Що таке DNSSEC і чим важлива ця технологія

watch 7s
views 2

11:34, 06.04.2022

Зміст статті
arrow

  • Які переваги дає використання DNSSEC?
  • Що потрібно для входу в інтернет з протоколом DNSSEC

DNSSEC – розширення безпеки DNS, розроблене з метою зниження інтенсивності атак, спрямованих на заміну IP-адрес. Простіше кажучи, цей протокол підвищує надійність під час перевірки на справжність у DNS, для чого використовує цифрові підписи, що базуються на криптографії з відкритим ключем.

Технологію DNSSEC застосовують для перевірки двох важливих аспектів DNS:

  1. Справжність джерела даних. Резолвер за допомогою криптографії відстежує всі вхідні дані та визначає, звідки вони надійшли.
  2. Цілісність даних. Якщо дані якимось чином змінювалися, резолвер це визначить і видасть помилку.

Таким чином, повсюдне впровадження технології DNSSEC дозволяє забезпечити серйозний захист в Інтернеті. На даний момент робити це доводиться мережевим операторам вручну. Мережеві оператори на своїх рекурсивних резолверах, а власники доменів вже в себе.

Які переваги дає використання DNSSEC?

Необхідність впровадження розширення обумовлена ​​тим, що сам собою протокол DNS не має захисту. У 80-х роках минулого століття, коли його тільки розробляли, питання безпеки не було пріоритетним, тому можливість перевірки автентичності відповідей від авторитативного DNS-сервера не передбачено. Все, що може зробити резолвер – це здійснити перевірку IP-адреси, щоб упевнитись у його справжності. У нинішніх реаліях цього мало, оскільки сучасні методи роботи шахраїв цілком дозволяють підробляти та підміняти IP-адресу джерела.

Зловмисники експлуатують цю вразливість, видаючи себе за авторитативний сервер, що дозволяє їм перенаправляти користувачів на потенційно шкідливі сайти із забороненим і нелегальним контентом. Крім іншого, DNSSEC дозволяє надійно захистити сервер від спуфінгу та атак, що виробляються з пошкодженням кешу DNS.

Що таке dnssec і чим важлива ця технологія

Що потрібно для входу в інтернет з протоколом DNSSEC

Налаштувати захист доменів за допомогою розширення протоколу DNSSEC не важко. Для цього:

  1. Додаємо до системи DNS записи ресурсів, пов'язаних із DNSSEC.
  2. Публікуємо записи ресурсів DNS для домену.

Для Google Domains все робиться досить швидко та легко. Необхідно увійти в обліковий запис, вибрати потрібний домен і перейти через меню до розділу DNS. Тут потрібно внизу активувати набір DNSSEC. Після цього зона автоматично отримає підпис, а через добу зміни набудуть чинності.

Для інших серверів доменних імен алгоритм дій може відрізнятися, тому рекомендуємо з цим питанням звернутися до постачальника послуг. На цьому ми закінчуємо наш матеріал. Дякую за увагу!

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

39.94

При оплаті за рік

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплаті за рік

-9.5%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 32768 Windows

74.49

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40

При оплаті за рік

-15.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-wKVM 16384 Windows

130

При оплаті за рік

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38

При оплаті за рік

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.