Váš registrátor aj poskytovateľ DNS musia podporovať DNSSEC, aby to fungovalo.

Môže DNSSEC pokaziť moju stránku?

Ak je nesprávne nakonfigurovaný, DNSSEC môže spôsobiť zlyhanie rozlišovania názvov. Po vykonaní zmien vždy overte svoje nastavenie.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.