Що таке DNSSEC і чим важлива ця технологія

watch 7s
views 2

11:34, 06.04.2022

Зміст статті
arrow

  • Які переваги дає використання DNSSEC?
  • Що потрібно для входу в інтернет з протоколом DNSSEC

DNSSEC – розширення безпеки DNS, розроблене з метою зниження інтенсивності атак, спрямованих на заміну IP-адрес. Простіше кажучи, цей протокол підвищує надійність під час перевірки на справжність у DNS, для чого використовує цифрові підписи, що базуються на криптографії з відкритим ключем.

Технологію DNSSEC застосовують для перевірки двох важливих аспектів DNS:

  1. Справжність джерела даних. Резолвер за допомогою криптографії відстежує всі вхідні дані та визначає, звідки вони надійшли.
  2. Цілісність даних. Якщо дані якимось чином змінювалися, резолвер це визначить і видасть помилку.

Таким чином, повсюдне впровадження технології DNSSEC дозволяє забезпечити серйозний захист в Інтернеті. На даний момент робити це доводиться мережевим операторам вручну. Мережеві оператори на своїх рекурсивних резолверах, а власники доменів вже в себе.

Які переваги дає використання DNSSEC?

Необхідність впровадження розширення обумовлена ​​тим, що сам собою протокол DNS не має захисту. У 80-х роках минулого століття, коли його тільки розробляли, питання безпеки не було пріоритетним, тому можливість перевірки автентичності відповідей від авторитативного DNS-сервера не передбачено. Все, що може зробити резолвер – це здійснити перевірку IP-адреси, щоб упевнитись у його справжності. У нинішніх реаліях цього мало, оскільки сучасні методи роботи шахраїв цілком дозволяють підробляти та підміняти IP-адресу джерела.

Зловмисники експлуатують цю вразливість, видаючи себе за авторитативний сервер, що дозволяє їм перенаправляти користувачів на потенційно шкідливі сайти із забороненим і нелегальним контентом. Крім іншого, DNSSEC дозволяє надійно захистити сервер від спуфінгу та атак, що виробляються з пошкодженням кешу DNS.

Що таке dnssec і чим важлива ця технологія

Що потрібно для входу в інтернет з протоколом DNSSEC

Налаштувати захист доменів за допомогою розширення протоколу DNSSEC не важко. Для цього:

  1. Додаємо до системи DNS записи ресурсів, пов'язаних із DNSSEC.
  2. Публікуємо записи ресурсів DNS для домену.

Для Google Domains все робиться досить швидко та легко. Необхідно увійти в обліковий запис, вибрати потрібний домен і перейти через меню до розділу DNS. Тут потрібно внизу активувати набір DNSSEC. Після цього зона автоматично отримає підпис, а через добу зміни набудуть чинності.

Для інших серверів доменних імен алгоритм дій може відрізнятися, тому рекомендуємо з цим питанням звернутися до постачальника послуг. На цьому ми закінчуємо наш матеріал. Дякую за увагу!

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 4096 Windows

19.99

При оплаті за рік

-9.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99

При оплаті за рік

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49

При оплаті за рік

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

39.88

При оплаті за рік

-15.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-wKVM 2048 Windows

54

При оплаті за рік

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.