DNSSEC 是 Domain Name System (DNS) 的一項功能,用於驗證域名查詢的回應。它可防止攻擊者操縱或污染 DNS 請求的回應。DNS 技術在設計時並未以安全性為重點。DNS 基礎架構攻擊的一個例子是 DNS spoofing。在這種情況下,攻擊者劫持 DNS resolver 的快取,導致造訪網站的使用者收到錯誤的 IP 位址,並看到攻擊者的惡意網站,而不是原本想造訪的網站。
DNSSEC 管理服務是我們 DNS 託管方案的一部分 - Premium DNS、DDoS Protected DNS 和 GeoDNS。更佳安全性不需額外費用!
|
Premium S $2.95/月 |
Premium M $4.95/月 |
Premium L $14.95/月 |
|
|---|---|---|---|
| ? 含 DNSSEC 的 Managed Anycast DNS: | |||
| ? DNS域: | 5 | 50 | 400 |
| ? DNS記錄: | 200 | 2,000 | 20,000 |
| ? 每月 DNS 查詢: | i 5M | i 150M | i 500M |
| ? 郵件轉發: | 10 | 100 | 1,000 |
| ? DNS Failover 檢查: | 1 | 2 | 3 |
| 完全免費試用。無需信用卡。沒有花招。 |
當您啟用 DNSSEC 時,我們會為您的區域產生一組公私鑰。公開金鑰會以 DS 或 DNSKEY 記錄提供,並應在您的網域供應商處設定。我們的網路會在區域部署期間使用私密金鑰簽署您的記錄。終端使用者 resolver 會根據公開金鑰檢查這些簽章,以驗證傳輸期間的記錄完整性。
DNSSEC 旨在使用者輸入網域名稱後,透過驗證數位簽章來提升使用者安全。只有當資料與 Primary DNS 伺服器之間的數位簽章相符時,資訊才能到達使用者裝置,確保連線到合法網站。它利用數位簽章與公開金鑰驗證資訊,並在現有 DNS 項目如 A、CNAME 和 MX 中加入新記錄。DNSKEY 和 RRSIG 使用公開金鑰密碼學對 DNS 資料進行數位簽署。每個 DNS 區域的 name server 都持有公開與私密金鑰。當使用者查詢時,伺服器會提供以私密金鑰簽署的資訊,接收方則以公開金鑰開啟。若資訊被修改,將無法正確開啟並觸發錯誤訊息。
只需在控制面板中點擊啟用按鈕,我們的系統就會保護該區域。您只需在供應商端新增 DS 記錄,即可完成設定。
我們對所有簽章使用 Elliptical Curve Algorithm (ECDSA P-256),它比標準 RSA 金鑰更強且更小。
盡可能讓 DNS 回應保持最小,代表您能獲得更快速度!此外,我們的 Anycast DNS 網路會從最接近解析器的位置提供更快速的回應。
無論哪一天、什麼時間,我們都提供持續不中斷的網路監控與支援。 我們的技術支援團隊透過即時聊天和工單 24/7 在線為您服務。我們可以免費遷移您的區域,在此閱讀更多。
若要啟用 DNSSEC 簽署並取得網域 DS 記錄與 DNSKEY 記錄,您需要執行以下步驟:
選用:如需 DNSSEC 實作的更多詳細資訊與指引,請參閱 ClouDNS DNSSEC 維基頁面。
當您想連線到特定網站時,瀏覽器應取得對應的 IP 位址。不幸的是,攻擊者有可能攔截您的 DNS 查詢並放入偽造資訊。結果是,您的瀏覽器會連線到偽造網站,而您可能在其中輸入個人資訊,例如銀行資料。
有了 DNSSEC,便多了一層安全性,您的瀏覽器能檢查 DNS 資料是否確實正確且未被變更。此外,DNSSEC 不僅用於 web,也用於任何其他 Internet 服務或 protocol,例如 SMTP 和 Voice-over- IP(VoIP)。
透過 DNSSEC,您可以保護網域免受以下弱點影響:
已啟用 DNSSEC 的網域提供密碼學安全性,確保 DNS 資料真實,並保護使用者免於攻擊與流量攔截。它們可保護品牌免於 DNS hijacking 與聲譽損害。相較之下,未使用 DNSSEC 的網域缺乏此保護,更容易遭受攻擊,讓使用者與品牌都面臨風險。
| 功能 | 已啟用 DNSSEC 的網域 | 非 DNSSEC 網域 |
|---|---|---|
| 安全性 | 以密碼學方式保護 | 容易遭受 DNS 攻擊 |
| 信任 | 經驗證且真實的 DNS 資料 | 未經驗證,容易遭 spoofing |
| 使用者安全 | 確保流量完整性 | 流量遭攔截的風險 |
| 品牌保護 | 受到保護,免於 DNS hijacking | 容易造成聲譽受損 |
DNSSEC 驗證是一個簡單流程,包含以下步驟:
DNSSEC 可讓任何具有線上存在的人受益,從大型企業到個人網站擁有者皆然。它有助於防範 DNS spoofing 和 cache poisoning 等網路威脅,因此對仰賴安全通訊的企業至關重要,例如電子商務網站、金融機構、政府機關和醫療服務提供者。即使是小型企業與個人網站,也能使用 DNSSEC 保護資料與聲譽。透過保護網域資訊,DNSSEC 確保使用者能信任網站的完整性與真實性,為所有人提供更安全、更可靠的線上體驗。
Trustpilot 評分 4.7/5 星,依據超過 130 評論
"與 ClouDNS 團隊合作時,他們提供了非常好的支援。我的體驗非常出色。這個團隊在 Cloud DNS 方面細心、專業且技術熟練,我願意推薦他們的專業精神。"
J. May
Marketing Chief @ Amaze Communication