Что такое DNSSEC и чем важна эта технология

watch 7s
views 2

11:34, 06.04.2022

Содержание статьи
arrow

  • Какие преимущества дает использование DNSSEC
  • Что нужно для входа в интернет с протоколом DNSSEC

DNSSEC – расширение безопасности DNS, разработанное с целью снижения интенсивности атак, направленных на подмену IP-адресов. Проще говоря, этот протокол повышает надежность при проверке на подлинность в DNS, для чего использует цифровые подписи, основанные на криптографии с открытым ключом.

Технологию DNSSEC применяют для проверки двух важных аспектов в DNS:

  1. Подлинность источника данных. Резолвер с помощью криптографии отслеживает все входящие данные и определяет, откуда они поступили.
  2. Целостность данных. Если данные каким-либо образом изменялись, резолвер это определит и выдаст в ответ ошибку.

Таким образом, повсеместное внедрение технологии DNSSEC позволяет обеспечить серьезную защиту в Интернете. На данный момент делать это приходится сетевым операторам вручную. Сетевые операторы на своих рекурсивных резолверах, а владельцы доменов – уже у себя.

Какие преимущества дает использование DNSSEC

Необходимость внедрения расширения обусловлена тем, что сам по себе протокол DNS не имеет защиты. В 80-х годах прошлого века, когда его только разрабатывали, вопрос безопасности не был приоритетным, поэтому возможность проверки подлинности ответов от авторитативного DNS-сервера не предусмотрена. Всё, что может сделать резолвер – это осуществить проверку IP-адреса, чтобы удостовериться в его подлинности. В нынешних реалиях этого мало, так как современные методы работы мошенников вполне позволяют подделывать и подменять IP-адрес источника.

Злоумышленники эксплуатируют эту уязвимость, выдавая себя за авторитативный сервер, что и позволяет им перенаправлять юзеров на потенциально вредоносные сайты с запрещенным и нелегальным контентом. Кроме прочего, DNSSEC позволяет надежно защитить сервер от спуфинга и атак, производимых с повреждением кэша DNS.

Что такое dnssec и чем важна эта технология

Что нужно для входа в интернет с протоколом DNSSEC

Настроить защиту доменов с помощью расширения протокола DNSSEC не составит труда. Для этого:

  1. Добавляем в систему DNS записи ресурсов, которые связаны с DNSSEC.
  2. Публикуем записи ресурсов DNS для домена.

Для Google Domains всё делается довольно быстро и легко. Необходимо войти в аккаунт, выбрать нужный домен и перейти через меню в раздел с DNS. Здесь нужно в самом низу активировать набор DNSSEC. После этого зона автоматически получит подпись, а спустя сутки изменения вступят в силу.

Для всех прочих серверов доменных имен алгоритм действий может отличаться, так что рекомендуем с этим вопросом обратиться к поставщику услуг. На этом мы заканчиваем наш материал. Спасибо за внимание!

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

187.5

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 4096 Linux

60.5

При оплате за год

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38

При оплате за год

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

93.5

При оплате за год

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплате за год

-15.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-wKVM 2048 Windows

54

При оплате за год

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплате за год

-8.1%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

31.9

При оплате за год

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65

При оплате за год

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.