DNSSEC es una característica del Sistema de nombres de dominio (DNS) que autentica las respuestas a las búsquedas de nombres de dominio. Impide que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS. La tecnología DNS no se diseñó teniendo en cuenta la seguridad. Un ejemplo de un ataque a la infraestructura DNS es falsificación de DNS . En ese caso, un atacante secuestra la memoria caché de un solucionador DNS, lo que hace que los usuarios que visitan un sitio web reciban una dirección IP incorrecta y vean el sitio malicioso del atacante en lugar del que pretendían.
Cuando active DNSSEC, generaremos una clave pública y privada para su zona. La clave pública se le proporciona en forma de registros DS o DNSKEY. Los registros deben configurarse en el proveedor de dominio, donde está registrado el nombre de dominio. Durante el despliegue de su zona en nuestra red, utilizaremos la clave privada para firmar todos sus registros. El resolutor del usuario final recibirá y verificará estas firmas si coinciden con las claves públicas y el resolutor podrá autenticar que los registros no se manipulan durante la transferencia de la red.
The main purpose of DNSSEC is to keep the users safe. That happens after the user types the domain name in the browser and the resolver verifies the digital signature. Only when the digital signatures in the data and those in the Primary DNS server match the information can reach the user's device. That way, it guarantees that the user is connecting with the legitimate website.
DNSSEC implements a combination of digital signatures and public keys to validate the information, and it adds new records to the existing DNS records. DNSKEY and RRSIG digitally "sign" the DNS data using a public-key cryptography technique. They stick to the other popular records, like A, CNAME, and MX.
The name server holds the public and private keys for each DNS zone. So, when a user makes a query, the server provides the information signed with its private key. Then the recipient has to open it with the public key. That way, if the information is modified and misleading, it won't open correctly with the public key. As a result, the recipient is going to receive an error message.
Los servicios de administración de DNSSEC son parte de nuestros planes de alojamiento de DNS: DNS Premium, DNS Protegido de DDoS y GeoDNS. ¡Sin costo adicional para una mejor seguridad!
Premium S $2.95/Mes |
Premium M $4.95/Mes |
Premium L $14.95/Mes |
|
---|---|---|---|
DNS Anycast Gestionado con DNSSEC: ? | |||
Zonas DNS: ? | 5 | 75 | 400 |
DNS registros: ? | 200 | 3,500 | 20,000 |
Consultas DNS por mes: ? | 5M i | Ilimitado | Ilimitado |
Redirección de correo: ? | 10 | 150 | 1,000 |
Verificaciónes de Failover y Monitoreo de DNS: ? | 1 | 2 | 3 |
Prueba completamente gratis. No se requieren tarjetas de crédito. Sin trucos. |
Simplemente haga clic en el botón de activación en el panel de control, y nuestro sistema asegurará la zona. Solo se le pedirá que agregue los registros DS en el proveedor, y la configuración se completará.
Estamos utilizando el algoritmo de curva elíptica (ECDSA P-256) para todas las firmas, que es más fuerte y más pequeño que las claves RSA estándar.
¡Mantener las respuestas DNS lo más pequeñas posible significa una velocidad más rápida para usted! Además, nuestra red DNS Anycast proporciona respuestas más rápidas desde la ubicación más cercana al solucionador.
No importa qué día, no importa cuándo, proporcionamos monitoreo y soporte de red continuo e ininterrumpido. Nuestro equipo de soporte técnico está en línea para usted 24/7 por chat en vivo y tickets. Podemos migrar sus zonas de forma gratuita, lea más aquí.
Para activar la firma DNSSEC y obtener los registros DS del dominio, debe iniciar sesión en su panel de control y navegar hasta la zona. En el panel de control de la zona verá un menú en la parte superior llamado "DNSSEC". Desde esta página puede activar o desactivar la firma de zona DNSSEC. Le recomendamos que consulte nuestra página wiki de DNSSEC para encontrar información más detallada sobre la implementación de DNSSEC.
DNSSEC provides a way for authenticating DNS response data. When you want to connect to a particular website, your browser should get the corresponding IP address. Unfortunately, there is a chance an attacker to intercept your DNS queries and place fake information. As a result, your browser will connect to a forged website where you could potentially enter personal information, like bank details.
Thanks to DNSSEC, there is an additional level of security, and your browser is able to check if the DNS data is actually correct and not changed. In addition, DNSSEC is used not only for the web but also by any other Internet service or protocol, for instance, SMTP and Voice-over- IP (VoIP).
DNSSEC validation is a simple process that includes the following steps: