Что такое DNSSEC и чем важна эта технология

watch 7s
views 2

11:34, 06.04.2022

Содержание статьи
arrow

  • Какие преимущества дает использование DNSSEC
  • Что нужно для входа в интернет с протоколом DNSSEC

DNSSEC – расширение безопасности DNS, разработанное с целью снижения интенсивности атак, направленных на подмену IP-адресов. Проще говоря, этот протокол повышает надежность при проверке на подлинность в DNS, для чего использует цифровые подписи, основанные на криптографии с открытым ключом.

Технологию DNSSEC применяют для проверки двух важных аспектов в DNS:

  1. Подлинность источника данных. Резолвер с помощью криптографии отслеживает все входящие данные и определяет, откуда они поступили.
  2. Целостность данных. Если данные каким-либо образом изменялись, резолвер это определит и выдаст в ответ ошибку.

Таким образом, повсеместное внедрение технологии DNSSEC позволяет обеспечить серьезную защиту в Интернете. На данный момент делать это приходится сетевым операторам вручную. Сетевые операторы на своих рекурсивных резолверах, а владельцы доменов – уже у себя.

Какие преимущества дает использование DNSSEC

Необходимость внедрения расширения обусловлена тем, что сам по себе протокол DNS не имеет защиты. В 80-х годах прошлого века, когда его только разрабатывали, вопрос безопасности не был приоритетным, поэтому возможность проверки подлинности ответов от авторитативного DNS-сервера не предусмотрена. Всё, что может сделать резолвер – это осуществить проверку IP-адреса, чтобы удостовериться в его подлинности. В нынешних реалиях этого мало, так как современные методы работы мошенников вполне позволяют подделывать и подменять IP-адрес источника.

Злоумышленники эксплуатируют эту уязвимость, выдавая себя за авторитативный сервер, что и позволяет им перенаправлять юзеров на потенциально вредоносные сайты с запрещенным и нелегальным контентом. Кроме прочего, DNSSEC позволяет надежно защитить сервер от спуфинга и атак, производимых с повреждением кэша DNS.

Что такое dnssec и чем важна эта технология

Что нужно для входа в интернет с протоколом DNSSEC

Настроить защиту доменов с помощью расширения протокола DNSSEC не составит труда. Для этого:

  1. Добавляем в систему DNS записи ресурсов, которые связаны с DNSSEC.
  2. Публикуем записи ресурсов DNS для домена.

Для Google Domains всё делается довольно быстро и легко. Необходимо войти в аккаунт, выбрать нужный домен и перейти через меню в раздел с DNS. Здесь нужно в самом низу активировать набор DNSSEC. После этого зона автоматически получит подпись, а спустя сутки изменения вступят в силу.

Для всех прочих серверов доменных имен алгоритм действий может отличаться, так что рекомендуем с этим вопросом обратиться к поставщику услуг. На этом мы заканчиваем наш материал. Спасибо за внимание!

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99

При оплате за год

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплате за год

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплате за год

-15.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-wKVM 16384 Windows

130

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплате за год

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49

При оплате за год

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 4096 Linux

16.78

При оплате за год

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57

При оплате за год

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.