什麼是 DNSSEC?

DNSSEC 是 Domain Name System (DNS) 的一項功能,用於驗證域名查詢的回應。它可防止攻擊者操縱或污染 DNS 請求的回應。DNS 技術在設計時並未以安全性為重點。DNS 基礎架構攻擊的一個例子是 DNS spoofing。在這種情況下,攻擊者劫持 DNS resolver 的快取,導致造訪網站的使用者收到錯誤的 IP 位址,並看到攻擊者的惡意網站,而不是原本想造訪的網站。

價格

DNSSEC 管理服務是我們 DNS 託管方案的一部分 - Premium DNS、DDoS Protected DNS 和 GeoDNS。更佳安全性不需額外費用!

Premium S
$2.95/月
Premium M
$4.95/月
Premium L
$14.95/月
? 含 DNSSEC 的 Managed Anycast DNS:
? DNS域: 5 50 400
? DNS記錄: 200 2,000 20,000
? 每月 DNS 查詢: i 5M i 150M i 500M
? 郵件轉發: 10 100 1,000
? DNS Failover 檢查: 1 2 3
完全免費試用。無需信用卡。沒有花招。
開始免費 30 天試用
開始免費 7 天試用
立即購買
Premium S
$2.95/月
  • +4 個 Anycast DNS 伺服器
  • 5 DNS域
  • 200 DNS記錄
  • 5M 每月 DNS 查詢
  • 1 DNS Failover 檢查
  • 10 郵件轉發
  • DNSSEC
  • Extended Features
完全免費試用。無需信用卡。沒有花招。
DDoS Protected S
$5.95/月
  • +4 個 Anycast DNS 伺服器
  • DNS 的 DDoS 防護
  • 5 DNS域
  • 200 DNS記錄
  • 5M 每月 DNS 查詢
  • 1 DNS Failover 檢查
  • 10 郵件轉發
  • DNSSEC
  • Extended Features
完全免費試用。無需信用卡。沒有花招。
GeoDNS Start
$9.95/月
  • 4 個 Anycast DNS 伺服器
  • DNS 的 DDoS 防護
  • 依地理位置進行 DNS direction
  • 1 DNS域
  • 1,000 DNS記錄
  • 100M 每月 DNS 查詢
  • 1 DNS Failover 檢查
  • 3 郵件轉發
  • DNSSEC
  • Extended Features
完全免費試用。無需信用卡。沒有花招。
免費區域遷移
輕鬆即時升級
無需信用卡
24/7 即時聊天支援

DNSSEC 如何運作?

當您啟用 DNSSEC 時,我們會為您的區域產生一組公私鑰。公開金鑰會以 DS 或 DNSKEY 記錄提供,並應在您的網域供應商處設定。我們的網路會在區域部署期間使用私密金鑰簽署您的記錄。終端使用者 resolver 會根據公開金鑰檢查這些簽章,以驗證傳輸期間的記錄完整性。

DNSSEC 旨在使用者輸入網域名稱後,透過驗證數位簽章來提升使用者安全。只有當資料與 Primary DNS 伺服器之間的數位簽章相符時,資訊才能到達使用者裝置,確保連線到合法網站。它利用數位簽章與公開金鑰驗證資訊,並在現有 DNS 項目如 A、CNAME 和 MX 中加入新記錄。DNSKEY 和 RRSIG 使用公開金鑰密碼學對 DNS 資料進行數位簽署。每個 DNS 區域的 name server 都持有公開與私密金鑰。當使用者查詢時,伺服器會提供以私密金鑰簽署的資訊,接收方則以公開金鑰開啟。若資訊被修改,將無法正確開啟並觸發錯誤訊息。

優點與功能

輕鬆設定

只需在控制面板中點擊啟用按鈕,我們的系統就會保護該區域。您只需在供應商端新增 DS 記錄,即可完成設定。

安全性

我們對所有簽章使用 Elliptical Curve Algorithm (ECDSA P-256),它比標準 RSA 金鑰更強且更小。

效能

盡可能讓 DNS 回應保持最小,代表您能獲得更快速度!此外,我們的 Anycast DNS 網路會從最接近解析器的位置提供更快速的回應。

24/7 支援

無論哪一天、什麼時間,我們都提供持續不中斷的網路監控與支援。 我們的技術支援團隊透過即時聊天和工單 24/7 在線為您服務。我們可以免費遷移您的區域,在此閱讀更多

如何在 ClouDNS 中設定 DNSSEC?

