¿Qué es DNSSEC?

DNSSEC es una característica del Sistema de nombres de dominio (DNS) que autentica las respuestas a las búsquedas de nombres de dominio. Impide que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS. La tecnología DNS no se diseñó teniendo en cuenta la seguridad. Un ejemplo de un ataque a la infraestructura DNS es falsificación de DNS . En ese caso, un atacante secuestra la memoria caché de un solucionador DNS, lo que hace que los usuarios que visitan un sitio web reciban una dirección IP incorrecta y vean el sitio malicioso del atacante en lugar del que pretendían.


¿Cómo funciona DNSSEC?

Cuando active DNSSEC, generaremos una clave pública y privada para su zona. La clave pública se le proporciona en forma de registros DS o DNSKEY. Los registros deben configurarse en el proveedor de dominio, donde está registrado el nombre de dominio. Durante el despliegue de su zona en nuestra red, utilizaremos la clave privada para firmar todos sus registros. El resolutor del usuario final recibirá y verificará estas firmas si coinciden con las claves públicas y el resolutor podrá autenticar que los registros no se manipulan durante la transferencia de la red.

The main purpose of DNSSEC is to keep the users safe. That happens after the user types the domain name in the browser and the resolver verifies the digital signature. Only when the digital signatures in the data and those in the Primary DNS server match the information can reach the user's device. That way, it guarantees that the user is connecting with the legitimate website. DNSSEC implements a combination of digital signatures and public keys to validate the information, and it adds new records to the existing DNS records. DNSKEY and RRSIG digitally "sign" the DNS data using a public-key cryptography technique. They stick to the other popular records, like A, CNAME, and MX.

The name server holds the public and private keys for each DNS zone. So, when a user makes a query, the server provides the information signed with its private key. Then the recipient has to open it with the public key. That way, if the information is modified and misleading, it won't open correctly with the public key. As a result, the recipient is going to receive an error message.

Precios

Los servicios de administración de DNSSEC son parte de nuestros planes de alojamiento de DNS: DNS Premium, DNS Protegido de DDoS y GeoDNS. ¡Sin costo adicional para una mejor seguridad!

Premium S
$2.95/Mes
Premium M
$4.95/Mes
Premium L
$14.95/Mes
? DNS Anycast Gestionado con DNSSEC:
? Zonas DNS: 5 50 400
? DNS registros: 200 2,000 20,000
? Consultas DNS por mes: i 5M i 200M Ilimitado
? Redirección de correo: 10 100 1,000
? DNS Failover comprobaciones: 1 2 3
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Comience la prueba gratuita de 30 días
Comience la prueba gratuita de 30 días
Comprar ahora
Premium S
$2.95/Mes
  • +4 Servidores DNS Anycast
  • 5 Zonas DNS
  • 200 DNS registros
  • 5M Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 10 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
DDoS Protected S
$5.95/Mes
  • +4 Servidores DNS Anycast
  • Protección DDoS para DNS
  • 5 Zonas DNS
  • 200 DNS registros
  • 5M Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 10 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
GeoDNS Start
$9.95/Mes
  • 4 Servidores DNS Anycast
  • Protección DDoS para DNS
  • Dirección DNS por geolocalización
  • 1 Zonas DNS
  • 1,000 DNS registros
  • 100M Consultas DNS por mes
  • 1 Comprobación de DNS Failover
  • 3 Redirección de correo
  • DNSSEC
  • Funciones extendidas
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos.
Prueba gratuita de 30 días
No se requieren tarjetas de crédito
Soporte de chat en vivo 24/7

Ventajas y Características

Configuración Fácil

Simplemente haga clic en el botón de activación en el panel de control, y nuestro sistema asegurará la zona. Solo se le pedirá que agregue los registros DS en el proveedor, y la configuración se completará.

Seguridad

Estamos utilizando el algoritmo de curva elíptica (ECDSA P-256) para todas las firmas, que es más fuerte y más pequeño que las claves RSA estándar.

Rendimiento

¡Mantener las respuestas DNS lo más pequeñas posible significa una velocidad más rápida para usted! Además, nuestra red DNS Anycast proporciona respuestas más rápidas desde la ubicación más cercana al solucionador.

Soporte 24/7

No importa qué día, no importa cuándo, proporcionamos monitoreo y soporte de red continuo e ininterrumpido. Nuestro equipo de soporte técnico está en línea para usted 24/7 por chat en vivo y tickets. Podemos migrar sus zonas de forma gratuita, lea más aquí.

¿Cómo configurar DNSSEC en CloudDNS?

To activate DNSSEC signing and obtain the domain DS records and DNSKEY records, you need to process the following steps:

  1. Log into your ClouDNS control panel.
  2. Navigate to the zone you wish to configure.
  3. Locate the "DNSSEC" menu at the top of the zone's control panel and click on it.
  4. From here, choose to either activate or deactivate DNSSEC zone signing.

Optional: For additional details and guidance about DNSSEC implementation, refer to the ClouDNS DNSSEC wiki page.

¿Por qué debería preocuparme por las DNSSEC?

When you want to connect to a particular website, your browser should get the corresponding IP address. Unfortunately, there is a chance an attacker to intercept your DNS queries and place fake information. As a result, your browser will connect to a forged website where you could potentially enter personal information, like bank details.

Thanks to DNSSEC, there is an additional level of security, and your browser is able to check if the DNS data is actually correct and not changed. In addition, DNSSEC is used not only for the web but also by any other Internet service or protocol, for instance, SMTP and Voice-over- IP (VoIP).

¿Qué es la validación DNSSEC?

La validación de DNSSEC es un proceso simple que incluye los siguientes pasos:

DNSSEC is available in all of our Premium DNS, DDoS Protected DNS and GeoDNS plans!

OBTENER OFERTA

Con la confianza de:

Las cookies nos ayudan a ofrecer nuestros servicios. Al utilizar nuestros servicios, usted acepta nuestro uso de cookies. Leer más