Що таке DNSSEC і чим важлива ця технологія

watch 7s
views 2

11:34, 06.04.2022

Зміст статті
arrow

  • Які переваги дає використання DNSSEC?
  • Що потрібно для входу в інтернет з протоколом DNSSEC

DNSSEC – розширення безпеки DNS, розроблене з метою зниження інтенсивності атак, спрямованих на заміну IP-адрес. Простіше кажучи, цей протокол підвищує надійність під час перевірки на справжність у DNS, для чого використовує цифрові підписи, що базуються на криптографії з відкритим ключем.

Технологію DNSSEC застосовують для перевірки двох важливих аспектів DNS:

  1. Справжність джерела даних. Резолвер за допомогою криптографії відстежує всі вхідні дані та визначає, звідки вони надійшли.
  2. Цілісність даних. Якщо дані якимось чином змінювалися, резолвер це визначить і видасть помилку.

Таким чином, повсюдне впровадження технології DNSSEC дозволяє забезпечити серйозний захист в Інтернеті. На даний момент робити це доводиться мережевим операторам вручну. Мережеві оператори на своїх рекурсивних резолверах, а власники доменів вже в себе.

Які переваги дає використання DNSSEC?

Необхідність впровадження розширення обумовлена ​​тим, що сам собою протокол DNS не має захисту. У 80-х роках минулого століття, коли його тільки розробляли, питання безпеки не було пріоритетним, тому можливість перевірки автентичності відповідей від авторитативного DNS-сервера не передбачено. Все, що може зробити резолвер – це здійснити перевірку IP-адреси, щоб упевнитись у його справжності. У нинішніх реаліях цього мало, оскільки сучасні методи роботи шахраїв цілком дозволяють підробляти та підміняти IP-адресу джерела.

Зловмисники експлуатують цю вразливість, видаючи себе за авторитативний сервер, що дозволяє їм перенаправляти користувачів на потенційно шкідливі сайти із забороненим і нелегальним контентом. Крім іншого, DNSSEC дозволяє надійно захистити сервер від спуфінгу та атак, що виробляються з пошкодженням кешу DNS.

Що таке dnssec і чим важлива ця технологія

Що потрібно для входу в інтернет з протоколом DNSSEC

Налаштувати захист доменів за допомогою розширення протоколу DNSSEC не важко. Для цього:

  1. Додаємо до системи DNS записи ресурсів, пов'язаних із DNSSEC.
  2. Публікуємо записи ресурсів DNS для домену.

Для Google Domains все робиться досить швидко та легко. Необхідно увійти в обліковий запис, вибрати потрібний домен і перейти через меню до розділу DNS. Тут потрібно внизу активувати набір DNSSEC. Після цього зона автоматично отримає підпис, а через добу зміни набудуть чинності.

Для інших серверів доменних імен алгоритм дій може відрізнятися, тому рекомендуємо з цим питанням звернутися до постачальника послуг. На цьому ми закінчуємо наш матеріал. Дякую за увагу!

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

134.99

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3

При оплаті за рік

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплаті за рік

-5.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 2048 Windows

11.65

При оплаті за рік

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 4096 Linux

19.99

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за рік

Інші статті на цю тему

Что такое NAT
Что такое NAT
cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.