Что такое DNSSEC и чем важна эта технология

watch 7s
views 2

11:34, 06.04.2022

Содержание статьи
arrow

  • Какие преимущества дает использование DNSSEC
  • Что нужно для входа в интернет с протоколом DNSSEC

DNSSEC – расширение безопасности DNS, разработанное с целью снижения интенсивности атак, направленных на подмену IP-адресов. Проще говоря, этот протокол повышает надежность при проверке на подлинность в DNS, для чего использует цифровые подписи, основанные на криптографии с открытым ключом.

Технологию DNSSEC применяют для проверки двух важных аспектов в DNS:

  1. Подлинность источника данных. Резолвер с помощью криптографии отслеживает все входящие данные и определяет, откуда они поступили.
  2. Целостность данных. Если данные каким-либо образом изменялись, резолвер это определит и выдаст в ответ ошибку.

Таким образом, повсеместное внедрение технологии DNSSEC позволяет обеспечить серьезную защиту в Интернете. На данный момент делать это приходится сетевым операторам вручную. Сетевые операторы на своих рекурсивных резолверах, а владельцы доменов – уже у себя.

Какие преимущества дает использование DNSSEC

Необходимость внедрения расширения обусловлена тем, что сам по себе протокол DNS не имеет защиты. В 80-х годах прошлого века, когда его только разрабатывали, вопрос безопасности не был приоритетным, поэтому возможность проверки подлинности ответов от авторитативного DNS-сервера не предусмотрена. Всё, что может сделать резолвер – это осуществить проверку IP-адреса, чтобы удостовериться в его подлинности. В нынешних реалиях этого мало, так как современные методы работы мошенников вполне позволяют подделывать и подменять IP-адрес источника.

Злоумышленники эксплуатируют эту уязвимость, выдавая себя за авторитативный сервер, что и позволяет им перенаправлять юзеров на потенциально вредоносные сайты с запрещенным и нелегальным контентом. Кроме прочего, DNSSEC позволяет надежно защитить сервер от спуфинга и атак, производимых с повреждением кэша DNS.

Что такое dnssec и чем важна эта технология

Что нужно для входа в интернет с протоколом DNSSEC

Настроить защиту доменов с помощью расширения протокола DNSSEC не составит труда. Для этого:

  1. Добавляем в систему DNS записи ресурсов, которые связаны с DNSSEC.
  2. Публикуем записи ресурсов DNS для домена.

Для Google Domains всё делается довольно быстро и легко. Необходимо войти в аккаунт, выбрать нужный домен и перейти через меню в раздел с DNS. Здесь нужно в самом низу активировать набор DNSSEC. После этого зона автоматически получит подпись, а спустя сутки изменения вступят в силу.

Для всех прочих серверов доменных имен алгоритм действий может отличаться, так что рекомендуем с этим вопросом обратиться к поставщику услуг. На этом мы заканчиваем наш материал. Спасибо за внимание!

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплате за год

-4.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

17.34

При оплате за год

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплате за год

-9.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99

При оплате за год

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59

При оплате за год

-15.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-wKVM 2048 Windows

54

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплате за год

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31

При оплате за год

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.