Czym jest DNSSEC
Na DNS bez DNSSEC można teoretycznie wpłynąć za pomocą tzw. ataków cache poisoning lub man-in-the-middle. Aktywacja DNSSEC daje pewność, że przynajmniej w przypadku Państwa domeny do tego nie dojdzie.
To rozszerzenie protokołu DNS sprawia więc, że korzystanie z DNS i nazw domen jest znacznie bezpieczniejsze.
Aby zapobiegać takim atakom, DNSSEC wiąże odpowiedź na zapytanie DNS z podpisem cyfrowym. Dzięki temu można sprawdzić, czy informacje wysłane przez serwer DNS rzeczywiście pochodzą z właściwego serwera DNS. W tym celu serwery DNS korzystają z kryptografii asymetrycznej, nazywanej też public-key cryptography. Informacje DNS są podpisywane kluczem prywatnym, podobnie jak przy zabezpieczaniu strony certyfikatem. Dzięki temu użytkownicy mogą za pomocą klucza publicznego sprawdzić, czy przesłane informacje są poprawne i nie budzą zastrzeżeń.
Kliknij tutaj, aby przeczytać, jak aktywować DNSSEC
