什么是DNSSEC?

DNSSEC是域名系统(DNS)的一项功能,用于验证对域名查找的响应。它可以防止攻击者操纵或毒害对DNS请求的响应。DNS技术的设计没有考虑到安全性。对DNS基础架构的攻击的一个示例是DNS欺骗。在这种情况下,攻击者会劫持DNS解析程序的缓存,导致访问网站的用户接收到错误的IP地址,并查看攻击者的恶意站点,而不是他们想要的站点。

价格

DNSSEC管理服务是我们DNS托管套餐(Premium DNS, DDoS Protected DNS, and GeoDNS)的一部分,您不需要为了更好的安全性而产生额外的成本!

Premium S
$2.95/月
Premium M
$4.95/月
Premium L
$14.95/月
? 使用DNSSEC的托管Anycast DNS:
? DNS域: 5 50 400
? DNS记录: 200 2,000 20,000
? 每月的DNS查询: i 5M i 150M i 500M
? 邮件转发: 10 100 1,000
? DNS故障转移检查: 1 2 3
完全免费试用。不需要信用卡。没有小把戏。
开始免费30天试用
开始免费7天试用
立即购买
Premium S
$2.95/月
  • +4Anycast DNS服务器
  • 5 DNS域
  • 200 DNS记录
  • 5M 每月的DNS查询
  • 1 DNS故障转移确认
  • 10 邮件转发
  • DNSSEC
  • 扩展功能
完全免费试用。不需要信用卡。没有小把戏。
DDoS Protected S
$5.95/月
  • +4Anycast DNS服务器
  • 针对DNS的DDoS防御
  • 5 DNS域
  • 200 DNS记录
  • 5M 每月的DNS查询
  • 1 DNS故障转移确认
  • 10 邮件转发
  • DNSSEC
  • 扩展功能
完全免费试用。不需要信用卡。没有小把戏。
GeoDNS Start
$9.95/月
  • 4Anycast DNS服务器
  • 针对DNS的DDoS防御
  • DNS地理定位
  • 1 DNS域
  • 1,000 DNS记录
  • 100M 每月的DNS查询
  • 1 DNS故障转移确认
  • 3 邮件转发
  • DNSSEC
  • 扩展功能
完全免费试用。不需要信用卡。没有小把戏。
免费 Zone 迁移
轻松即时升级
无需信用卡
24/7实时聊天支持

DNSSEC是如何工作的

当您激活 DNSSEC 时,我们会为您的 zone 生成一对公私钥。公钥以 DS 或 DNSKEY records 的形式提供,应在您的域名提供商处配置。我们的网络会在 zone 部署期间使用私钥为您的 records 签名。最终用户 resolver 会根据公钥检查这些签名,以验证传输期间 record 的完整性。

DNSSEC 旨在通过用户输入域名后验证数字签名来增强用户安全性。只有当数据与 Primary DNS server 之间的数字签名匹配时,信息才能到达用户设备,从而确保连接到合法网站。它使用数字签名和公钥验证信息,并向现有 DNS entries(如 A、CNAME 和 MX)添加新的 records。DNSKEY 和 RRSIG 使用公钥加密对 DNS data 进行数字签名。每个 DNS zone 的 name server 都持有公钥和私钥。用户查询时,服务器会提供使用其私钥签名的信息,接收方使用公钥打开。如果信息被修改,将无法正确打开,并触发错误消息。

优势&功能

轻松设置

只需单击控制面板中的激活按钮,我们的系统就会保护该区域。只需在提供程序中添加DS记录,即可完成安装。

安全

我们对所有签名使用椭圆曲线算法(ECDSA P-256),该算法比标准RSA密钥更强、更小。

性能

保持DNS答案尽可能小意味着更快的速度!此外,我们的Anycast DNS网络可以从距离解析器最近的位置提供更快速的响应。

7x24小时支持

无论哪一天,无论何时,我们都能提供连续不间断的网络监控和支持。 我们的技术支持团队通过实时聊天和工单为您提供24/7在线服务。您可以免费迁移您的区域,在这里了解更多.