若要啟用 DNSSEC 簽署並取得網域 DS 記錄與 DNSKEY 記錄,您需要執行以下步驟:

  1. 登入您的 ClouDNS 控制台
  2. 前往您要設定的區域。
  3. 在區域控制台頂部找到 "DNSSEC" 選單並點擊它。
  4. 在此處選擇啟用或停用 DNSSEC 區域簽署。

選用:如需 DNSSEC 實作的更多詳細資訊與指引,請參閱 ClouDNS DNSSEC 維基頁面

為什麼我應該重視 DNSSEC?

當您想連線到特定網站時,瀏覽器應取得對應的 IP 位址。不幸的是,攻擊者有可能攔截您的 DNS 查詢並放入偽造資訊。結果是,您的瀏覽器會連線到偽造網站,而您可能在其中輸入個人資訊,例如銀行資料。

有了 DNSSEC,便多了一層安全性,您的瀏覽器能檢查 DNS 資料是否確實正確且未被變更。此外,DNSSEC 不僅用於 web,也用於任何其他 Internet 服務或 protocol,例如 SMTP 和 Voice-over- IP(VoIP)。

透過 DNSSEC,您可以保護網域免受以下弱點影響:

已啟用 DNSSEC 與非 DNSSEC 網域

已啟用 DNSSEC 的網域提供密碼學安全性,確保 DNS 資料真實,並保護使用者免於攻擊與流量攔截。它們可保護品牌免於 DNS hijacking 與聲譽損害。相較之下,未使用 DNSSEC 的網域缺乏此保護,更容易遭受攻擊,讓使用者與品牌都面臨風險。

功能 已啟用 DNSSEC 的網域 非 DNSSEC 網域
安全性 以密碼學方式保護 容易遭受 DNS 攻擊
信任 經驗證且真實的 DNS 資料 未經驗證,容易遭 spoofing
使用者安全 確保流量完整性 流量遭攔截的風險
品牌保護 受到保護,免於 DNS hijacking 容易造成聲譽受損

什麼是 DNSSEC 驗證?

DNSSEC 驗證是一個簡單流程,包含以下步驟:

若要取得更多深入資訊,請閱讀我們關於 DNSSEC 的完整部落格文章。

誰可以受益於 DNSSEC?

DNSSEC 可讓任何具有線上存在的人受益,從大型企業到個人網站擁有者皆然。它有助於防範 DNS spoofing 和 cache poisoning 等網路威脅,因此對仰賴安全通訊的企業至關重要,例如電子商務網站、金融機構、政府機關和醫療服務提供者。即使是小型企業與個人網站,也能使用 DNSSEC 保護資料與聲譽。透過保護網域資訊,DNSSEC 確保使用者能信任網站的完整性與真實性,為所有人提供更安全、更可靠的線上體驗。

常見問題

FAQ

  • 如何開始使用 DNSSEC? - 若要開始使用,請選擇最符合您需求的方案,並點擊所選方案下方的橘色按鈕。
  • DNSSEC 可防範什麼? - DNSSEC 可防範偽造 DNS 資料,例如來自 DNS cache poisoning 的資料。它確保 resolver 接收真實回應,降低接受錯誤資料的風險。透過驗證 DNS 回應,它可防止惡意回應對個別使用者或整個網路造成潛在影響。
  • DNSSEC 使用哪些類型的 DNS 記錄? - DNSSEC 使用 DNSKEY、RRSIG、NSEC 和 DS 記錄。DNSKEY 儲存公開金鑰,RRSIG 包含數位簽章,NSEC 提供不存在證明,而 DS 建立信任鏈。
  • 對 DNSSEC 還有疑問嗎? - 您可以透過我們 24/7 的即時聊天支援聯絡我們;如果您願意,也可以在 support@cloudns.net 傳送訊息。

DNSSEC 適用於我們所有 Premium DNS、DDoS Protected DNS 和 GeoDNS 方案!

取得報價

客戶怎麼說

Trustpilot 評分 4.7/5 星,依據超過 130 評論

信賴我們的客戶:

我們重視您的隱私! 我們使用 Cookies 來提升您的瀏覽體驗並分析流量。點擊 "全部接受" 即表示您同意我們使用 Cookies。 Cookie 政策。