Kaj je DNSSEC?
DNSSEC (Domain Name System Security Extensions) je niz razširitev, ki DNS-u dodajo digitalne podpise za zagotavljanje celovitosti podatkov in preverjanja pristnosti. Ščiti pred zastrupitvijo predpomnilnika DNS.
Zakaj je DNSSEC bistven
- Zagotavlja, da podatki DNS prihajajo iz avtoritativnega vira
- Preveri, da podatki med prenosom niso bili spremenjeni
- Preprečuje napade DNS prevar in napade s posrednikom (Man-in-the-Middle)
- Povečuje zaupanje v internetno infrastrukturo
Kako deluje DNSSEC
DNSSEC ustvari verigo zaupanja od korenske cone DNS do vaše domene:
- DNSKEY: Javni ključi, ki se uporabljajo za preverjanje podpisov Public keys used to verify signatures
- DS (Delegation Signer): Zgoščena vrednost ključa podrejene cone, shranjena v nadrejeni coni Hash of child zone's key, stored in parent zone
- RRSIG: Digitalni podpisi za vsak nabor zapisov DNS Digital signatures for each DNS record set
- NSEC/NSEC3: Dokazuje neobstoj zapisov Proves non-existence of records
Pogosto zastavljena vprašanja
Ali moja domena podpira DNSSEC?
Za preverjanje uporabite naš validator zgoraj. Za delovanje morata DNSSEC podpirati tako vaš registrar kot ponudnik DNS.
Ali lahko DNSSEC pokvari mojo spletno stran?
Če je DNSSEC napačno konfiguriran, lahko povzroči napake pri razreševanju. Po spremembah vedno preverite svojo nastavitev.