DNSSEC是域名系统(DNS)的一项功能,用于验证对域名查找的响应。它可以防止攻击者操纵或毒害对DNS请求的响应。DNS技术的设计没有考虑到安全性。对DNS基础架构的攻击的一个示例是DNS欺骗。在这种情况下,攻击者会劫持DNS解析程序的缓存,导致访问网站的用户接收到错误的IP地址,并查看攻击者的恶意站点,而不是他们想要的站点。
DNSSEC管理服务是我们DNS托管套餐(Premium DNS, DDoS Protected DNS, and GeoDNS)的一部分,您不需要为了更好的安全性而产生额外的成本!
|
Premium S $2.95/月 |
Premium M $4.95/月 |
Premium L $14.95/月 |
|
|---|---|---|---|
| ? 使用DNSSEC的托管Anycast DNS: | |||
| ? DNS域: | 5 | 50 | 400 |
| ? DNS记录: | 200 | 2,000 | 20,000 |
| ? 每月的DNS查询: | i 5M | i 150M | i 500M |
| ? 邮件转发: | 10 | 100 | 1,000 |
| ? DNS故障转移检查: | 1 | 2 | 3 |
| 完全免费试用。不需要信用卡。没有小把戏。 |
当您激活 DNSSEC 时,我们会为您的 zone 生成一对公私钥。公钥以 DS 或 DNSKEY records 的形式提供,应在您的域名提供商处配置。我们的网络会在 zone 部署期间使用私钥为您的 records 签名。最终用户 resolver 会根据公钥检查这些签名,以验证传输期间 record 的完整性。
DNSSEC 旨在通过用户输入域名后验证数字签名来增强用户安全性。只有当数据与 Primary DNS server 之间的数字签名匹配时,信息才能到达用户设备,从而确保连接到合法网站。它使用数字签名和公钥验证信息,并向现有 DNS entries(如 A、CNAME 和 MX)添加新的 records。DNSKEY 和 RRSIG 使用公钥加密对 DNS data 进行数字签名。每个 DNS zone 的 name server 都持有公钥和私钥。用户查询时,服务器会提供使用其私钥签名的信息,接收方使用公钥打开。如果信息被修改,将无法正确打开,并触发错误消息。
只需单击控制面板中的激活按钮,我们的系统就会保护该区域。只需在提供程序中添加DS记录,即可完成安装。
我们对所有签名使用椭圆曲线算法(ECDSA P-256),该算法比标准RSA密钥更强、更小。
保持DNS答案尽可能小意味着更快的速度!此外,我们的Anycast DNS网络可以从距离解析器最近的位置提供更快速的响应。
无论哪一天,无论何时,我们都能提供连续不间断的网络监控和支持。 我们的技术支持团队通过实时聊天和工单为您提供24/7在线服务。您可以免费迁移您的区域,在这里了解更多.
要激活 DNSSEC 签名并获取域名 DS 记录和 DNSKEY 记录,您需要执行以下步骤:
可选:如需了解有关 DNSSEC 实施的更多详情和指南,请参阅 ClouDNS DNSSEC wiki page。
当您想连接到某个特定网站时,您的浏览器应获取对应的 IP 地址。不幸的是,攻击者有可能拦截您的 DNS 查询并放置虚假信息。结果,您的浏览器会连接到伪造的网站,而您可能会在其中输入个人信息,例如银行账户详情。
借助 DNSSEC,可以增加一层安全保护,您的浏览器能够检查 DNS 数据是否确实正确且未被更改。此外,DNSSEC 不仅用于网页,也可用于任何其他互联网服务或协议,例如 SMTP 和 Voice-over- IP (VoIP)。
借助 DNSSEC,您可以保护您的域名免受以下漏洞影响:
启用 DNSSEC 的域名提供加密安全保护,确保 DNS data 真实,并保护用户免受攻击和流量拦截。它们可保护品牌免受 DNS hijacking 和声誉损害。相比之下,未启用 DNSSEC 的域名缺乏这种保护,更容易受到攻击,使用户和品牌都面临风险。
| 功能 | 启用 DNSSEC 的域名 | 非 DNSSEC 域名 |
|---|---|---|
| 安全 | 通过加密保护 | 容易受到 DNS 攻击 |
| 信任 | 已验证的真实 DNS data | 未验证,容易被 spoofing |
| 用户安全 | 保证流量完整性 | 存在流量被拦截的风险 |
| 品牌保护 | 防范 DNS hijacking | 容易遭受声誉损害 |
DNSSEC验证是一个简单的过程,包括以下步骤:
DNSSEC 可让任何拥有线上存在的用户受益,从大型公司到个人网站所有者皆可。它有助于防范 DNS spoofing 和 cache poisoning 等网络威胁,因此对依赖安全通信的企业至关重要,例如电子商务网站、金融机构、政府机构和医疗服务提供商。即使是小型企业和个人网站,也可以使用 DNSSEC 保护其数据和声誉。通过保护域名信息,DNSSEC 确保用户可以信任网站的完整性和真实性,为所有人提供更安全、更可靠的在线体验。
Trustpilot 上超过 130 评价
“CloudDNS 太棒了!我已经用过它一段时间了,它运行非常完美。我想对你们提供的针对DNS服务的完美解决方案表示感谢。“
Helinton Dias
@ CloudExperts Consultoria