如何在ClouDNS中配置DNSSEC?

要激活 DNSSEC 签名并获取域名 DS 记录和 DNSKEY 记录,您需要执行以下步骤:

  1. 登录您的 ClouDNS 控制面板
  2. 导航到您要配置的区域。
  3. 在区域控制面板顶部找到 "DNSSEC" 菜单并点击它。
  4. 在此处选择激活或停用 DNSSEC 区域签名。

可选:如需了解有关 DNSSEC 实施的更多详情和指南,请参阅 ClouDNS DNSSEC wiki page

我为什么要关心DNSSEC?

当您想连接到某个特定网站时,您的浏览器应获取对应的 IP 地址。不幸的是,攻击者有可能拦截您的 DNS 查询并放置虚假信息。结果,您的浏览器会连接到伪造的网站,而您可能会在其中输入个人信息,例如银行账户详情。

借助 DNSSEC,可以增加一层安全保护,您的浏览器能够检查 DNS 数据是否确实正确且未被更改。此外,DNSSEC 不仅用于网页,也可用于任何其他互联网服务或协议,例如 SMTP 和 Voice-over- IP (VoIP)。

借助 DNSSEC,您可以保护您的域名免受以下漏洞影响:

启用 DNSSEC 与未启用 DNSSEC 的域名

启用 DNSSEC 的域名提供加密安全保护,确保 DNS data 真实,并保护用户免受攻击和流量拦截。它们可保护品牌免受 DNS hijacking 和声誉损害。相比之下,未启用 DNSSEC 的域名缺乏这种保护,更容易受到攻击,使用户和品牌都面临风险。

功能 启用 DNSSEC 的域名 非 DNSSEC 域名
安全 通过加密保护 容易受到 DNS 攻击
信任 已验证的真实 DNS data 未验证,容易被 spoofing
用户安全 保证流量完整性 存在流量被拦截的风险
品牌保护 防范 DNS hijacking 容易遭受声誉损害

什么是DNSSEC验证

DNSSEC验证是一个简单的过程,包括以下步骤:

如需更多见解,请阅读我们关于 DNSSEC 的完整博客文章。

谁可以从 DNSSEC 中受益?

DNSSEC 可让任何拥有线上存在的用户受益,从大型公司到个人网站所有者皆可。它有助于防范 DNS spoofing 和 cache poisoning 等网络威胁,因此对依赖安全通信的企业至关重要,例如电子商务网站、金融机构、政府机构和医疗服务提供商。即使是小型企业和个人网站,也可以使用 DNSSEC 保护其数据和声誉。通过保护域名信息,DNSSEC 确保用户可以信任网站的完整性和真实性,为所有人提供更安全、更可靠的在线体验。

经常被问到的问题

常问问题

  • 如何开始使用 DNSSEC? - 要开始使用,请选择最适合您需求的套餐,然后点击所选套餐下方的橙色按钮。
  • DNSSEC 可以防范什么? - DNSSEC 可防范伪造的 DNS data,例如来自 DNS cache poisoning 的数据。它确保 resolvers 接收真实响应,降低接受错误数据的风险。通过验证 DNS 响应,它可防止恶意响应对个人用户或整个网络造成潜在影响。
  • DNSSEC 使用哪些类型的 DNS records? - DNSSEC 使用 DNSKEY、RRSIG、NSEC 和 DS records。DNSKEY 存储公钥,RRSIG 包含数字签名,NSEC 提供不存在证明,DS 建立信任链。
  • 仍有关于 DNSSEC 的问题? - 您可以通过我们的24/7 实时聊天支持联系我们,或者如果愿意,您可以通过 support@cloudns.net给我们发送消息。

DNSSEC 适用于我们所有的 Premium DNS、DDoS Protected DNS 和 GeoDNS 套餐!

获取优惠

我们的客户怎么说

Trustpilot 上超过 130 评价

受信任:

我们重视您的隐私! 我们使用 cookies 来增强您的浏览体验,并分析我们的流量。点击 "Accept All" 即表示您同意我们使用 cookies。 Cookie 政策。