🛡️ Validator DNSSEC

Preverite konfiguracijo DNSSEC

Kaj je DNSSEC?

DNSSEC (Domain Name System Security Extensions) je niz razširitev, ki DNS-u dodajo digitalne podpise za zagotavljanje celovitosti podatkov in preverjanja pristnosti. Ščiti pred zastrupitvijo predpomnilnika DNS.

Zakaj je DNSSEC bistven

  • Zagotavlja, da podatki DNS prihajajo iz avtoritativnega vira
  • Preveri, da podatki med prenosom niso bili spremenjeni
  • Preprečuje napade DNS prevar in napade s posrednikom (Man-in-the-Middle)
  • Povečuje zaupanje v internetno infrastrukturo

Kako deluje DNSSEC

DNSSEC ustvari verigo zaupanja od korenske cone DNS do vaše domene:

  • DNSKEY: Javni ključi, ki se uporabljajo za preverjanje podpisov Public keys used to verify signatures
  • DS (Delegation Signer): Zgoščena vrednost ključa podrejene cone, shranjena v nadrejeni coni Hash of child zone's key, stored in parent zone
  • RRSIG: Digitalni podpisi za vsak nabor zapisov DNS Digital signatures for each DNS record set
  • NSEC/NSEC3: Dokazuje neobstoj zapisov Proves non-existence of records

Pogosto zastavljena vprašanja

Ali moja domena podpira DNSSEC?

Za preverjanje uporabite naš validator zgoraj. Za delovanje morata DNSSEC podpirati tako vaš registrar kot ponudnik DNS.

Ali lahko DNSSEC pokvari mojo spletno stran?

Če je DNSSEC napačno konfiguriran, lahko povzroči napake pri razreševanju. Po spremembah vedno preverite svojo nastavitev.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.