🛡️ DNSSEC Validator

Validera DNSSEC-konfiguration

Vad är DNSSEC?

DNSSEC (Domain Name System Security Extensions) är en uppsättning tillägg som lägger till digitala signaturer till DNS för att säkerställa dataintegritet och autentisering. Det skyddar mot DNS-cacheförgiftning.

Varför DNSSEC är viktigt

  • Garanterar att DNS-data kommer från den auktoritativa källan
  • Verifierar att data inte ändrades under överföringen
  • Förhindrar DNS-spoofing och Man-in-the-Middle-attacker
  • Ökar förtroendet för internetinfrastrukturen

Hur DNSSEC fungerar

DNSSEC skapar en förtroendekedja från rot-DNS-zonen till din domän:

  • DNSKEY: Publika nycklar som används för att verifiera signaturer Public keys used to verify signatures
  • DS (Delegation Signer): Hash av underzonens nyckel, lagrad i överordnad zon Hash of child zone's key, stored in parent zone
  • RRSIG: Digitala signaturer för varje DNS-postuppsättning Digital signatures for each DNS record set
  • NSEC/NSEC3: Bevisar att poster inte existerar Proves non-existence of records

Vanliga frågor

Stöder min domän DNSSEC?

Använd vår validator ovan för att kontrollera. Både din registrator och DNS-leverantör måste stödja DNSSEC för att det ska fungera.

Kan DNSSEC förstöra min webbplats?

Om det är felkonfigurerat kan DNSSEC orsaka upplösningsfel. Validera alltid din inställning efter att du gjort ändringar.

DNSSEC Validator checks if a domain has properly configured DNS Security Extensions, protecting against DNS spoofing and cache poisoning with cryptographic signatures.

Key Facts

  • Only ~5% of .com domains have DNSSEC
  • Standardized in 2005 (RFC 4033-4035)
  • Root zone signed in 2010
  • Uses RSA or ECDSA algorithms

Frequently Asked Questions

What is DNSSEC?

Adds cryptographic signatures to DNS records creating a chain of trust, ensuring responses are authentic and untampered.

Why need DNSSEC?

Prevents DNS cache poisoning attacks that redirect users to malicious websites.

Does DNSSEC affect performance?

Minimal — typically 1-3ms overhead. Security benefits far outweigh the cost.

How to enable DNSSEC?

Enable signing at DNS host, then add DS record at registrar. Cloudflare offers one-click setup.