Що таке DNSSEC і чим важлива ця технологія

watch 7s
views 2

11:34, 06.04.2022

Зміст статті
arrow

  • Які переваги дає використання DNSSEC?
  • Що потрібно для входу в інтернет з протоколом DNSSEC

DNSSEC – розширення безпеки DNS, розроблене з метою зниження інтенсивності атак, спрямованих на заміну IP-адрес. Простіше кажучи, цей протокол підвищує надійність під час перевірки на справжність у DNS, для чого використовує цифрові підписи, що базуються на криптографії з відкритим ключем.

Технологію DNSSEC застосовують для перевірки двох важливих аспектів DNS:

  1. Справжність джерела даних. Резолвер за допомогою криптографії відстежує всі вхідні дані та визначає, звідки вони надійшли.
  2. Цілісність даних. Якщо дані якимось чином змінювалися, резолвер це визначить і видасть помилку.

Таким чином, повсюдне впровадження технології DNSSEC дозволяє забезпечити серйозний захист в Інтернеті. На даний момент робити це доводиться мережевим операторам вручну. Мережеві оператори на своїх рекурсивних резолверах, а власники доменів вже в себе.

Які переваги дає використання DNSSEC?

Необхідність впровадження розширення обумовлена ​​тим, що сам собою протокол DNS не має захисту. У 80-х роках минулого століття, коли його тільки розробляли, питання безпеки не було пріоритетним, тому можливість перевірки автентичності відповідей від авторитативного DNS-сервера не передбачено. Все, що може зробити резолвер – це здійснити перевірку IP-адреси, щоб упевнитись у його справжності. У нинішніх реаліях цього мало, оскільки сучасні методи роботи шахраїв цілком дозволяють підробляти та підміняти IP-адресу джерела.

Зловмисники експлуатують цю вразливість, видаючи себе за авторитативний сервер, що дозволяє їм перенаправляти користувачів на потенційно шкідливі сайти із забороненим і нелегальним контентом. Крім іншого, DNSSEC дозволяє надійно захистити сервер від спуфінгу та атак, що виробляються з пошкодженням кешу DNS.

Що таке dnssec і чим важлива ця технологія

Що потрібно для входу в інтернет з протоколом DNSSEC

Налаштувати захист доменів за допомогою розширення протоколу DNSSEC не важко. Для цього:

  1. Додаємо до системи DNS записи ресурсів, пов'язаних із DNSSEC.
  2. Публікуємо записи ресурсів DNS для домену.

Для Google Domains все робиться досить швидко та легко. Необхідно увійти в обліковий запис, вибрати потрібний домен і перейти через меню до розділу DNS. Тут потрібно внизу активувати набір DNSSEC. Після цього зона автоматично отримає підпис, а через добу зміни набудуть чинності.

Для інших серверів доменних імен алгоритм дій може відрізнятися, тому рекомендуємо з цим питанням звернутися до постачальника послуг. На цьому ми закінчуємо наш матеріал. Дякую за увагу!

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплаті за рік

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

46.03

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

40.61

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 8192 Linux

27.12

При оплаті за рік

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

134.99

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 2048 Linux

7.7

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99

При оплаті за рік

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

5.33

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.