Что такое DNSSEC и чем важна эта технология

watch 7s
views 2

11:34, 06.04.2022

Содержание статьи
arrow

  • Какие преимущества дает использование DNSSEC
  • Что нужно для входа в интернет с протоколом DNSSEC

DNSSEC – расширение безопасности DNS, разработанное с целью снижения интенсивности атак, направленных на подмену IP-адресов. Проще говоря, этот протокол повышает надежность при проверке на подлинность в DNS, для чего использует цифровые подписи, основанные на криптографии с открытым ключом.

Технологию DNSSEC применяют для проверки двух важных аспектов в DNS:

  1. Подлинность источника данных. Резолвер с помощью криптографии отслеживает все входящие данные и определяет, откуда они поступили.
  2. Целостность данных. Если данные каким-либо образом изменялись, резолвер это определит и выдаст в ответ ошибку.

Таким образом, повсеместное внедрение технологии DNSSEC позволяет обеспечить серьезную защиту в Интернете. На данный момент делать это приходится сетевым операторам вручную. Сетевые операторы на своих рекурсивных резолверах, а владельцы доменов – уже у себя.

Какие преимущества дает использование DNSSEC

Необходимость внедрения расширения обусловлена тем, что сам по себе протокол DNS не имеет защиты. В 80-х годах прошлого века, когда его только разрабатывали, вопрос безопасности не был приоритетным, поэтому возможность проверки подлинности ответов от авторитативного DNS-сервера не предусмотрена. Всё, что может сделать резолвер – это осуществить проверку IP-адреса, чтобы удостовериться в его подлинности. В нынешних реалиях этого мало, так как современные методы работы мошенников вполне позволяют подделывать и подменять IP-адрес источника.

Злоумышленники эксплуатируют эту уязвимость, выдавая себя за авторитативный сервер, что и позволяет им перенаправлять юзеров на потенциально вредоносные сайты с запрещенным и нелегальным контентом. Кроме прочего, DNSSEC позволяет надежно защитить сервер от спуфинга и атак, производимых с повреждением кэша DNS.

Что такое dnssec и чем важна эта технология

Что нужно для входа в интернет с протоколом DNSSEC

Настроить защиту доменов с помощью расширения протокола DNSSEC не составит труда. Для этого:

  1. Добавляем в систему DNS записи ресурсов, которые связаны с DNSSEC.
  2. Публикуем записи ресурсов DNS для домена.

Для Google Domains всё делается довольно быстро и легко. Необходимо войти в аккаунт, выбрать нужный домен и перейти через меню в раздел с DNS. Здесь нужно в самом низу активировать набор DNSSEC. После этого зона автоматически получит подпись, а спустя сутки изменения вступят в силу.

Для всех прочих серверов доменных имен алгоритм действий может отличаться, так что рекомендуем с этим вопросом обратиться к поставщику услуг. На этом мы заканчиваем наш материал. Спасибо за внимание!

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-9.9%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

4.97

При оплате за год

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150

При оплате за год

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.67

При оплате за год

-20.2%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

19

При оплате за год

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17

При оплате за год

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.34

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 4096 Linux

60.5

При оплате за год

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплате за год

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.