¿Qué es DNSSEC?

DNSSEC es una característica del Sistema de nombres de dominio (DNS) que autentica las respuestas a las búsquedas de nombres de dominio. Impide que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS. La tecnología DNS no se diseñó teniendo en cuenta la seguridad. Un ejemplo de un ataque a la infraestructura DNS es falsificación de DNS . En ese caso, un atacante secuestra la memoria caché de un solucionador DNS, lo que hace que los usuarios que visitan un sitio web reciban una dirección IP incorrecta y vean el sitio malicioso del atacante en lugar del que pretendían.


¿Cómo funciona DNSSEC?

Cuando active DNSSEC, generaremos una clave pública y privada para su zona. La clave pública se le proporciona en forma de registros DS o DNSKEY. Los registros deben configurarse en el proveedor de dominio, donde está registrado el nombre de dominio. Durante el despliegue de su zona en nuestra red, utilizaremos la clave privada para firmar todos sus registros. El resolutor del usuario final recibirá y verificará estas firmas si coinciden con las claves públicas y el resolutor podrá autenticar que los registros no se manipulan durante la transferencia de la red.

The main purpose of DNSSEC is to keep the users safe. That happens after the user types the domain name in the browser and the resolver verifies the digital signature. Only when the digital signatures in the data and those in the Primary DNS server match the information can reach the user's device. That way, it guarantees that the user is connecting with the legitimate website. DNSSEC implements a combination of digital signatures and public keys to validate the information, and it adds new records to the existing DNS records. DNSKEY and RRSIG digitally "sign" the DNS data using a public-key cryptography technique. They stick to the other popular records, like A, CNAME, and MX.
The name server holds the public and private keys for each DNS zone. So, when a user makes a query, the server provides the information signed with its private key. Then the recipient has to open it with the public key. That way, if the information is modified and misleading, it won't open correctly with the public key. As a result, the recipient is going to receive an error message.

Precios

Los servicios de administración de DNSSEC son parte de nuestros planes de alojamiento de DNS: DNS Premium, DNS Protegido de DDoS y GeoDNS. ¡Sin costo adicional para una mejor seguridad!

Premium S
$2.95/Mes
Premium M
$4.95/Mes
Premium L
$14.95/Mes
DNS Anycast Gestionado con DNSSEC: ?
Zonas DNS: ? 5 75 400
DNS registros: ? 200 3,500 20,000
Consultas DNS por mes: ? 5M i Ilimitado Ilimitado
Redirección de correo: ? 10 150 1,000
Verificaciónes de Failover y Monitoreo de DNS: ? 1 2 3
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Comience la prueba gratuita de 30 días
Comience la prueba gratuita de 30 días
Comience la prueba gratuita de 30 días
Premium S
$2.95/Mes
  • +4 Servidores DNS Anycast
  • 5 Zonas DNS
  • 200 DNS registros
  • 5M Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 10 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Comience la prueba gratuita de 30 días
DDoS Protected S
$5.95/Mes
  • +4 Servidores DNS Anycast
  • Protección DDoS para DNS
  • 5 Zonas DNS
  • 200 DNS registros
  • Ilimitado Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 10 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Comience la prueba gratuita de 30 días
GeoDNS Start
$9.95/Mes
  • 4 Servidores DNS Anycast
  • Protección DDoS para DNS
  • Dirección DNS por geolocalización
  • 1 Zonas DNS
  • 1,000 DNS registros
  • 100M Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 3 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Comience la prueba gratuita de 30 días

Ventajas y Características

Configuración Fácil

Simplemente haga clic en el botón de activación en el panel de control, y nuestro sistema asegurará la zona. Solo se le pedirá que agregue los registros DS en el proveedor, y la configuración se completará.

Seguridad

Estamos utilizando el algoritmo de curva elíptica (ECDSA P-256) para todas las firmas, que es más fuerte y más pequeño que las claves RSA estándar.

Rendimiento

¡Mantener las respuestas DNS lo más pequeñas posible significa una velocidad más rápida para usted! Además, nuestra red DNS Anycast proporciona respuestas más rápidas desde la ubicación más cercana al solucionador.

Soporte 24/7

No importa qué día, no importa cuándo, proporcionamos monitoreo y soporte de red continuo e ininterrumpido. Nuestro equipo de soporte técnico está en línea para usted 24/7 por chat en vivo y tickets. Podemos migrar sus zonas de forma gratuita, lea más aquí.

¿Cómo configurar DNSSEC en CloudDNS?

Para activar la firma DNSSEC y obtener los registros DS del dominio, debe iniciar sesión en su panel de control y navegar hasta la zona. En el panel de control de la zona verá un menú en la parte superior llamado "DNSSEC". Desde esta página puede activar o desactivar la firma de zona DNSSEC. Le recomendamos que consulte nuestra página wiki de DNSSEC para encontrar información más detallada sobre la implementación de DNSSEC.

Why should I care about DNSSEC?

DNSSEC provides a way for authenticating DNS response data. When you want to connect to a particular website, your browser should get the corresponding IP address. Unfortunately, there is a chance an attacker to intercept your DNS queries and place fake information. As a result, your browser will connect to a forged website where you could potentially enter personal information, like bank details.
Thanks to DNSSEC, there is an additional level of security, and your browser is able to check if the DNS data is actually correct and not changed. In addition, DNSSEC is used not only for the web but also by any other Internet service or protocol, for instance, SMTP and Voice-over- IP (VoIP).

What is DNSSEC validation

DNSSEC validation is a simple process that includes the following steps:

Las cookies nos ayudan a ofrecer nuestros servicios. Al utilizar nuestros servicios, usted acepta nuestro uso de cookies. Leer más